Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline enum  
#1 Оставлено : 20 мая 2013 г. 11:32:35(UTC)
enum

Статус: Участник

Группы: Участники
Зарегистрирован: 16.04.2009(UTC)
Сообщений: 26

Коллеги, нужна помощь в расследовании инцидента.

Для доступу к некому сайту используется сертификат X.509. Сам сертификат передавался пользователю, но пользователь утверждает что не получал и не использовал, хотя есть почти полная уверенность что это не так. Криптопровайдеры встроенные: Microsoft Base CSP и Microsoft Extended CSP.

Действительно, папка профиля ...\AppData\Roaming\Microsoft\SystemCertificates\My\Certificates
пустая. Но в папках ...\AppData\Roaming\Microsoft\SystemCertificates\My\Keys\
и \AppData\Roaming\Microsoft\Crypto\RSA\<SID>\ содержат файлы, если я не ошибаюсь закрытые ключи.

Вопрос, можно ли по закрытым ключам восстановить их привязку к сертификатом?
А также хотелось бы найти детальное описание того, как хранятся ключи в Windows (желательно с форматами данных).
Offline Максим Коллегин  
#2 Оставлено : 20 мая 2013 г. 12:43:02(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,408
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 722 раз в 626 постах
Вместе с контекстом сертификата хранится ссылка на ключ, в папке KEYS лежат идентификаторы открытых ключей. В RSA/SID - закрытые ключи. Формата файла ключа навскидку не знаю, но в начале файла видно имя контейнера (строка), ее же должно быть видно в файле сертификата рядом с названием криптопровайдера (идентифицируется отпечатком).
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.