Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline krholenok  
#21 Оставлено : 3 сентября 2013 г. 14:15:42(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
Автор: Татьяна Перейти к цитате
и пины совпадают с пинами карт, которые вы задавали при инициализации?

Конечно совпадают. Странно что разные ошибки, обе карты абсолютно пустые сразу после инициализации.

Offline Татьяна  
#22 Оставлено : 3 сентября 2013 г. 14:51:02(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Первая ошибка (-2146434965) -- это ошибка "Нет доступа к карте. Введен неправильный PIN-код.", а вторая ошибка (-2146434964) -- это "Нет доступа к карте. Число попыток ввести правильный PIN-код исчерпано.", поэтому и спросила. На винде карты продолжают работать? особенно интересует вторая карта, которая судя по диагностике заблокирована из-за многократного неправильного ввода пина.
Татьяна
ООО Крипто-Про
Offline krholenok  
#23 Оставлено : 3 сентября 2013 г. 14:58:42(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
На винде используя утилиту jaCarta ГОСТ не вижу никаких отличий в картах, пин код прописывается, инициализация нормально проходит (как и самодиагностика), счетчики неверных попыток ввода пин кода пользователя и администратора на картах равны нулю. Для тестов будем пробовать создать на карте контейнер закрытого ключа через консоль АРМ для КриптоПРО CSP, займет какое то время. Ваши предположения, может ли в данном случае присутствовать аппаратный брак считывателя/смарт карт?
Offline Татьяна  
#24 Оставлено : 3 сентября 2013 г. 15:16:11(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Если честно, я с таким пока не сталкивалась. У аладдин есть приложение для iOS, которое диагностирует работу считывателя и карты. Они мне его прислали, но я не знаю имею ли право его распространять(если вы сейчас связываетесь с предстваителями аладдина, то можете у них спросить насчёт приложения, если нет -- я спрошу). Я правильно понимаю что территориально вы в Белоруси?
Татьяна
ООО Крипто-Про
Offline krholenok  
#25 Оставлено : 3 сентября 2013 г. 15:37:26(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
Мы попробуем связаться с Aladdin, но если вас не затруднит то спросите насчет приложения.
Offline Татьяна  
#26 Оставлено : 3 сентября 2013 г. 16:27:02(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Отправила вам в ЛС ссылку для скачивания
Татьяна
ООО Крипто-Про
thanks 1 пользователь поблагодарил Татьяна за этот пост.
krholenok оставлено 03.09.2013(UTC)
Offline krholenok  
#27 Оставлено : 3 сентября 2013 г. 17:14:15(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
Спасибо, этот SDK у нас был. Инициализацию смарт карт проводили утилитой "jaCarta ГОСТ управление и администрирование" на Windows машине. Их тестовые примеры собираются и работают корректно, но это не тот функционал который нам необходим.
Offline krholenok  
#28 Оставлено : 5 сентября 2013 г. 17:16:36(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
Татьяна снова здраствуйте. Мы решили свою проблему, дело в том что на смарт карте по умолчанию было как минимум 2 апплета, и каждый в свою очередь по своему работает с контейнерами на смарт карте и клиентским по. Для одного апплета карта была заблокирована, а мы использовали ПО для другого апплета. В целом на данном этапе используя панель крипто про у нас получилось сгенерировать приватный ключ, который затем был помещен на смарт карту, получили сертификат, установили его в хранилище личных сертификатов и все работает как нужно - соединение поднимается только когда карта находится в ридере.

В общем случае нам необходим следующий функционал: По умолчанию на смарт карте находится контейнер, который включает в себя помимо закрытого ключа сертификат. Нам нужно импортировать сертификат из этого контейнера в хранилище личных сертификатов на iPad и работать с клиентским сертификатом уже через хранилище. Как нам это сделать? Сохранится ли связь импортированного в хранилище сертификата с приватным ключом на смарт карте? Будет ли при обращении к сертификату в хранилище автоматически на смарт карте искаться контейнер с закрытым ключом?
Offline Татьяна  
#29 Оставлено : 5 сентября 2013 г. 17:32:38(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
Хочу узнать на будущее: а откуда была получена эта jacarta с двумя апплетами?

По вашему вопросу:
GUI интерфейса для этой задачи нет, она решается программно. Порядок действий такой:
-нужно получить сертификат вызовом GetKeyParam(.. KP_CERTIFICATE..)
-затем нужно при помощи вызова CertSetCertificateContextProperty(.. CERT_KEY_PROV_INFO_PROP_ID ..) установить связь сертификата с ключом
-затем добавить сертификат в хранилище My текущего пользователя (открыть хранилище - добавить сертификат - закрыть хранилище.)

Не знаю насколько хорошо вы знакомы с CryptoAPI, поэтому пока написала не подробно (исходя из предположения что знакомы), если есть какие-то вопросы -- задавайте.
Татьяна
ООО Крипто-Про
Offline krholenok  
#30 Оставлено : 6 сентября 2013 г. 10:26:00(UTC)
krholenok

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2013(UTC)
Сообщений: 20
Беларусь
Откуда: Grodno

Сказал(а) «Спасибо»: 2 раз
Татьяна, карты были получены в комплекте JCMobile от Aladdin (2 смарт карты, ридер, модуль-переходник для отладки, SDK разработчика). Спасибо за ответ, если появятся вопросы будем задавать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.