Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#11 Оставлено : 30 июня 2015 г. 12:07:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,173
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2392 раз в 1881 постах
Автор: dot9889 Перейти к цитате
Да по CN. так а что у каждого УЦ свой идентификатор ключа по которому можно получить что за УЦ его выпустил ?


Что тогда помешает сделать тестовый УЦ, с тем же CN, выпустить сертификат и пользоваться программой?

Техническую поддержку оказываем тут
Наша база знаний
Offline dot9889  
#12 Оставлено : 30 июня 2015 г. 12:16:42(UTC)
dot9889

Статус: Участник

Группы: Участники
Зарегистрирован: 29.06.2015(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 4 раз
Все понял спасибо это помогло!!! Так скажите а как теперь посмотреть сертификаты открытого ключа находящиеся в контейнерах на машине пользователя ?
Offline Андрей Писарев  
#13 Оставлено : 30 июня 2015 г. 12:23:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,173
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2392 раз в 1881 постах
Автор: dot9889 Перейти к цитате
Все понял спасибо это помогло!!! Так скажите а как теперь посмотреть сертификаты открытого ключа находящиеся в контейнерах на машине пользователя ?


CryptGetKeyParam( hKey, KP_CERTIFICATE, ..)
выделить память pbCertificate
CryptGetKeyParam( hKey, KP_CERTIFICATE,pbCertificate.. ..)

pCertContext = CertCreateCertificateContext( X509_ASN_ENCODING, pbCertificate..)

Отредактировано пользователем 30 июня 2015 г. 12:24:12(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
dot9889 оставлено 30.06.2015(UTC)
Offline dot9889  
#14 Оставлено : 30 июня 2015 г. 12:31:05(UTC)
dot9889

Статус: Участник

Группы: Участники
Зарегистрирован: 29.06.2015(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 4 раз
Понял , спасибо большое , попробую разобраться
Offline Boris@Serezhkin.com  
#15 Оставлено : 30 июня 2015 г. 15:27:15(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Попутно и немножко не в тему.
Клиент удалил просроченные сертификаты,
а контейнеры с ключами остались.

Как выделить и удалить контейнеры не привязанные ни к одному сертификату?
Offline Андрей Писарев  
#16 Оставлено : 30 июня 2015 г. 15:30:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,173
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2392 раз в 1881 постах
Автор: Boris@Serezhkin.com Перейти к цитате
Попутно и немножко не в тему.
Клиент удалил просроченные сертификаты,
а контейнеры с ключами остались.

Как выделить и удалить контейнеры не привязанные ни к одному сертификату?


Сравнить списки, что может быть проще?
Только не забываем про зашифрованные данные!
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#17 Оставлено : 30 июня 2015 г. 15:47:33(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Андрей * Перейти к цитате
Автор: Boris@Serezhkin.com Перейти к цитате
Попутно и немножко не в тему.
Клиент удалил просроченные сертификаты,
а контейнеры с ключами остались.

Как выделить и удалить контейнеры не привязанные ни к одному сертификату?


Сравнить списки, что может быть проще?
Только не забываем про зашифрованные данные!

Не забываем, не забываем. Все равно клиент только шифрует и передает.

Т.Е. У сущности Контейнер не флага использует ли его кто-то?
Недоработка однако.
Offline Андрей Писарев  
#18 Оставлено : 30 июня 2015 г. 15:55:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,173
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2392 раз в 1881 постах
Автор: Boris@Serezhkin.com Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Boris@Serezhkin.com Перейти к цитате
Попутно и немножко не в тему.
Клиент удалил просроченные сертификаты,
а контейнеры с ключами остались.

Как выделить и удалить контейнеры не привязанные ни к одному сертификату?


Сравнить списки, что может быть проще?
Только не забываем про зашифрованные данные!

Не забываем, не забываем. Все равно клиент только шифрует и передает.

Т.Е. У сущности Контейнер не флага использует ли его кто-то?
Недоработка однако.


Это у Вас клиент передает. А есть ИС, где еще и хранит локально\в облаке в зашифрованном виде.

Что за флаг такой волшебный?
Может еще дату\время, когда было обращение к ЗК?


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#19 Оставлено : 30 июня 2015 г. 15:57:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,173
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2392 раз в 1881 постах
Кстати, CSP же "маскирует" контейнер каждый раз - вот и дата изменения, если на флешке\в реестре...
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#20 Оставлено : 30 июня 2015 г. 16:04:59(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Андрей * Перейти к цитате
Это у Вас клиент передает. А есть ИС, где еще и хранит локально\в облаке в зашифрованном виде.

И у меня в центре хранится пришедшее и сертификаты шифрования... не про них речь.
Автор: Андрей * Перейти к цитате
Что за флаг такой волшебный?
Может еще дату\время, когда было обращение к ЗК?

И время желательно до нано секунд, впрочем это к Чубайсу...
Речь о том, я перебираю контейнеры и хочу знать ссылается на него кто-либо.
Если никого нет, то это по любому мусор и подлежит глобальной зачистке с привлечением омона и прочего...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.