Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2018(UTC) Сообщений: 6
|
Добрый день. Обычно в работе с ключами и сертификатами я использую утилиту openssl. Но сейчас для взаимодействия со сторонней организацией мне нужно использовать возможности КриптоПро. Т.к. делаю это впервые, то некоторые вещи мне непонятны. 1. Правильно ли я понимаю, что для создания закрытого ключа достаточно на странице https://www.cryptopro.ru/certsrv/certrqma.asp заполнить необходимую информацию, выбрать алгоритм шифрования и отметить "Сохранить запрос"? 2. Организации необходимо предоставить запрос на сертификат. Обязательное условие - сертификат должен быть сформирован с использованием ключа rsa 2048. Как я понял RSA поддерживается только начиная с версии 5.0. Выбирая в ней "Microsoft Enhanced RSA and AES Cryptographic Provider" или "Microsoft RSA SChannel Cryptographic Provider" вижу, что максимальная длина ключа равна 1024. Как быть в данной ситуации?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 12,625 Сказал «Спасибо»: 492 раз Поблагодарили: 2034 раз в 1578 постах
|
Здравствуйте.
Какая у Вас ОС? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2018(UTC) Сообщений: 6
|
Тестирую на Windows 7. В боевом режиме будет скорее всего работать Ubuntu
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 12,625 Сказал «Спасибо»: 492 раз Поблагодарили: 2034 раз в 1578 постах
|
Приложите снимок страницы, где видны алгоритм и размер.
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 12,625 Сказал «Спасибо»: 492 раз Поблагодарили: 2034 раз в 1578 постах
|
Обычно щелкая по ссылкам - можно выбрать из перечня необходимый размер ключа. У Вас другая ситуация? Snimok ehkrana ot 2018-04-02 17-37-30.png (28kb) загружен 44 раз(а). Snimok ehkrana ot 2018-04-02 17-38-35.png (23kb) загружен 33 раз(а). |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2018(UTC) Сообщений: 6
|
rsa_schanel.PNG (30kb) загружен 31 раз(а). rsa-aes.PNG (36kb) загружен 33 раз(а).
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,175 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 566 раз в 543 постах
|
Автор: NikS118802 rsa_schanel.PNG (30kb) загружен 31 раз(а). rsa-aes.PNG (36kb) загружен 33 раз(а). Используйте IE. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2018(UTC) Сообщений: 6
|
Автор: Захар Тихонов Автор: NikS118802 rsa_schanel.PNG (30kb) загружен 31 раз(а). rsa-aes.PNG (36kb) загружен 33 раз(а). Используйте IE. В ie нормально. Вроде для хрома установил плагин, необходимый для работы с КриптоПро. Эта проблема решена. В Windows для работы с RSA есть библиотека Microsoft RSA Signature Cryptographic Provider, как утверждается у них на сайте. Но там же написано, что она уже не поддерживается. В таком случае можно мне использовать алгоритм "Microsoft Enhanced RSA and AES Cryptographic Provider" как альтернативу?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2018(UTC) Сообщений: 6
|
При создании через браузер запроса на сертификат я могу создать также набор ключей. А как мне получить к нему доступ? Например, для записи на флешку.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 16.04.2008(UTC) Сообщений: 1,260
Сказал(а) «Спасибо»: 21 раз Поблагодарили: 442 раз в 322 постах
|
Вы написали, что нужно использовать КриптоПро CSP 5.0, но при этом выбираете провайдер от Microsoft. Кажется, здесь первая ошибка, из-за которой всё пошло не так. Вероятно, вам нужно выбрать наш провайдер - "Crypto-Pro Enhanced RSA and AES CSP". Для того, чтобы он был доступен, при установке КриптоПро CSP 5.0 надо поставить галку "Поддержка RSA/ECDSA криптопровайдеров". Наш провайдер поддерживает сохранение ключей на множество носителей, например, можно сразу сохранить контейнер на флешку (и пользоваться им с неё). |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close