Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Amid  
#1 Оставлено : 27 мая 2009 г. 18:15:50(UTC)
Amid

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.05.2009(UTC)
Сообщений: 3

Добрый день! Мой вопрос состоит в следующем: каким образом загрузить сертификат в систему, чтобы можно было подписывать им письма, то есть каким образом его связять с private key. Я сделал следующее:
1. Создал себе key с помощью keytool
2. Зашел в ваш тестовый УЦ и получил сертификат.

Как теперь загрузить этот сертификат в IE с закрытым ключом, чтобы можно было подписывать письма в ЭПТ?
Offline Писинин Алексей  
#2 Оставлено : 27 мая 2009 г. 18:33:04(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Offline Amid  
#3 Оставлено : 27 мая 2009 г. 18:46:41(UTC)
Amid

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.05.2009(UTC)
Сообщений: 3

Я все равно не вижу, где в написанном идет свзять с private key.
Я установил корневой сертификат. Личный сертификат я сохранил в виде файла (то, что выдал ваш УЦ сохранил в файл) . Я так понимаю, что мне нужно работать с контейнером, для этого его нужно создать. Как это сделать?
Offline Писинин Алексей  
#4 Оставлено : 27 мая 2009 г. 19:04:50(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Amid написал:
Я все равно не вижу, где в написанном идет свзять с private key.

Личный сертификат нужно устанавливать с помощью КриптоПро CSP (ПУСК – Панель управления - КриптоПро CSP - Cервис - «Установить личный сертификат»).

Ключевой контейнер создается на некий ключевой носитель, например, при генерации запроса на сертификат на нашем тестовом УЦ.


Offline Юрий Маслов  
#5 Оставлено : 27 мая 2009 г. 19:05:00(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Amid написал:
Я так понимаю, что мне нужно работать с контейнером, для этого его нужно создать. Как это сделать?

Ключевой контейнер создается программой СКЗИ "КриптоПро CSP" при генерации ключей. Например, это можно сделать с использования метода CreatePKCS10 объекта XEnroll.
Для того, что бы на тестовом УЦ получить сертификат, Вам нужно было сделать запрос на сертификат в формате PKCS#10. Когда Вы делали этот запрос, Вы и сформировали ключевой контейнер.
Потом сервисными функция через окно свойств "КриптоПро CSP" (доступно через панель управления) Вы устанавливаете сертификат. Вот тогда Вас программа и спросит (условно) "дай сертификат", "дай ключевой контейнер". Если всё это дадите, то КриптоПро CSP поставит сертификат в хранилище сертификатов в связке с закрытым ключем (в виде цифрового удостоверения).
С уважением,
КРИПТО-ПРО
Offline Amid  
#6 Оставлено : 27 мая 2009 г. 19:21:04(UTC)
Amid

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.05.2009(UTC)
Сообщений: 3

Спасибо всем большое. Я понял, в чем была моя проблема: я работаю через opera и на странице http://www.cryptopro.ru/certsrv/ не заметил адпись
Certificate request generation is not supported for this web browser.
You may only submit an externally generated request with this browser.
Теперь все работает.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.