Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline alex-t  
#1 Оставлено : 12 октября 2015 г. 17:24:26(UTC)
alex-t

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2013(UTC)
Сообщений: 2

Всем привет!

Как я понял по нижней табличке на странице сравнения, начиная с 4-ой версии КриптоПро поддерживает новый алгоритм подписи ГОСТ Р 34.10-2012. Я установил себе сегодня эту версию, и отправился на тестовый УЦ за сертификатами. При получении ключа CSP указывал Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider. В свойствах полученного ключа алгоритм подписи указан GOST R34.11/34.10-2001, то есть ни разу не 2012. Почему? Нормально ли это? Что нужно сделать чтобы получить 2012-ый ключ?

Второй УЦ тоже выдает такие же ключи.

Offline Андрей Писарев  
#2 Оставлено : 12 октября 2015 г. 17:42:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2044 раз в 1585 постах
Автор: alex-t Перейти к цитате
Всем привет!

Как я понял по нижней табличке на странице сравнения, начиная с 4-ой версии КриптоПро поддерживает новый алгоритм подписи ГОСТ Р 34.10-2012. Я установил себе сегодня эту версию, и отправился на тестовый УЦ за сертификатами. При получении ключа CSP указывал Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider. В свойствах полученного ключа алгоритм подписи указан GOST R34.11/34.10-2001, то есть ни разу не 2012. Почему? Нормально ли это? Что нужно сделать чтобы получить 2012-ый ключ?

Второй УЦ тоже выдает такие же ключи.



Это алгоритм подписи УЦ, а не алгоритм ваших ключей.
Тестовый УЦ выдает сертификаты, при этом заверяет их по 2001, если бы он заверял по 2012 - тогда клиенты, у которых не 4.0 - не смогли бы проверить подпись УЦ под сертификатом.

Что в алгоритме открытого ключа написано?
или Сервис\Протестировать\По сертификату.
Техническую поддержку оказываем тут
Наша база знаний
Offline alex-t  
#3 Оставлено : 12 октября 2015 г. 18:27:33(UTC)
alex-t

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2013(UTC)
Сообщений: 2

Ок, с алгоритмами ключей для подписи тогда понятно - не туда смотрел.

Теперь что касается шифрования. В ключе с 2001 указан алгоритм GOST 28147-89, default parameters. В новом 2012-ом - GOST 28147-89, cipher parameters TC26 Z. Собственно, возникает сразу несколько вопросов:
  • Как технически осуществляется шифрование в адрес другого сертификата? Помимо закрытого ключа для подписи, там еще ключ для симметричного блочного шифра?

  • Если нужно зашифровать в адрес не только себя, а себя + дополнительно еще одного получателя, а у нас с ним сертификаты разной версии (2001 у меня, у него - 2012. Или наоборот.) Допустим, версии КриптоПро у нас одинаковые(4-ки). Будет ли так работать? Или нужно обоим сертификаты с одной версией?

Отредактировано пользователем 12 октября 2015 г. 18:29:54(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.