<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1539" />
	<updated>2011-06-01T08:13:47Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1539/</id>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3732/#p3732" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Максим, спасибо за ссылки.</p></blockquote></div><p>Михаил.<br />Ни чего страшного, и обращайтесь.</p>]]></content>
			<author>
				<name><![CDATA[MKurskiy]]></name>
				<uri>https://forum.rutoken.ru/user/17/</uri>
			</author>
			<updated>2011-06-01T08:13:47Z</updated>
			<id>https://forum.rutoken.ru/post/3732/#p3732</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3731/#p3731" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>MKurskiy пишет:</cite><blockquote><p>Если Вы планируете использовать Рутокен на клиенте по средствам PKCS#11, то Вам необходимо найти объект сертификата на токене (C_FindObjectsInit, C_FindObjects, C_FindObjectsFinal), который был записан Вами ранее. []</p></blockquote></div><p>Максим, спасибо за ссылки.</p>]]></content>
			<author>
				<name><![CDATA[sergn-n]]></name>
				<uri>https://forum.rutoken.ru/user/7757/</uri>
			</author>
			<updated>2011-06-01T07:21:24Z</updated>
			<id>https://forum.rutoken.ru/post/3731/#p3731</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3728/#p3728" />
			<content type="html"><![CDATA[<p>Если Вы планируете использовать Рутокен на клиенте по средствам PKCS#11, то Вам необходимо найти объект сертификата на токене (C_FindObjectsInit, C_FindObjects, C_FindObjectsFinal), который был записан Вами ранее.<br />По средствам функции C_GetAttributeValue получить у объекта CKO_CERTIFICATE кодированное тело сертификата - атрибут CKA_VALUE.</p><p>Далее, если Вы хотите проверить статус сертификата, по средствам CryptoAPI, можно использовать следующие функции:<br />CryptVerifyCertificateSignature ( <a href="http://msdn.microsoft.com/en-us/library/aa380912(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CryptVerifyCertificateSignatureEx ( <a href="http://msdn.microsoft.com/en-us/library/aa380916(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CertVerifyTimeValidity ( <a href="http://msdn.microsoft.com/en-us/library/aa377169(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CertVerifyRevocation ( <a href="http://msdn.microsoft.com/en-us/library/aa377167(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />Для проверки цепочки сертификатов можно использовать следующую функцию:<br />CertVerifyCertificateChainPolicy ( <a href="http://msdn.microsoft.com/en-us/library/aa377163(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )</p><br /><p>Что касается обойтись ли без криптопровайдера - это решать Вам.<br />Криптопровайдер &quot;Aktiv Rutoken CSP v1.0&quot; реализован в модуле rtCSP.dll, поставляется бесплатно в составе Драйверов Рутокен.<br />Позволяет хранить и использовать ключевую информацию, хранящуюся на Рутокен, по средствам интерфейса CryptoAPI 2.0 - интерфейс стандартизован.</p><p>Общую информацию по Cryptography на сайте MSDN можно посмотреть здесь: <a href="http://msdn.microsoft.com/en-us/library/aa380255(v=VS.85).aspx">http://msdn.microsoft.com/en-us/library … S.85).aspx</a><br />Информацию по функциям CSP можно посмотреть здесь: <a href="http://msdn.microsoft.com/en-us/library/aa380252(v=VS.85).aspx#base_cryptography_functions">http://msdn.microsoft.com/en-us/library … _functions</a><br />Разделы:<br />Service Provider Functions<br />Key Generation and Exchange Functions<br />Data Encryption and Decryption Functions<br />Hash and Digital Signature Functions</p>]]></content>
			<author>
				<name><![CDATA[MKurskiy]]></name>
				<uri>https://forum.rutoken.ru/user/17/</uri>
			</author>
			<updated>2011-05-31T13:44:15Z</updated>
			<id>https://forum.rutoken.ru/post/3728/#p3728</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3727/#p3727" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>MKurskiy пишет:</cite><blockquote><p> sergn-n, Rutoken является носителем ключевой информации, может использоваться по средствам различных программных интерфейсов.<br />Если Вы говорите о CA на базе Windows 2008 R2, то скорее всего Вы используете Rutoken посредством криптопровайдера.<br />Вопрос лишь какого? - Aktiv Rutoken CSP v1.0, КриптоПро CSP, Signal-COM CSP?</p></blockquote></div><br /><p>Заявлено, что&nbsp; Rutoken поддерживает (и расширяет поддержку) PKCS#11. Поэтому предполагается, что приложение будет общаться с токенами исключительно через этот API с помощью например BouncyCastle (там в свою очередь заявлена поддержка Rutoken). <br />Взаимодействие с CA на базе Windows 2008 R2 (да, как было написано в первом посте, так ничего и не изменилось :) ) - посредством преимущественно средств&nbsp; .Net System.Security.Cryptography плюс (нежелательно, но похоже не обойтись) certadm.dll<br />Т.е. никаких криптопровайдеров, кроме предоставляемых самой Windows&nbsp; &nbsp;приобретать не планируется.</p><p>Или без этого не обойтись ?</p>]]></content>
			<author>
				<name><![CDATA[sergn-n]]></name>
				<uri>https://forum.rutoken.ru/user/7757/</uri>
			</author>
			<updated>2011-05-31T12:50:52Z</updated>
			<id>https://forum.rutoken.ru/post/3727/#p3727</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3724/#p3724" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p></blockquote></div><p>sergn-n, Rutoken является носителем ключевой информации, может использоваться по средствам различных программных интерфейсов.<br />Если Вы говорите о CA на базе Windows 2008 R2, то скорее всего Вы используете Rutoken посредством криптопровайдера.<br />Вопрос лишь какого? - Aktiv Rutoken CSP v1.0, КриптоПро CSP, Signal-COM CSP?</p>]]></content>
			<author>
				<name><![CDATA[MKurskiy]]></name>
				<uri>https://forum.rutoken.ru/user/17/</uri>
			</author>
			<updated>2011-05-31T07:30:51Z</updated>
			<id>https://forum.rutoken.ru/post/3724/#p3724</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3710/#p3710" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p></blockquote></div><p>Не убежденно.</p>]]></content>
			<author>
				<name><![CDATA[travelb]]></name>
				<uri>https://forum.rutoken.ru/user/7760/</uri>
			</author>
			<updated>2011-05-24T22:33:19Z</updated>
			<id>https://forum.rutoken.ru/post/3710/#p3710</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3708/#p3708" />
			<content type="html"><![CDATA[<p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p>]]></content>
			<author>
				<name><![CDATA[sergn-n]]></name>
				<uri>https://forum.rutoken.ru/user/7757/</uri>
			</author>
			<updated>2011-05-24T12:29:05Z</updated>
			<id>https://forum.rutoken.ru/post/3708/#p3708</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3707/#p3707" />
			<content type="html"><![CDATA[<p>Вы работаете с токеном через MS CryptoAPI? Какой используется криптопровайдер?</p><p>Содержится ли в контейнере на токене помимо закрытого ключа ещё и сертификат открытого ключа?</p>]]></content>
			<author>
				<name><![CDATA[Алексей Караваев]]></name>
				<uri>https://forum.rutoken.ru/user/7758/</uri>
			</author>
			<updated>2011-05-24T11:55:55Z</updated>
			<id>https://forum.rutoken.ru/post/3707/#p3707</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/3705/#p3705" />
			<content type="html"><![CDATA[<p>Как программно проверить&nbsp; на клиенте, что для данного хранящегося в рутокен секретного ключа опубликован и действителен сертификат(ы) открытого ключа в данном CA под MS Server 2008 [R2]&nbsp; AD CS?&nbsp; <br />А также&nbsp; узнать срок действия сертификата ОК.</p>]]></content>
			<author>
				<name><![CDATA[sergn-n]]></name>
				<uri>https://forum.rutoken.ru/user/7757/</uri>
			</author>
			<updated>2011-05-24T07:57:34Z</updated>
			<id>https://forum.rutoken.ru/post/3705/#p3705</id>
		</entry>
</feed>
