<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; wcf и приватный ключ]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1698/" />
	<updated>2012-04-03T07:32:08Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1698/</id>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4652/#p4652" />
			<content type="html"><![CDATA[<p>Спасибо.</p>]]></content>
			<author>
				<name><![CDATA[amarkitanov]]></name>
				<uri>https://forum.rutoken.ru/user/8464/</uri>
			</author>
			<updated>2012-04-03T07:32:08Z</updated>
			<id>https://forum.rutoken.ru/post/4652/#p4652</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4651/#p4651" />
			<content type="html"><![CDATA[<p>Работа с токеном осуществляется через КриптоПро. Возможно, в данном случае работа ведётся в режиме, в котором ввод PIN-кода должен осуществляться программно. Вам необходимо обратиться непосредственно в КриптоПро за помощью.</p>]]></content>
			<author>
				<name><![CDATA[Ирина Богданова]]></name>
				<uri>https://forum.rutoken.ru/user/3245/</uri>
			</author>
			<updated>2012-04-03T07:22:55Z</updated>
			<id>https://forum.rutoken.ru/post/4651/#p4651</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4650/#p4650" />
			<content type="html"><![CDATA[<div class="quotebox"><blockquote><p>Там же в КриптоПро в просмотре сертификатов есть кнопка &quot;Установить сертификат&quot;, по которой сертификат помещается в личное хранилище. Попробуйте её использовать.</p></blockquote></div><p>Да, сертификат устанавливался через эту кнопку.<br /></p><div class="quotebox"><blockquote><p>А тот сертификат c ключами в реестре, с которым всё работает, - они от КриптоПро CSP?</p></blockquote></div><p>Да, это тестовый сертификат от КриптоПро. <br />У меня полная уверенность, что при попытке подписи, происходит обращение к закрытому ключу на носителе. В этот момент и происходит ошибка.</p>]]></content>
			<author>
				<name><![CDATA[amarkitanov]]></name>
				<uri>https://forum.rutoken.ru/user/8464/</uri>
			</author>
			<updated>2012-04-03T06:36:44Z</updated>
			<id>https://forum.rutoken.ru/post/4650/#p4650</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4649/#p4649" />
			<content type="html"><![CDATA[<p>Там же в КриптоПро в просмотре сертификатов есть кнопка &quot;Установить сертификат&quot;, по которой сертификат помещается в личное хранилище. Попробуйте её использовать.<br />А тот сертификат c ключами в реестре, с которым всё работает, - они от КриптоПро CSP?<br />rtCert работает только с контейнерами, которые записаны с помощью нашего криптопровайдера. Контейнеры КриптоПро эта утилита не должна видеть.</p>]]></content>
			<author>
				<name><![CDATA[Ирина Богданова]]></name>
				<uri>https://forum.rutoken.ru/user/3245/</uri>
			</author>
			<updated>2012-04-02T14:15:48Z</updated>
			<id>https://forum.rutoken.ru/post/4649/#p4649</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4648/#p4648" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ирина Богданова пишет:</cite><blockquote><p>Подскажите, пожалуйста, как сертификат попал в личное хранилище сертификатов?<br />Возможно, он не имеет привязку к контейнеру. Можно попробовать установить сертификат из контейнера на Рутокене с помощью плагина КриптоПро.</p></blockquote></div><p>Хороший вопрос, как он попал в личное хранилище :). Мне сказали, что он находится там. И действительно, я его там нахожу. :) В Криптопро CSP в разделе Сервис можно просмотреть сертификаты в контейнере. Я нахожу контейнер и сертификат в нем. Ошибок нет. Там же присутствует кнопка &quot;Протестировать&quot;. Я нахожу контейнер закрытого ключа и мастер сообщает, что ошибок не обнаружено. Правда есть одно но. Утилита rtCert.exe не показывает ни контейнеров ни чего. Пишет только общую информацию.</p>]]></content>
			<author>
				<name><![CDATA[amarkitanov]]></name>
				<uri>https://forum.rutoken.ru/user/8464/</uri>
			</author>
			<updated>2012-04-02T13:48:50Z</updated>
			<id>https://forum.rutoken.ru/post/4648/#p4648</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4647/#p4647" />
			<content type="html"><![CDATA[<p>Подскажите, пожалуйста, как сертификат попал в личное хранилище сертификатов?<br />Возможно, он не имеет привязку к контейнеру. Можно попробовать установить сертификат из контейнера на Рутокене с помощью плагина КриптоПро.<br />Сертификат с закрытым ключем в реестре - он также от КриптоПро?</p>]]></content>
			<author>
				<name><![CDATA[Ирина Богданова]]></name>
				<uri>https://forum.rutoken.ru/user/3245/</uri>
			</author>
			<updated>2012-04-02T13:27:26Z</updated>
			<id>https://forum.rutoken.ru/post/4647/#p4647</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[wcf и приватный ключ]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/4646/#p4646" />
			<content type="html"><![CDATA[<p>Добрый день!<br />&nbsp; &nbsp;Подскажите, пожалуйста, куда посмотреть. Скорее всего вопрос по технологии и из области &quot;можно ли сделать таким образом&quot;.&nbsp; Перед заказчиком встала задача подписывать сообщения сертификатом, передаваемые на внешний wcf сервис. Кто-то предоставил ему сертификат криптопро на рутокене. Сертификат выдан не для этих целей, но заказчик утверждает, что мы должны именно его использовать. Настройки клиента проводились в app.config и там собственно указываем, что подписываем сертификатом:<br /></p><div class="quotebox"><blockquote><p>&lt;security mode=&quot;Message&quot;&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;message clientCredentialType=&quot;Certificate&quot; negotiateServiceCredential=&quot;true&quot; algorithmSuite=&quot;Default&quot; /&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &lt;/security&gt;</p></blockquote></div><p>При попытке отправить сообщение, происходит следующая ошибка:<br /></p><div class="quotebox"><blockquote><p>Возможно, что сертификат &quot;такой-то&quot; не имеет закрытого ключа, который может использоваться для обмена ключами, или у процесса нет прав доступа к закрытому ключу. Дополнительные сведения см. в тексте внутреннего исключения.<br />в Inner Exception - Неправильный зарегистрированный набор ключей.</p></blockquote></div><p>Сертификат находится в хранилище сертификатов, а закрытый ключ лежит на rutokene. При обращении к другому сертификату хранящему закрытый ключ к примеру в реестре, подобных проблем не происходит. Лично я сомневаюсь, что возможно подписывать сообщения от сервисов с&nbsp; rutokenа, т.к. должен быть запрос пин кода. Наш клиент это winservice. <br />Подскажите как организовать работу. Буду благодарен за пример или ссылку.</p>]]></content>
			<author>
				<name><![CDATA[amarkitanov]]></name>
				<uri>https://forum.rutoken.ru/user/8464/</uri>
			</author>
			<updated>2012-04-02T13:09:45Z</updated>
			<id>https://forum.rutoken.ru/post/4646/#p4646</id>
		</entry>
</feed>
