<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2056" />
	<updated>2022-07-15T14:46:44Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2056/</id>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17918/#p17918" />
			<content type="html"><![CDATA[<p><strong>inbank</strong>, да, в этом случае можно только воспользоваться браузером Firefox, в котором добавить библиотеку rtpkcs11ecp.dll в раздел Модули защиты.<br />Еще как менее безопасный вариант: на вашем УЦ создать файловый ключ, выпустить сертификат и создать контейнер pfx через openssl.<br />После этого на Windows записать этот контейнер командой:<br />certutil -csp &quot;Microsoft Base Smart Card Crypto Provider&quot; -importpfx C:\cert.pfx<br />В этом случае сертификат запишется на токен через криптопровайдер и его можно будет успешно использовать в Windows.</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-15T14:46:44Z</updated>
			<id>https://forum.rutoken.ru/post/17918/#p17918</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17912/#p17912" />
			<content type="html"><![CDATA[<p>Выяснил, отчего &quot;Generate certificate&quot; неактивна. Надо залогиниться с административным PIN&#039;ом, чтобы её активировать. <br />Но средство генерации csr, входящее в комплект софта к рутокену не годится -- оно предлагает только лишь ГОСТовые алгоритмы для ключей.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/07/5645db242ef8d690d92faae223ebf5b7.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/07/5645db242ef8d690d92faae223ebf5b7.jpg" alt="" /></a></span></p><p>а нужна пара RSA ключей, которые в linux создавались следующим образом:<br /></p><div class="codebox"><pre><code>$ pkcs11-tool --module /usr/lib64/librtpkcs11ecp.so --keypairgen --key-type &quot;rsa:2048&quot; -l --id 45 --slot-description &quot;Aktiv Rutoken ECP 00 00&quot;</code></pre></div>]]></content>
			<author>
				<name><![CDATA[inbank]]></name>
				<uri>https://forum.rutoken.ru/user/12269/</uri>
			</author>
			<updated>2022-07-14T21:33:05Z</updated>
			<id>https://forum.rutoken.ru/post/17912/#p17912</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17911/#p17911" />
			<content type="html"><![CDATA[<p>Это необходимо для аутентификации пользователя.<br />Например, на веб-сервере.</p><p>И это прекрасно работает в linux-системах, где и создавалась ключевая пара с использованием библиотеки librtpkcs11ecp.so</p><p>Теперь я пытаюсь выполнять аналогичные вещи в windows-системе.<br />Для аутентификации на ssh-сервере, например, понадобилось установить фреймворк opensc (см. <a href="https://github.com/OpenSC/OpenSC/releases)">https://github.com/OpenSC/OpenSC/releases)</a><br />И она работает, если использовать с ssh-клиентом аналогичную библиотеку от Aktiv:<br /></p><div class="codebox"><pre><code>C:\Users\ovcharov&gt;ssh -I &quot;C:\Program Files\OpenSC Project\OpenSC\pkcs11\rtPKCS11ECP.dll&quot; ovcharov@192.168.195.23
Enter PIN for &#039;Rutoken ECP &lt;no label&gt;&#039;:
Last login: Thu May 26 12:33:13 2022 from 192.168.224.44
ovcharov@rhel8 ~$</code></pre></div><p> </p><p>А вот в случае браузера и веб-сервера система желает задействовать сертификат, который находится в разделе Personal виндового хранилища сертификатов (см.картинку выше).<br />Но как я уже говорил, объяснить системе, что соответствующий сертификату приватный ключ надо искать на ruToken&#039;е, не получается.</p><p>Что можно сделать? Хотел попробовать сгенерировать ещё одну ключевую пару в Windows и сертифицировать публичный ключ на том же ЦС. Но почему-то кнопочка &quot;Generate certificate&quot; (та что левее &quot;Import&quot;) неактивна -- это видно на моей первой картинке<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/07/4781c0dc8eaf168a9aed10f3f2e8de2d.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/07/4781c0dc8eaf168a9aed10f3f2e8de2d.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[inbank]]></name>
				<uri>https://forum.rutoken.ru/user/12269/</uri>
			</author>
			<updated>2022-07-14T20:51:04Z</updated>
			<id>https://forum.rutoken.ru/post/17911/#p17911</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17908/#p17908" />
			<content type="html"><![CDATA[<p><strong>inbank</strong>, добрый день.<br />Сертификаты, созданные через библиотеку PKCS#11 не получится зарегистрировать через Панель управления Рутокен в личное хранилище Windows.<br />Подскажите, для какой задачи необходима такая регистрация?</p>]]></content>
			<author>
				<name><![CDATA[Аверченко Кирилл]]></name>
				<uri>https://forum.rutoken.ru/user/11551/</uri>
			</author>
			<updated>2022-07-14T08:40:04Z</updated>
			<id>https://forum.rutoken.ru/post/17908/#p17908</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/17907/#p17907" />
			<content type="html"><![CDATA[<p>Здравствуйте. Решил не создавать аналогичную тему, а продолжить эту.</p><p>У меня есть проблема с регистрацией сертификата на ruToken в Windows 10<br />Вот на картинке видно, что токен содержит сертификат юзеру ovcharov с неизвлекаемым приватным ключом.<br />Там же видно, что сервис Certificate Propagation запущен и работает.<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/07/4781c0dc8eaf168a9aed10f3f2e8de2d.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/07/4781c0dc8eaf168a9aed10f3f2e8de2d.jpg" alt="" /></a></span> </p><p>но в оснастке сертификатов (текущий юзер, личные сертификаты) он не появляется:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/07/5bb484df423e7d0d9e624b34b4f248eb.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/07/5bb484df423e7d0d9e624b34b4f248eb.jpg" alt="" /></a></span> </p><p>Я пробовал экспортировать сертификат с токена в base64 формате и вручную добавлять его в юзерские личные. Это получилось, но тут видно, что этому сертификату не соответствует никакого приватного ключа (нет значка-ключика слева):<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2022/07/fa2fb3b1e34fe27b83892b765e3d6fe5.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2022/07/fa2fb3b1e34fe27b83892b765e3d6fe5.jpg" alt="" /></a></span> </p><p>Вопрос -- как привязать к сертификату из виндового юзерского хранилища приватный ключ, хранящийся на токене?<br />Сразу уточню, что никаких отечественных криптопровайдеров у меня не установлено -- ключ ведь RSA, так что они не нужны.</p>]]></content>
			<author>
				<name><![CDATA[inbank]]></name>
				<uri>https://forum.rutoken.ru/user/12269/</uri>
			</author>
			<updated>2022-07-13T16:59:12Z</updated>
			<id>https://forum.rutoken.ru/post/17907/#p17907</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7174/#p7174" />
			<content type="html"><![CDATA[<p>Ясно. Спасибо!</p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-24T00:23:06Z</updated>
			<id>https://forum.rutoken.ru/post/7174/#p7174</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7173/#p7173" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>rad пишет:</cite><blockquote><p>Отключил рутокен и заново его подключил. Возможность подписания документв в СЭД появилась. После отключения рутокена и попытке подписать документ ошибка &quot;Набор ключей не существует&quot;, меня это устраивает. Но смущает то, что в локальное хранилище все также автоматически попадает сертификат.</p></blockquote></div><p>Тот факт, что сертификат попадает в локальное хранилище, не означает, что закрытый ключ лежит в локальном хранилище. Сертификат - информация не секретная и без закрытого ключа подписать на нем ничего нельзя. Там всего лишь есть ссылка на контейнер, где его искать. В данном случае - на токене.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-04-23T11:13:10Z</updated>
			<id>https://forum.rutoken.ru/post/7173/#p7173</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7172/#p7172" />
			<content type="html"><![CDATA[<p>Написал письмо на адрес, указанный при регистрации</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-04-23T11:07:18Z</updated>
			<id>https://forum.rutoken.ru/post/7172/#p7172</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7171/#p7171" />
			<content type="html"><![CDATA[<p>Отключил рутокен и заново его подключил. Возможность подписания документв в СЭД появилась. После отключения рутокена и попытке подписать документ ошибка &quot;Набор ключей не существует&quot;, меня это устраивает. Но смущает то, что в локальное хранилище все также автоматически попадает сертификат:<br />Рис.5:<span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/7000/7171/p18m6vnro6h71po6uq01ct9mu61.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/7000/7171/thumb/p18m6vnro6h71po6uq01ct9mu61.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-23T09:47:59Z</updated>
			<id>https://forum.rutoken.ru/post/7171/#p7171</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7169/#p7169" />
			<content type="html"><![CDATA[<p>Сгенерировал через Aktiv Rutoken CSP. Галочку &quot;Пометить ключ как экспортируемый&quot; не ставил(рис.3). Закрытый ключ как я понял записался на рутокен. Теперь выходит такая ошибка (рис.4).<br />Рис.3:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/7000/7169/p18m6u8sbq18jpcehiuv19j315d92.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/7000/7169/thumb/p18m6u8sbq18jpcehiuv19j315d92.jpg" alt="" /></a></span><br />Рис.4:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/7000/7169/p18m6u75mta51roa1p0t1o2ih0d1.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/7000/7169/thumb/p18m6u75mta51roa1p0t1o2ih0d1.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-23T09:21:03Z</updated>
			<id>https://forum.rutoken.ru/post/7169/#p7169</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7168/#p7168" />
			<content type="html"><![CDATA[<p>Попробую еще, сгенерирую через Aktiv Rutoken CSP, но не буду импортировать сертификат с открытым ключом.</p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-23T09:05:18Z</updated>
			<id>https://forum.rutoken.ru/post/7168/#p7168</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7167/#p7167" />
			<content type="html"><![CDATA[<p>Да, экспериментирую. Генерировать ключ через Aktiv Rutoken CSP пробовал, при этом затем на рутокен импортировал сертификат с открытым ключ. В этом случае происходит тоже самое, да возможно весь контейнер импортируется в локальное хранилище.</p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-23T09:04:09Z</updated>
			<id>https://forum.rutoken.ru/post/7167/#p7167</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7166/#p7166" />
			<content type="html"><![CDATA[<p>Я если правильно понимаю, вы сейчас экспериментируете пока. Так?<br />Вы пробовали генерировать ключи через Aktiv Rutoken CSP, а не импортировать их?<br />При таком способе на Рутокен ЭЦП сгенерируется неизвлекаемый приватный ключ и возможности подписывать документы без токена не будет никакой.<br />А с импортом надо поразбираться, так не должно быть, чтобы можно было подписывать имея только сертификат без закрытого ключа. Возможно в локальное хранилище у вас импортируется весь контейнер вместе с закрытым ключом.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-04-23T08:46:15Z</updated>
			<id>https://forum.rutoken.ru/post/7166/#p7166</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7165/#p7165" />
			<content type="html"><![CDATA[<p>Сгенерированные ключи перемещаю на Рутокен ЭЦП с помощью Панели управления Рутокен, они используются для подписания документов в СЭД DIRECTUM. Как я понял СЭД ищет сертификат с закр.ключом в локальном хранилище. Так как если не находит его, то выдает такое сообщение &quot;Сертификат, содержащий закрытый ключ, не найден в личном хранилище&quot; (рис.1). Сейчас, как уже писал, при вставке рутокена в юсб-порт в локальном хранилище появляется сертификат с закрытым ключом (рис.2). Т.е. если я отключаю рутокен, возможность подписывать документы остается.<br />рис.1:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/7000/7165/p18m6qn351pni14qkes8rsr17lk2.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/7000/7165/thumb/p18m6qn351pni14qkes8rsr17lk2.jpg" alt="" /></a></span><br />рис.2:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/transfer/0/7000/7165/p18m6v3asief96d1j9d12lg15f41.jpg"><img class="fb_img" src="https://forum.rutoken.ru/uploads/transfer/0/7000/7165/thumb/p18m6v3asief96d1j9d12lg15f41.jpg" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[rad]]></name>
				<uri>https://forum.rutoken.ru/user/9364/</uri>
			</author>
			<updated>2014-04-23T08:04:06Z</updated>
			<id>https://forum.rutoken.ru/post/7165/#p7165</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая регистрация сертификата из Рутокен ЭЦП]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7163/#p7163" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>rad пишет:</cite><blockquote><p>Еще сразу второй вопрос, что нужно для генерации ключей на самом токене(Рутокен ЭЦП)? Какое ПО?</p></blockquote></div><p>Каким образом планируется использовать эти сгенерированные ключи в дальнейшем? От этого зависит ответ на ваш вопрос.</p><p>Если вы планируете генерировать RSA ключи и использовать MS CA, кроме установленного комплекта драйверов Рутокен, ничего не потребуется. При генерации запросов на сертификат нужно указать, что будет использоваться Aktiv Rutoken CSP v1.0 и ключи будут генерироваться именно этим CSP.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2014-04-22T08:48:52Z</updated>
			<id>https://forum.rutoken.ru/post/7163/#p7163</id>
		</entry>
</feed>
