<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; pkcs#11 ошибка при расшифровке]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2135/" />
	<updated>2014-10-13T10:26:46Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2135/</id>
		<entry>
			<title type="html"><![CDATA[Re: pkcs#11 ошибка при расшифровке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7653/#p7653" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>AmDr пишет:</cite><blockquote><p>А есть где нибудь примеры приближенные к реальной ситуации? В примерах SDK берется сферический ключ и алгоритм и по ним происходит шифрование и расшифровка, так же и с подписью. <br /> В реальной ситуации где брать алгоритм шифровани\подписания? Мое предположение, брать из атрибута CKA_ALLOWED_MECHANISMS, но в моем случае этот атрибут отсутствует(неверно сгенерирован ключ?).</p></blockquote></div><p>По факту, вы правы, но ситуацию это не меняет. <br />Нет никакого 100% способа определения типа ключа по его виду. Для этого в некотором роде существуют сертификаты, а CKA_ALLOWED_MECHANISMS в реальной жизни не работает. Обычно, никто не делает &quot;универсальные&quot; криптосистемы которые могут работать по разным алгоритмам. Обычно система заранее знает что за ключ к ней приходит и реагирует соответстсвующим образом.</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-13T10:26:46Z</updated>
			<id>https://forum.rutoken.ru/post/7653/#p7653</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs#11 ошибка при расшифровке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7638/#p7638" />
			<content type="html"><![CDATA[<p>А есть где нибудь примеры приближенные к реальной ситуации? В примерах SDK берется сферический ключ и алгоритм и по ним происходит шифрование и расшифровка, так же и с подписью. <br /> В реальной ситуации где брать алгоритм шифровани\подписания? Мое предположение, брать из атрибута CKA_ALLOWED_MECHANISMS, но в моем случае этот атрибут отсутствует(неверно сгенерирован ключ?).</p>]]></content>
			<author>
				<name><![CDATA[AmDr]]></name>
				<uri>https://forum.rutoken.ru/user/9528/</uri>
			</author>
			<updated>2014-10-09T10:13:03Z</updated>
			<id>https://forum.rutoken.ru/post/7638/#p7638</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: pkcs#11 ошибка при расшифровке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7629/#p7629" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Для расшифровки по алгоритму ГОСТ 28147-89 необходимы симметричные ключи.<br />В терминах PKCS#11 они называются SECRET_KEY</p>]]></content>
			<author>
				<name><![CDATA[Кирилл Мещеряков]]></name>
				<uri>https://forum.rutoken.ru/user/6786/</uri>
			</author>
			<updated>2014-10-06T10:02:33Z</updated>
			<id>https://forum.rutoken.ru/post/7629/#p7629</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[pkcs#11 ошибка при расшифровке]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/7626/#p7626" />
			<content type="html"><![CDATA[<p>Алгоритм следующий:<br />1. Нахожу на устройстве закрытый ключ CKO_PRIVATE_KEY<br />2. Инициализирую операцию расшифрования C_DecryptInit, указываю механизм CKM_GOST28147_ECB</p><p>Получаю ошибку CKR_KEY_TYPE_INCONSISTENT<br />Подскажите в чем может быть проблема, уже все перепробовал.</p>]]></content>
			<author>
				<name><![CDATA[AmDr]]></name>
				<uri>https://forum.rutoken.ru/user/9528/</uri>
			</author>
			<updated>2014-10-06T09:21:03Z</updated>
			<id>https://forum.rutoken.ru/post/7626/#p7626</id>
		</entry>
</feed>
