<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Вопросы по форматам сертификатов.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2287" />
	<updated>2015-08-06T01:03:46Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2287/</id>
		<entry>
			<title type="html"><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8652/#p8652" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p></blockquote></div><p>Содержится ли внутри контейнера открытый ключ сертификата определяется при генерации сертфииката в Удостоверяющем центре (УЦ). Если открытого ключа в контейнере нет, вы можете поместить его внутрь контейнера - при установке личного сертификата в последних версиях &quot;Крипто ПРО CSP&quot;: поставьте флаг &quot;Установить сертификат в контейнер&quot; (<a href="https://forum.rutoken.ru/topic/1447/">https://forum.rutoken.ru/topic/1447/</a>).</p><p>Добавлять в сертификат пользователя сертификат (цепочку сертификатов) УЦ или нет - решает Удостоверяющий центр при генерации сертификата. Обсуждалось тут: <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;t=4141">https://www.cryptopro.ru/forum2/default … amp;t=4141</a><br />Если данная цепочка пуста, то корневые сертификаты УЦ необходимо просто установить в хранилище &quot;Доверенные корневые центры сертификации&quot;. Поместить цепочку сертификатов УЦ на Рутокен после генерации сертификата невозможно.</p><p>По 1 и 3 вопросу лучше всего обращаться в службу технической поддержки &quot;<a href="http://www.cryptopro.ru/contacts">Крипто ПРО</a>&quot;.</p></blockquote></div><p>Благодарю за помощь!</p>]]></content>
			<author>
				<name><![CDATA[KamomeDono]]></name>
				<uri>https://forum.rutoken.ru/user/9838/</uri>
			</author>
			<updated>2015-08-06T01:03:46Z</updated>
			<id>https://forum.rutoken.ru/post/8652/#p8652</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8645/#p8645" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p></blockquote></div><p>Содержится ли внутри контейнера открытый ключ сертификата определяется при генерации сертфииката в Удостоверяющем центре (УЦ). Если открытого ключа в контейнере нет, вы можете поместить его внутрь контейнера - при установке личного сертификата в последних версиях &quot;Крипто ПРО CSP&quot;: поставьте флаг &quot;Установить сертификат в контейнер&quot; (<a href="https://forum.rutoken.ru/topic/1447/">https://forum.rutoken.ru/topic/1447/</a>).</p><p>Добавлять в сертификат пользователя сертификат (цепочку сертификатов) УЦ или нет - решает Удостоверяющий центр при генерации сертификата. Обсуждалось тут: <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;t=4141">https://www.cryptopro.ru/forum2/default … amp;t=4141</a><br />Если данная цепочка пуста, то корневые сертификаты УЦ необходимо просто установить в хранилище &quot;Доверенные корневые центры сертификации&quot;. Поместить цепочку сертификатов УЦ на Рутокен после генерации сертификата невозможно.</p><p>По 1 и 3 вопросу лучше всего обращаться в службу технической поддержки &quot;<a href="http://www.cryptopro.ru/contacts">Крипто ПРО</a>&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-08-05T07:46:01Z</updated>
			<id>https://forum.rutoken.ru/post/8645/#p8645</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8643/#p8643" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p></blockquote></div><p>Здравствуйте, KamomeDono.</p><p>Чтобы мы смогли проконсультировать вас максимально точно, опишите, пожалуйста, подробнее, для каких целей требуется данная информация? Вы генерируете сертификаты самостоятельно или же получили их в одном из удостоверяющих центров?<br />Для каких целей необходимо использовать сертификаты?</p></blockquote></div><p>Мне выдали 2 устройства rutoken s 16k. Сертификаты получали в УЦ (Федеральное казначейство). Требуется давить сертификаты в контейнеры, для того что бы всё было на rutoken. Из соображений безопасности. Возникли проблемы, решились конвертированием сертификатов из base64&nbsp; в DER. Удалось добавить сертификаты в контейнер утилитой Cert2Cont.&nbsp; Правда теперь проблема, надо полную цепочку доверенных сертификатов добавлять. <br />Мы работаем на сайте zakupki.gov.ru и с ЭЦП в СУФД.<br />Всё ещё актуально:<br />1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p>]]></content>
			<author>
				<name><![CDATA[KamomeDono]]></name>
				<uri>https://forum.rutoken.ru/user/9838/</uri>
			</author>
			<updated>2015-08-05T06:54:01Z</updated>
			<id>https://forum.rutoken.ru/post/8643/#p8643</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8636/#p8636" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p></blockquote></div><p>Здравствуйте, KamomeDono.</p><p>Чтобы мы смогли проконсультировать вас максимально точно, опишите, пожалуйста, подробнее, для каких целей требуется данная информация? Вы генерируете сертификаты самостоятельно или же получили их в одном из удостоверяющих центров?<br />Для каких целей необходимо использовать сертификаты?</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2015-08-04T09:01:10Z</updated>
			<id>https://forum.rutoken.ru/post/8636/#p8636</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Вопросы по форматам сертификатов.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/8634/#p8634" />
			<content type="html"><![CDATA[<p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p>]]></content>
			<author>
				<name><![CDATA[KamomeDono]]></name>
				<uri>https://forum.rutoken.ru/user/9838/</uri>
			</author>
			<updated>2015-08-04T01:11:46Z</updated>
			<id>https://forum.rutoken.ru/post/8634/#p8634</id>
		</entry>
</feed>
