<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Использование  rtAPIlt.dll]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/2755/" />
	<updated>2021-07-20T08:15:55Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/2755/</id>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15777/#p15777" />
			<content type="html"><![CDATA[<p>У каждого криптопровайдера свой формат хранения. PKCS11 заточен работать со своим форматом. Каким образом хранят на устройстве VipNet или КриптоПро — знают их API. </p><p>&quot;Панель управления Рутокен&quot; использует различные API для отображения сертификатов.</p><p>Отображение сертификатов &quot;ViPNet CSP&quot; в &quot;Панели управления Рутокен&quot; - вкладка &quot;Сертификаты&quot; возможно только на модели Рутокен ЭЦП 2.0.</p><p>Сертификаты на Рутокен S и Рутокен Lite отображаться в &quot;Панели управления Рутокен&quot; на вкладке &quot;Сертификаты&quot; не будут, однако, это не влияет на работоспособность ключей.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-20T08:15:55Z</updated>
			<id>https://forum.rutoken.ru/post/15777/#p15777</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15771/#p15771" />
			<content type="html"><![CDATA[<p>Самому навигироваться по токену через PKCS11 тяжко и долго, заюзал PKCS11 Admin (<a href="https://github.com/Pkcs11Admin/Pkcs11Admin/releases/tag/v0.5.0">https://github.com/Pkcs11Admin/Pkcs11Ad … tag/v0.5.0</a>)<br />Использовал rtPKCS11.dll<br />Слот с токеном найден<br />Механизмы есть<br />Data Objects - только нагенерированный в VipNet контейнер (контейнер+2 кей инфо + паблик кей, закрытого ключа нет, наверное он лежит в контейнере)<br />Certificates - пусто<br />Keys - 1 RSA ключ сгенерированный с использованием криптопровайдера рутокен<br />При этом панель рутокена отчетливо показывает 2 гостовских сертификата (скорее всего с закрытыми ключами) и клчючевую пару RSA<br />Хочется процитировать Путина: &quot;Где деньги, Зин&quot;. Как работать с токеном через предлагаемый вами PKCS11 если он ничего адекватного не показывает?</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T17:56:35Z</updated>
			<id>https://forum.rutoken.ru/post/15771/#p15771</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15770/#p15770" />
			<content type="html"><![CDATA[<p>RutokenS</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T14:55:58Z</updated>
			<id>https://forum.rutoken.ru/post/15770/#p15770</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15768/#p15768" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>guygossip пишет:</cite><blockquote><p>Если я буду для создания контейнера использовать криптопровайдер рутокена, данные получу? Если ничего не возвращается, зачем тогда библиотека поставляется и так или иначе обновляется (повторюсь, сейчас она от 20 года)? Раз она есть, она так или иначе используется</p></blockquote></div><p>Если вы генерируете неизвлекаемые ключи с использованием модели Рутокен ЭЦП 2.0, дальнейшее копирование закрытого ключа с Рутокен ЭЦП 2.0/3.0 невозможно, в соответствии с требованиями ФСБ.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T14:46:24Z</updated>
			<id>https://forum.rutoken.ru/post/15768/#p15768</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15766/#p15766" />
			<content type="html"><![CDATA[<p>Если я буду для создания контейнера использовать криптопровайдер рутокена, данные получу? Если ничего не возвращается, зачем тогда библиотека поставляется и так или иначе обновляется (повторюсь, сейчас она от 20 года)? Раз она есть, она так или иначе используется</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T14:20:16Z</updated>
			<id>https://forum.rutoken.ru/post/15766/#p15766</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15765/#p15765" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>guygossip пишет:</cite><blockquote><p>Или не в айдях дело. Хотя по идее никаких больше функций в dll нет на которые можно было бы сослаться что что-то не вызвано</p></blockquote></div><p>Эта библиотека не предназначена для поиска по всей файловой структуре токена. Она не увидит файлы, созданные сторонним криптопровайдером.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T13:59:55Z</updated>
			<id>https://forum.rutoken.ru/post/15765/#p15765</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15764/#p15764" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>guygossip пишет:</cite><blockquote><p>Уверены? Если использовать криптопровайдер Microsoft base smart card crypto provider, вопросов нет, аппаратная. Но обычный випнетовский провайдер для криптоари - сомнения, ибо им же создается такой же контейнер на етокен и возвращаемся к написанному ранее - etsdk.dll видит созданные файлы, а rtapilt.dll - нет</p></blockquote></div><p>Конечно. При работе с VipNet CSP создаются ГОСТ-ключи формата PKCS#11. Работать с ними можно через VipNet CSP или через интерфейс PKCS. </p><div class="quotebox"><cite>guygossip пишет:</cite><blockquote><p>Какие ограничения могут у меня присутствовать, что может не нравится dll что она не видит структуры директорий?</p></blockquote></div><p> </p><p>Ограничением в данном случае является то, что вы работаете с ключами стороннего криптопровайдера и использовать вам нужно библиотеку того провайдера, через который были сгенерированы ключи.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T13:56:33Z</updated>
			<id>https://forum.rutoken.ru/post/15764/#p15764</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15762/#p15762" />
			<content type="html"><![CDATA[<p>Суслика не видим, а он есть. Точно есть, знаю ибо оснастка випнета его показывает</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T13:15:57Z</updated>
			<id>https://forum.rutoken.ru/post/15762/#p15762</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15761/#p15761" />
			<content type="html"><![CDATA[<p>Или не в айдях дело. Хотя по идее никаких больше функций в dll нет на которые можно было бы сослаться что что-то не вызвано</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T13:14:44Z</updated>
			<id>https://forum.rutoken.ru/post/15761/#p15761</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15760/#p15760" />
			<content type="html"><![CDATA[<p>Ибо ошибки не возвращаются, все функции отдают s-ok, а перечисление Директории на открытой корневой - 0x80070103 кажется (ошибка на основе виндовой 259 - но МО айтемс)</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T13:13:28Z</updated>
			<id>https://forum.rutoken.ru/post/15760/#p15760</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15759/#p15759" />
			<content type="html"><![CDATA[<p>Отсюда вопрос. Какие использовать вендор айди и (ноу-хау от рутокен) продукт айди</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T13:10:59Z</updated>
			<id>https://forum.rutoken.ru/post/15759/#p15759</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15758/#p15758" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p><strong>guygossip</strong>, <br />При генерации контейнера в &quot;ViPNet CSP&quot; на модель Рутокен ЭЦП 2.0, используется аппаратная криптография.</p></blockquote></div><p>Уверены? Если использовать криптопровайдер Microsoft base smart card crypto provider, вопросов нет, аппаратная. Но обычный випнетовский провайдер для криптоари - сомнения, ибо им же создается такой же контейнер на етокен и возвращаемся к написанному ранее - etsdk.dll видит созданные файлы, а rtapilt.dll - нет</p>]]></content>
			<author>
				<name><![CDATA[guygossip]]></name>
				<uri>https://forum.rutoken.ru/user/11806/</uri>
			</author>
			<updated>2021-07-19T13:05:07Z</updated>
			<id>https://forum.rutoken.ru/post/15758/#p15758</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15757/#p15757" />
			<content type="html"><![CDATA[<p>Приносим извинения. <br />Конечно, имелось в виду как &quot;экспортируемые&quot;</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T12:56:07Z</updated>
			<id>https://forum.rutoken.ru/post/15757/#p15757</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15756/#p15756" />
			<content type="html"><![CDATA[<p>Добрый день.<br /></p><div class="quotebox"><cite>Павел Анфимов пишет:</cite><blockquote><p>утилитой csptest -keycopy, если они были созданы как &quot;неэкпсортируемые&quot;.</p></blockquote></div><p>Неэкспортируемые ключи не могут быть скопированы. В том числе - не могут с использованием указанной утилиты.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2021-07-19T12:50:51Z</updated>
			<id>https://forum.rutoken.ru/post/15756/#p15756</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование  rtAPIlt.dll]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15755/#p15755" />
			<content type="html"><![CDATA[<p><strong>guygossip</strong>, <br />При генерации контейнера в &quot;ViPNet CSP&quot; на модель Рутокен ЭЦП 2.0, используется аппаратная криптография.<br />Копирование неизвлекаемых ключей невозможно.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-07-19T12:33:11Z</updated>
			<id>https://forum.rutoken.ru/post/15755/#p15755</id>
		</entry>
</feed>
