<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3006/" />
	<updated>2019-07-19T03:41:44Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3006/</id>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13097/#p13097" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Andrey_P пишет:</cite><blockquote><p>Добрый день!</p><p>В документации на средства УЦ сказано, что для аппаратных СКЗИ, таких как Рутокен ЭЦП 2.0 в запросе на сертификат ожидается срок действия ключа, который в данном случае может достигать 3 лет. Если этот параметр не дадан, то срок действия ключа ЭП устанавливается в значение по умолчанию - 1 год.<br />Использую cert-gen-util 2.1.0, однако возможности задать срок действия ключа ЭП найти не могу.<br />Есть ли такая возможность или необходимо использовать сторонние инструменты (какие)?</p></blockquote></div><p>Андрей можно уточнить, вы хоть раз делали на своём УЦ подобные сертификаты?<br />Если я не ошибаюсь, то такой ключ вы делаете не экспортируемым (т.е. именно генерируете для этого на подобном ключе и потом он работать будет только на нём). Однако если запрос отправляете &quot;молча&quot; и думаете вам сделают и одобрят на 3 года, то этого ждать не стоит. На пример многие делают и в регламенте у них 1 год и перестраивать свои механизмы для вас не кто не станет, потому в итоге получите одобрение только на год.</p><p>Но если вы делаете в своём УЦ и для себя, то это уже лучше вопросы к разработчикам УЦ наверно направить.</p>]]></content>
			<author>
				<name><![CDATA[Vintik]]></name>
				<uri>https://forum.rutoken.ru/user/10243/</uri>
			</author>
			<updated>2019-07-19T03:41:44Z</updated>
			<id>https://forum.rutoken.ru/post/13097/#p13097</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13092/#p13092" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Andrey_P пишет:</cite><blockquote><p>Прошу прощения за назойливость: существует ли кейс для 3-летнего ключа ЭП при и использовании Рутокен ЭЦП 2.0 или только теория?</p></blockquote></div><p>Да, существует. На 2 года, что в принципе то же самое. <a href="https://crm.profi-mo.ru/">Профи-Менеджер</a>&nbsp; выдает 2-летние сертификаты для ЕГАИС</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2019-07-18T08:25:50Z</updated>
			<id>https://forum.rutoken.ru/post/13092/#p13092</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13091/#p13091" />
			<content type="html"><![CDATA[<p>Прошу прощения за назойливость: существует ли кейс для 3-летнего ключа ЭП при и использовании Рутокен ЭЦП 2.0 или только теория?</p>]]></content>
			<author>
				<name><![CDATA[Andrey_P]]></name>
				<uri>https://forum.rutoken.ru/user/11217/</uri>
			</author>
			<updated>2019-07-18T07:42:18Z</updated>
			<id>https://forum.rutoken.ru/post/13091/#p13091</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13089/#p13089" />
			<content type="html"><![CDATA[<p>В утилите Генератор запросов (cert-gen-util.exe) отсутствует возможность указывать срок действия в запросе на сертификат.<br />Ваше пожелание будет передано разработчикам вышеуказанной утилиты.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2019-07-17T13:14:02Z</updated>
			<id>https://forum.rutoken.ru/post/13089/#p13089</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13087/#p13087" />
			<content type="html"><![CDATA[<p>Удостоверяющий центр определяет срок действия сертификата, а срок действия закрытого ключа (который может быть равный или меньший чем у сертификата), УЦ ожидает в запросе. Если он не задан явно, то УЦ устанавливает 1 год или меньше, в случае, когда срок действия сертификата меньше года.<br />Об этом, например, явно указано в документе &quot;ViPNet Удостоверяющий и ключевой центр 4. Руководство администратора&quot;:<br />&quot;В УКЦ могут поступать запросы на сертификаты, в которых задан срок действия ключа электронной подписи 3 года. Такой срок действия в запросе указывается в том случае, если ключ электронной подписи при формировании запроса создается на устройстве с аппаратной поддержкой криптографических алгоритмов. Раньше в УКЦ при обработке таких запросов заданный срок действия ключа электронной подписи не учитывался, и в сертификате задавался срок 1 год. Теперь в сертификат переносится срок действия ключа электронной подписи из запроса при условии, что сертификат издается больше чем на 3 года. Если сертификат издается на срок, меньший чем 3 года, то срок действия ключа будет равен сроку действия сертификата, и расширения со сроком действия ключа в этом случае в сертификате не будет&quot;.</p>]]></content>
			<author>
				<name><![CDATA[Andrey_P]]></name>
				<uri>https://forum.rutoken.ru/user/11217/</uri>
			</author>
			<updated>2019-07-17T10:48:25Z</updated>
			<id>https://forum.rutoken.ru/post/13087/#p13087</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13086/#p13086" />
			<content type="html"><![CDATA[<p>Здравствуйте.<br />Срок действия электронной подписи определяет и устанавливает удостоверяющий центр который будет обрабатывать запрос и выпускать сертификат.</p>]]></content>
			<author>
				<name><![CDATA[Николай Киблицкий]]></name>
				<uri>https://forum.rutoken.ru/user/10598/</uri>
			</author>
			<updated>2019-07-17T10:38:06Z</updated>
			<id>https://forum.rutoken.ru/post/13086/#p13086</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Срок действия закрытого ключа для Рутокен ЭЦП 2.0]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/13083/#p13083" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>В документации на средства УЦ сказано, что для аппаратных СКЗИ, таких как Рутокен ЭЦП 2.0 в запросе на сертификат ожидается срок действия ключа, который в данном случае может достигать 3 лет. Если этот параметр не дадан, то срок действия ключа ЭП устанавливается в значение по умолчанию - 1 год.<br />Использую cert-gen-util 2.1.0, однако возможности задать срок действия ключа ЭП найти не могу.<br />Есть ли такая возможность или необходимо использовать сторонние инструменты (какие)?</p>]]></content>
			<author>
				<name><![CDATA[Andrey_P]]></name>
				<uri>https://forum.rutoken.ru/user/11217/</uri>
			</author>
			<updated>2019-07-17T08:26:07Z</updated>
			<id>https://forum.rutoken.ru/post/13083/#p13083</id>
		</entry>
</feed>
