<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Установка сертификата GOST на RuToken]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3188/" />
	<updated>2020-06-17T19:30:41Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3188/</id>
		<entry>
			<title type="html"><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14300/#p14300" />
			<content type="html"><![CDATA[<p>Тогда на нужном компьютере попробуйте просто установить этот сертификат из PFX-файла при помощи &quot;КриптоПро CSP&quot;.</p><p>По шагам:<br /></p><ol class="decimal"><li><p>Подсоединить Рутокен Lite к нужному ПК</p></li><li><p>Запустить &quot;КриптоПро CSP&quot;</p></li><li><p>Перейти на вкладку &quot;Сервис&quot;</p></li><li><p>Нажать &quot;Установить личный &quot;</p></li><li><p>Нажать &quot;Обзор&quot; и выбрать PFX-файл</p></li><li><p>Нажать &quot;Далее &gt;&quot;</p></li><li><p>Ввести пароль и нажать &quot;Далее &gt;&quot;</p></li><li><p>Нажать &quot;Готово&quot;</p></li><li><p>В появившемся окне выбора ключевого контейнера указать Рутокен Lite</p></li><li><p>Вести PIN-код от рутокена</p></li></ol><p>Дальше, если все нормально, то контейнер с ключевой парой и сертификат запишутся на рутокен.</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2020-06-17T19:30:41Z</updated>
			<id>https://forum.rutoken.ru/post/14300/#p14300</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14293/#p14293" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>А откуда был экспортирован этот сертификат?</p></blockquote></div><p>Так как я по техническим возможностям не мог получить сертификат средствами браузера сразу на носитель - сертификат был сгенерирован на виртуальной машине средставми CryptoPRO CSP с использованием веб-плагинов поставщика услуг -&nbsp; видимо, в криптоконтейнер своего криптопровайдера(CryptoPRO CSP) и добавлен в хранилище OS Windows 10.(скорее всего ошибаюсь в терминологии и технологиях работы с ОС Windows).<br />Далее, был экспортирован из утилиты<br /></p><div class="quotebox"><blockquote><p>Certificates<br />Microsoft Corporation<br />Version: 10.0.17763.1</p></blockquote></div><p>в файл pfx (стандартная &quot;оснастка&quot; ОС Windows для работы с сертификатами).</p><p>Соответственно, контейнер(родительский) - на виртуальной машине, мой сертификат с экспортируемым приватным ключом - на хосте в формате pfx.</p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Через какой криптопровайдер нужно работать в итоге (например, &quot;КриптоПро CSP&quot;, &quot;ViPNet CSP&quot; или еще какой-то)?</p></blockquote></div><p>CryptoPRO CSP. Хотя я бы и с ViPNet с удовольствием поработал (хотя мой поставщик услуг говорит о том, что RuToken и CryptoPRO CSP с ViPNet давно не работает, и сам поставщик - тоже).</p><p>При покупке КЭП(квалифицированная электронная подпись) я поинтересовался у менеджера, как будет генерироваться и храниться сертификат - результатом было следующее: на носителе RuToken Lite генерируются закрытый ключ и, на его основе - открытый, затем формируется CSR-запрос к CA(не уточнил, как именно), после чего выдается сертификат. Договор - подписан, деньги - заплачены, заветный RuToken Lite в кармане.</p><p>Однако продавец посредством техподдержки такую информацию не подтвердил(уже после регистрации документов и получения мной чистого носителя RuToken Lite) и выдал сертификат в хранилище Windows(т.к. носитель не мог быть подключен к устройству, на котором происходило получение сертификата, и использовалась виртуальная машина - кроме хранилища вариантов не было) с использованием браузера Google Chrome средствами своих плагинов и стандартных(видимо) технологий CryptoPRO CSP.</p><p>После этого, со слов техподдержки, я мог перенести сертификат на хост и записать его на носитель RuToken. Что я сейчас сделать не могу.</p>]]></content>
			<author>
				<name><![CDATA[alex_45rus]]></name>
				<uri>https://forum.rutoken.ru/user/11485/</uri>
			</author>
			<updated>2020-06-16T16:09:54Z</updated>
			<id>https://forum.rutoken.ru/post/14293/#p14293</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14289/#p14289" />
			<content type="html"><![CDATA[<p>Здравствуйте.</p><p>А откуда был экспортирован этот сертификат?<br />Контейнер с закрытым + открытым ключом для него где находится?<br />Через какой криптопровайдер нужно работать в итоге (например, &quot;КриптоПро CSP&quot;, &quot;ViPNet CSP&quot; или еще какой-то)?</p>]]></content>
			<author>
				<name><![CDATA[Антон Тихиенко]]></name>
				<uri>https://forum.rutoken.ru/user/8822/</uri>
			</author>
			<updated>2020-06-16T13:23:57Z</updated>
			<id>https://forum.rutoken.ru/post/14289/#p14289</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Установка сертификата GOST на RuToken]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14287/#p14287" />
			<content type="html"><![CDATA[<p>Доброго времени суток, при попытке импорта на устройство RuToken Lite экспортированного сертификата квалифицированной электронной подписи(GOST R 34.11-2012/34.10-2012 256 bit) получаю ошибку: </p><div class="quotebox"><blockquote><p>Import is not possible. Only RSA certificates can be imported.</p></blockquote></div><p>Подскажите, как быть?<br />Т. е. ECDSA не принимает и хочет RSA, если я правильно понял.</p>]]></content>
			<author>
				<name><![CDATA[alex_45rus]]></name>
				<uri>https://forum.rutoken.ru/user/11485/</uri>
			</author>
			<updated>2020-06-16T12:27:27Z</updated>
			<id>https://forum.rutoken.ru/post/14287/#p14287</id>
		</entry>
</feed>
