<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3199/" />
	<updated>2020-08-03T11:53:30Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3199/</id>
		<entry>
			<title type="html"><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14617/#p14617" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p><strong>sanyo</strong>, добрый вечер!<br />Зависит от того, как был создан закрытый ключ подписанта.<br />Если ключ создавался через CSP 5.0 в ФКН-аплете Рутокен-а - без проблем сможете создать подпись со штампом времени через cryptcp.</p></blockquote></div><p>А для ключей PKCS11 на Рутокен ЭЦП 2.0 разве нет?</p><p>cryptcp работает через CSP?</p><p><a href="https://forum.rutoken.ru/post/14615/#p14615">КриптоПРО CSP 5.0 может использовать ключи в формате PKCS11, хранящиеся внутри токена Рутокен ЭЦП 2.0</a> ?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-08-03T11:53:30Z</updated>
			<id>https://forum.rutoken.ru/post/14617/#p14617</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14370/#p14370" />
			<content type="html"><![CDATA[<p>Добрый день.<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>А какие еще существуют способы создания неизвлекаемого ключа внутри Rutoken ECP2 кроме ФКН-аплета Рутокен-а ?</p></blockquote></div><p>Сразу оговорюсь - ФКН-апплет я упомянул для примера. С активным апплетом (без защиты канала связи с носителем) - та же история.<br />Для создания ключей в ФКН/активном апплетах можно использовать КриптоПро CSP 5.0 и утилиты из его состава (при создании ключа просто нужно выбрать апплет). Через тот же КриптоАРМ Стандарт Плюс также можно создать ключ в упомянутых выше апплетах. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>В КриптоПро 5 есть утилиты хотя бы командной строки для работы с аппаратным крипто кроме cryptcp?</p></blockquote></div><p> <br />А чем не устраивает утилита cryptcp?) Есть еще csptest. Также есть cptools (утилита с gui).</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Хотелось бы утилиту для работы с неизвлекаемыми ключами, созданием запросов для отправки в УЦ.</p></blockquote></div><p>Для создания запросов, сохранения их и отправки в УЦ - утилита cryptcp.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Почему сертификаты таких ключей могут не работать со штампом времени cryptcp в отличии от ключа, созданнного в ФКН аплете?</p></blockquote></div><p>Не совсем понял суть вопроса. Сертификат вообще не завязан на использование конкретной службы штампов времени. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Разве утилиты КриптоПро не совместимы друг с другом в рамках комплекса программ КриптоПро 5?</p></blockquote></div><p>Совместимы. Иного я не говорил)</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>ФКН аплет для создания ключа будет работать со старыми (2018 года) токенами Rutoken ECP2 Touch, у которых нет поддержки протокола ФКН2 (Sespake) ?</p></blockquote></div><p>Насколько я помню, в указанном токене не реализована поддержка ФКН. Можно создать ключ в активном апплете (без защиты канала связи с носителем).</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Как создать запрос на сертификат для отправки его в  УЦ после генерации неизвлекаемого ключа в ФКН аплете?  Такое вообще возможно?</p></blockquote></div><p>Да, возможно. С помощью утилиты cryptcp: cryptcp -creatrqst -nokeygen -cont &quot;Имя существующего ключевого контейнера&quot;. Подробная информация - во внутреннем help-е утилиты. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Как мне получить в конечном итоге сертификат УЦ для неизвлекаемого ключа, записанного внутри аппаратного крипто Rutoken ECP2 Touch, который будет работать в КриптоАРМ Плюс (без штампа времени), в Cryptcp (со штампом времени), в Диадок или МИГ24?</p></blockquote></div><p>По вопросам выпуска сертификатов в конкретных УЦ стоит обращаться к специалистам данных УЦ. Я бы сперва уточнил у них - выпустят ли они сертификат на основе запроса, который Вы создадите сами.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2020-07-04T09:03:30Z</updated>
			<id>https://forum.rutoken.ru/post/14370/#p14370</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14369/#p14369" />
			<content type="html"><![CDATA[<p>Добрый день,</p><p>А какие еще существуют способы создания неизвлекаемого ключа внутри Rutoken ECP2 кроме ФКН-аплета Рутокен-а ? </p><p>В КриптоПро 5 есть утилиты хотя бы командной строки для работы с аппаратным крипто кроме cryptcp? Наверно, такие утилиты работают через КриптоПро 5 CSP, который в свою очередь уже сам работает с аппаратным крипто через PKCS 11? Можете, пожалуйста, назвать эти утилиты?&nbsp; Хотелось бы утилиту для работы с неизвлекаемыми ключами, созданием запросов для отправки в УЦ. Почему сертификаты таких ключей могут не работать со штампом времени cryptcp в отличии от ключа, созданнного в ФКН аплете? Разве утилиты КриптоПро не совместимы друг с другом в рамках комплекса программ КриптоПро 5?</p><p>ФКН аплет для создания ключа будет работать со старыми (2018 года) токенами Rutoken ECP2 Touch, у которых нет поддержки протокола ФКН2 (Sespake) ? </p><p>Как создать запрос на сертификат для отправки его в&nbsp; УЦ после генерации неизвлекаемого ключа в ФКН аплете?&nbsp; Такое вообще возможно?</p><p>Как мне получить в конечном итоге сертификат УЦ для неизвлекаемого ключа, записанного внутри аппаратного крипто Rutoken ECP2 Touch, который будет работать в КриптоАРМ Плюс (без штампа времени), в Cryptcp (со штампом времени), в Диадок или МИГ24?</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-07-04T04:00:12Z</updated>
			<id>https://forum.rutoken.ru/post/14369/#p14369</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14368/#p14368" />
			<content type="html"><![CDATA[<p><strong>sanyo</strong>, добрый вечер!<br />Зависит от того, как был создан закрытый ключ подписанта.<br />Если ключ создавался через CSP 5.0 в ФКН-аплете Рутокен-а - без проблем сможете создать подпись со штампом времени через cryptcp.</p>]]></content>
			<author>
				<name><![CDATA[asoldatov]]></name>
				<uri>https://forum.rutoken.ru/user/11145/</uri>
			</author>
			<updated>2020-07-03T19:25:16Z</updated>
			<id>https://forum.rutoken.ru/post/14368/#p14368</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/14367/#p14367" />
			<content type="html"><![CDATA[<p>Пожалуйста, подскажите, может ли утилита командной стройки cryptcp из комплекта КриптоПро 5</p><p>создавать подпись со штампом времени и чтобы одновременно закрытый ключ персонального сертификата был неизвлекаемым внутри аппаратного крипто Rutoken ECP2 ?</p><p>Т.е. вопрос аналогичен <a href="https://forum.rutoken.ru/post/14366/#p14366">другому моему вопросу про КриптоАРМ</a>, но в данном случае предлагается вместо КриптоАРМ попытаться использовать утилиту cryptcp.</p>]]></content>
			<author>
				<name><![CDATA[sanyo]]></name>
				<uri>https://forum.rutoken.ru/user/9932/</uri>
			</author>
			<updated>2020-07-03T17:44:25Z</updated>
			<id>https://forum.rutoken.ru/post/14367/#p14367</id>
		</entry>
</feed>
