<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3346/" />
	<updated>2021-04-22T05:04:43Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3346/</id>
		<entry>
			<title type="html"><![CDATA[Re: CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15517/#p15517" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Aktiv ruToken CSP v1.0 поддерживает только RSA ключи. Ключи формата ГОСТ не поддерживаются этим криптопровайдером.</p></blockquote></div><p>Понятно, спасибо.</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>КриптоАРМ напрямую работает с библиотекой PKCS#11, поэтому проблем не возникало.</p></blockquote></div><p>Вот в этом и была суть вопроса, т.е. необходимо использовать библиотеку PKCS#11, если по каким то причинам мы не можем использовать КриптоПро 5, ни VipNet CSP.</p>]]></content>
			<author>
				<name><![CDATA[CryptoGranata]]></name>
				<uri>https://forum.rutoken.ru/user/11719/</uri>
			</author>
			<updated>2021-04-22T05:04:43Z</updated>
			<id>https://forum.rutoken.ru/post/15517/#p15517</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15512/#p15512" />
			<content type="html"><![CDATA[<p>Aktiv ruToken CSP v1.0 поддерживает только RSA ключи. Ключи формата ГОСТ не поддерживаются этим криптопровайдером.<br />КриптоАРМ напрямую работает с библиотекой PKCS#11, поэтому проблем не возникало.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-04-21T12:34:06Z</updated>
			<id>https://forum.rutoken.ru/post/15512/#p15512</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15511/#p15511" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Cert2Cont предназначен только для помещения файла сертификата в контейнер.</p></blockquote></div><p>Я использовал только функции перечисления контейнеров, выбрал Aktiv ruToken CSP v1.0 и предполагал, что получу список контейнеров связанных с этим криптопровайдером.</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>Для ваших задач с ключами формата ГОСТ через CryptoApi нужно использовать КриптоПро CSP или VipNet CSP.</p></blockquote></div><p>Т.е. Aktiv ruToken CSP v1.0 не поддерживает CryptoApi или я что то неправильно понимаю?</p><div class="quotebox"><cite>Ксения Шаврова пишет:</cite><blockquote><p>С ключами формата PKCS#11 получится работать используя КриптоПро CSP версии 5.0 и новее или VipNet CSP.</p></blockquote></div><p>Я проверял подпись с помощью КриптоАРМа он создаёт подпись без ошибок, на системе где не установлена ни КриптоПро 5, ни VipNet CSP. Как в таком случае у них реализована криптография?</p>]]></content>
			<author>
				<name><![CDATA[CryptoGranata]]></name>
				<uri>https://forum.rutoken.ru/user/11719/</uri>
			</author>
			<updated>2021-04-21T12:25:43Z</updated>
			<id>https://forum.rutoken.ru/post/15511/#p15511</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15508/#p15508" />
			<content type="html"><![CDATA[<p><strong>CryptoGranata</strong>, приветствую.</p><p>Cert2Cont предназначен только для помещения файла сертификата в контейнер. <br />Для ваших задач с ключами формата ГОСТ через CryptoApi нужно использовать КриптоПро CSP или VipNet CSP.<br />С ключами формата PKCS#11 получится работать используя КриптоПро CSP версии 5.0 и новее или VipNet CSP.</p>]]></content>
			<author>
				<name><![CDATA[Ксения Шаврова]]></name>
				<uri>https://forum.rutoken.ru/user/8982/</uri>
			</author>
			<updated>2021-04-21T10:47:50Z</updated>
			<id>https://forum.rutoken.ru/post/15508/#p15508</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[CryptoApi и неэкспортируемые ключи PKCS#11]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/15507/#p15507" />
			<content type="html"><![CDATA[<p>Добрый день.<br />Мне необходимо реализовать подпись файлов по ГОСТ алгоритму, используя неэкспортируемые ключи PKCS#11.<br />Можно ли использовать CryptoApi для работы с подобными ключами или необходимо работать с библиотеками для PKCS#11 из RuToken SDK?</p><p>Пробую через Cert2Cont из SDK узнать количество контейнеров на токене, каждый раз возвращается ERROR_NO_MORE_ITEMS.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/04/aa32a58f12cb18ecaf7792397c8a4a02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/04/aa32a58f12cb18ecaf7792397c8a4a02.png" alt="" /></a></span></p>]]></content>
			<author>
				<name><![CDATA[CryptoGranata]]></name>
				<uri>https://forum.rutoken.ru/user/11719/</uri>
			</author>
			<updated>2021-04-21T10:04:38Z</updated>
			<id>https://forum.rutoken.ru/post/15507/#p15507</id>
		</entry>
</feed>
