<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3447/" />
	<updated>2021-11-18T10:44:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3447/</id>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16286/#p16286" />
			<content type="html"><![CDATA[<p><strong>HDMI</strong>, PKCS#10 запрос (запрос на сертификат), согласно rfc2986 - это большая ASN.1 структура. Она может быть кодироваться как в DER формате, так и как Base64 (PEM).</p><p>Поэтому отображение содержимого запроса в виде ASN.1 -- это просмотр реального содержимое файла.</p><p>Человекочитаемый вид - это интерпретация ASN.1, сделанная в утилитах, для упрощения восприятия.</p><p>У OpenSSL отличное от CertUtil, преобразование в человекочитаемый вид, попробуйте, возможно вам больше подойдет:<br /></p><div class="codebox"><pre><code>openssl req -in &lt;req_filename&gt; -noout -text</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2021-11-18T10:44:45Z</updated>
			<id>https://forum.rutoken.ru/post/16286/#p16286</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16284/#p16284" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, стоп.<br />Так он же не должен отображать в DER кодировке созданный запрос при просмотре его посредством CertUtil.<br />В DER кодировке это параметры же записаны в шаблоне который в формате TXT.<br />А как сделать так, чтобы был человекочитаемый вид как по остальным параметрам?</p>]]></content>
			<author>
				<name><![CDATA[HDMI]]></name>
				<uri>https://forum.rutoken.ru/user/11914/</uri>
			</author>
			<updated>2021-11-18T09:48:37Z</updated>
			<id>https://forum.rutoken.ru/post/16284/#p16284</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16283/#p16283" />
			<content type="html"><![CDATA[<p><strong>HDMI</strong>, про ValidityPeriod.</p><p>Представленное на скриншотах это разное представление одного и того же.</p><div class="quotebox"><blockquote><p>&lt;ValidityPeriod&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &lt;StartDate&gt;20211119100000+03:00&lt;/StartDate&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &lt;ExpirationDate&gt;20221119235959+03:00&lt;/ExpirationDate&gt;<br />&nbsp; &nbsp; &nbsp; &lt;/ValidityPeriod&gt;</p></blockquote></div><p>КриптоАРМ выводит это в виде XML.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png" alt="" /></a></span><br />Это человекочитаемый вид, вероятно от CertUtil.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png" alt="" /></a></span><br />Это отображение в DER-кодировке.</p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2021-11-18T08:32:26Z</updated>
			<id>https://forum.rutoken.ru/post/16283/#p16283</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16281/#p16281" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>То есть можно выбрать средство подписи «другое» и через запятую помимо СКЗИ, соответствующего наименованию ключевого носителя Рутокен, также указать такие СКЗИ как КриптоПро CSP, КриптоАРМ.</p></blockquote></div><p>Нельзя и невозможно - это разные понятия. Квалифицированный сертификат в соответствии с 795 приказом должен содержать в себе сведения о средстве подписи. Если подпись вычисляется аппаратно на Рутокен, то он и должен быть указан в качестве средства подписи</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2021-11-18T07:19:17Z</updated>
			<id>https://forum.rutoken.ru/post/16281/#p16281</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16278/#p16278" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p></blockquote></div><p>Если вы генерируете ключи аппаратно на Рутокен, он и будет средством подписи. Другое значение в этом случае указывать нельзя.</p></blockquote></div><p>Судя по тому, каким образом запрос создаётся в КриптоАРМ, этот параметр вообще носит информативный характер, на алгоритм работы не влияющий.<br />То есть можно выбрать средство подписи «другое» и через запятую помимо СКЗИ, соответствующего наименованию ключевого носителя Рутокен, также указать такие СКЗИ как КриптоПро CSP, КриптоАРМ.</p>]]></content>
			<author>
				<name><![CDATA[HDMI]]></name>
				<uri>https://forum.rutoken.ru/user/11914/</uri>
			</author>
			<updated>2021-11-18T04:03:07Z</updated>
			<id>https://forum.rutoken.ru/post/16278/#p16278</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16277/#p16277" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, Спасибо!<br />А вот ещё тогда вопрос<br />Создал в секции шаблона &quot;CustomExtensions&quot; следующий параметр:<br /></p><div class="codebox"><pre><code>[CustomExtensions]
#\oid=1.3.6.1.4.1.311.13.2.1
#\value=@ByteArray(\x31\x81\x9A\x30\x46\x1E\x1A\x00\x43\x00\x70\x00\x52\x00\x61\x00\x53\x00\x74\x00\x61\x00\x72\x00\x74\x00\x44\x00\x61\x00\x74\x00\x65\x1E\x28\x00\x32\x00\x30\x00\x32\x00\x31\x00\x31\x00\x31\x00\x31\x00\x39\x00\x31\x00\x30\x00\x30\x00\x30\x00\x30\x00\x30\x00\x2B\x00\x30\x00\x33\x00\x3A\x00\x30\x00\x30\x30\x50\x1E\x24\x00\x43\x00\x70\x00\x52\x00\x61\x00\x45\x00\x78\x00\x70\x00\x69\x00\x72\x00\x61\x00\x74\x00\x69\x00\x6F\x00\x6E\x00\x44\x00\x61\x00\x74\x00\x65\x1E\x28\x00\x32\x00\x30\x00\x32\x00\x32\x00\x31\x00\x31\x00\x31\x00\x39\x00\x32\x00\x33\x00\x35\x00\x39\x00\x35\x00\x39\x00\x2B\x00\x30\x00\x33\x00\x3A\x00\x30\x00\x30)
#\criticality=non critical</code></pre></div><p>осуществив, как Вы сказали, просмотр в кодировке DER сведений о соответствующем параметре в запросе, созданном через КриптоАРМ с параметром<br /></p><div class="codebox"><pre><code>      &lt;ValidityPeriod&gt;
        &lt;StartDate&gt;20211119100000+03:00&lt;/StartDate&gt;
        &lt;ExpirationDate&gt;20221119235959+03:00&lt;/ExpirationDate&gt;
      &lt;/ValidityPeriod&gt;</code></pre></div><p>Но в то время как при выводе на печать запроса сведения должны отображаться так:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png" alt="" /></a></span><br />они отображаются почему-то так:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/45b678b968d4269ec4d51146036acaaa.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png" alt="" /></a></span> <br />Что не так? Что и где надо поправить?<br />С уважением,</p>]]></content>
			<author>
				<name><![CDATA[HDMI]]></name>
				<uri>https://forum.rutoken.ru/user/11914/</uri>
			</author>
			<updated>2021-11-17T23:00:30Z</updated>
			<id>https://forum.rutoken.ru/post/16277/#p16277</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16271/#p16271" />
			<content type="html"><![CDATA[<p><strong>HDMI</strong>, добрый день!</p><p>Содержимое DER-структуры можно увидеть, убрав &quot;\x&quot; перед значениями байтов: <br /></p><div class="codebox"><pre><code>300c300A06082A85030701010502</code></pre></div><p>И поместив результат в декодировщик можно увидеть ASN.1 структуру:<br /><a href="https://lapo.it/asn1js/#MAwwCgYIKoUDBwEBBQI">https://lapo.it/asn1js/#MAwwCgYIKoUDBwEBBQI</a></p>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2021-11-17T08:22:11Z</updated>
			<id>https://forum.rutoken.ru/post/16271/#p16271</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16270/#p16270" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p></blockquote></div><p>Если вы генерируете ключи аппаратно на Рутокен, он и будет средством подписи. Другое значение в этом случае указывать нельзя.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2021-11-17T08:20:34Z</updated>
			<id>https://forum.rutoken.ru/post/16270/#p16270</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16269/#p16269" />
			<content type="html"><![CDATA[<p><strong>Павел Анфимов</strong>, спасибо!<br />А каким способом вообще это значение получить?</p><p>Я ещё понимаю как записать 1.2.643.7.1.1.5.2 в Hexadecimal (312E322E3634332E372E312E312E352E31) или в Base64 (MS4yLjY0My43LjEuMS41LjE=).<br />А это &quot;\x30\x0c\x30\x0A\x06\x08\x2A\x85\x03\x07\x01\x01\x05\x02&quot; в данном случае откуда появляется?<br />Как в ОС Windows это получить? Python не помогает, CertUtil не помогает, может что-то из SDK Рутокен должно помогать? Open SSL тот же?<br />Объясните, пожалуйста.</p>]]></content>
			<author>
				<name><![CDATA[HDMI]]></name>
				<uri>https://forum.rutoken.ru/user/11914/</uri>
			</author>
			<updated>2021-11-17T07:46:50Z</updated>
			<id>https://forum.rutoken.ru/post/16269/#p16269</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16266/#p16266" />
			<content type="html"><![CDATA[<p><strong>HDMI</strong>,&nbsp; добрый день!<br />Чтобы использовать в запросе OID&nbsp; 1.2.643.7.1.1.5.2, замените в конфигурационном файле Генератора значение:</p><div class="codebox"><pre><code>[SMIMECapabilities]
value=@ByteArray(\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15) ;1.2.643.2.2.21</code></pre></div><p>на </p><div class="codebox"><pre><code>[SMIMECapabilities]
value=@ByteArray(\x30\x0c\x30\x0A\x06\x08\x2A\x85\x03\x07\x01\x01\x05\x02) ;1.2.643.7.1.1.5.2 </code></pre></div>]]></content>
			<author>
				<name><![CDATA[Павел Анфимов]]></name>
				<uri>https://forum.rutoken.ru/user/7338/</uri>
			</author>
			<updated>2021-11-16T15:19:35Z</updated>
			<id>https://forum.rutoken.ru/post/16266/#p16266</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/16263/#p16263" />
			<content type="html"><![CDATA[<p>В шаблоне для утилиты для параметра запроса сертификата «Возможности <em>S</em>/<em>MIME</em>» по умолчанию стоит следующее значение в кодировке <em>DER</em>:</p><div class="codebox"><pre><code>@ByteArray(\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15)</code></pre></div><p>, что CertUtil декодирует так: </p><div class="codebox"><pre><code>1.2.643.2.2.21</code></pre></div><p>Хочу поменять это значение на <a href="https://CPDN.CryptoPro.Ru:443/Content/CSP50/HTML/Group___Pro_C_S_P_ex_DP8.HTML">1.2.643.7.1.1.5.2</a>, то есть указать алгоритм шифрования ГОСТ Р 34.12-2015 Кузнечик (GOST_R3412_2015_K) в замещение такого старья как ГОСТ 28147-89.<br />Можно ли так сделать для такого средства электронной подписи владельца как Рутокен ЭЦП 2.0 Flash?? И, коль скоро можно, - какое значение надо указать вместо</p><div class="codebox"><pre><code>\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15</code></pre></div><p>??<br />И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p>]]></content>
			<author>
				<name><![CDATA[HDMI]]></name>
				<uri>https://forum.rutoken.ru/user/11914/</uri>
			</author>
			<updated>2021-11-16T14:31:49Z</updated>
			<id>https://forum.rutoken.ru/post/16263/#p16263</id>
		</entry>
</feed>
