<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Как сделать контейнер наоборот - неэкспортируемым]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3831/" />
	<updated>2023-01-20T15:59:38Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3831/</id>
		<entry>
			<title type="html"><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19425/#p19425" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p></blockquote></div><p>Разобрался, параллельно спросил еще на форуме Крипто-Про и там подсказали. В общем просто экспортируем штатными средствами Винды в PFX. Затем теми же штатными средствами импортируем, при импорте, как уже было выше написано, не ставим флаг &quot;делать экспортируемым&quot;, а затем там появится окно для хранения сертификатов, а уже после появится второе окно, где можно выбрать носитель для записи, там я выбрал Рутокен Lite и все записалось.</p>]]></content>
			<author>
				<name><![CDATA[NSGrid]]></name>
				<uri>https://forum.rutoken.ru/user/13106/</uri>
			</author>
			<updated>2023-01-20T15:59:38Z</updated>
			<id>https://forum.rutoken.ru/post/19425/#p19425</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19424/#p19424" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Через PFX (если говорить про Винду) можно сделать неэкспортируемым, только при импорте стандартными средствами Винды. Так как при экспорте я не нашел никаких настроек, касаемо изменения свойств. А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p></blockquote></div><p>Надежда была на то, что КриптоПро может экспортировать ключ в PFX, а потом импортировать в свой контейнер в неэкспортируемом режиме. На стандартные средства Windows расчета не было</p><br /><div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Также в Панели управления Рутокен я вижу функцию импорта, и, там, кстати, при импорте, тоже есть флаг &quot;Разрешить экспорт закрытого ключа&quot;, то есть, как я понимаю, если флаг не ставить, значит он скопируется и будет неэкспортируемым. Но у меня не получается экспортировать его этим методом, так как при попытке экспорта из файла PFX появляется сообщение: Импорт невозможен: импортированы могут быть только сертификаты для ключей RSA&quot;.<br />Интересно, что тут может быть за проблема?</p></blockquote></div><p>Ну это-то как раз не проблема, поскольку панель управления Рутокен не обучена работе с проприетарными форматами контейнеров (КриптоПро CSP). Ну то есть ПУР не может создать контейнер КриптоПро. А импортировать ключи подписи в собственные объекты регулятор не велит</p><p>Поэтому представляется наименее затратным сгенерировать новые ключи и выпустить новый сертификат. А старый отозвать конечно</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2023-01-20T15:46:44Z</updated>
			<id>https://forum.rutoken.ru/post/19424/#p19424</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19423/#p19423" />
			<content type="html"><![CDATA[<p>Через PFX (если говорить про Винду) можно сделать неэкспортируемым, только при импорте стандартными средствами Винды. Так как при экспорте я не нашел никаких настроек, касаемо изменения свойств. А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p><p>Также в Панели управления Рутокен я вижу функцию импорта, и, там, кстати, при импорте, тоже есть флаг &quot;Разрешить экспорт закрытого ключа&quot;, то есть, как я понимаю, если флаг не ставить, значит он скопируется и будет неэкспортируемым. Но у меня не получается экспортировать его этим методом, так как при попытке экспорта из файла PFX появляется сообщение: Импорт невозможен: импортированы могут быть только сертификаты для ключей RSA&quot;.<br />Интересно, что тут может быть за проблема?</p>]]></content>
			<author>
				<name><![CDATA[NSGrid]]></name>
				<uri>https://forum.rutoken.ru/user/13106/</uri>
			</author>
			<updated>2023-01-20T15:23:57Z</updated>
			<id>https://forum.rutoken.ru/post/19423/#p19423</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19422/#p19422" />
			<content type="html"><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Подскажите пожалуйста, как можно <strong>экспортируемый</strong> контейнер с ЭЦП скопировать на Рутокен Lite и сделать его <strong>неэкспортируемым</strong> на этом носителе? <br />Я не перепутал, то есть не защищенный от копирования контейнер сделать наоборот защищенным.</p><p>Как просто скопировать на Рутокен контейнер с помощью Крипто Про я знаю, но он копируется с тем же свойством экспортируемого контейнера, что и оригинал.</p></blockquote></div><p>Добрый день!</p><p>Свойство неэкспортируемости ключа задается при создании контейнера. Теоретически, если переносить контейнер не напрямую (а при этом сохраняются свойства контейнера), а через PFX, такой фокус может и получиться. Но это не точно :)<br />Лучше, конечно, сразу создавать контейнер как положено. А еще лучше - генерировать неизвлекаемые ключи.</p>]]></content>
			<author>
				<name><![CDATA[Vladimir Ivanov]]></name>
				<uri>https://forum.rutoken.ru/user/179/</uri>
			</author>
			<updated>2023-01-20T14:43:19Z</updated>
			<id>https://forum.rutoken.ru/post/19422/#p19422</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/19421/#p19421" />
			<content type="html"><![CDATA[<p>Подскажите пожалуйста, как можно <strong>экспортируемый</strong> контейнер с ЭЦП скопировать на Рутокен Lite и сделать его <strong>неэкспортируемым</strong> на этом носителе? <br />Я не перепутал, то есть не защищенный от копирования контейнер сделать наоборот защищенным.</p><p>Как просто скопировать на Рутокен контейнер с помощью Крипто Про 5 я знаю, но он копируется с тем же свойством экспортируемого контейнера, что и оригинал.</p>]]></content>
			<author>
				<name><![CDATA[NSGrid]]></name>
				<uri>https://forum.rutoken.ru/user/13106/</uri>
			</author>
			<updated>2023-01-20T14:24:59Z</updated>
			<id>https://forum.rutoken.ru/post/19421/#p19421</id>
		</entry>
</feed>
