<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/3971/" />
	<updated>2023-06-30T08:54:29Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/3971/</id>
		<entry>
			<title type="html"><![CDATA[Re: Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21031/#p21031" />
			<content type="html"><![CDATA[<p>Отлично!</p><p>Большое спасибо за оперативный и развёрнутый ответ!</p><p>Хорошего Вам дня!</p>]]></content>
			<author>
				<name><![CDATA[AlenaKhustochka]]></name>
				<uri>https://forum.rutoken.ru/user/12195/</uri>
			</author>
			<updated>2023-06-30T08:54:29Z</updated>
			<id>https://forum.rutoken.ru/post/21031/#p21031</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21030/#p21030" />
			<content type="html"><![CDATA[<p>Вы правы, такой информации в публичной документации не хватает. Вынужден делиться ею здесь.</p><p>1. Токены Рутокен ЭЦП 2.0 и Рутокен ЭЦП 3.0 имеют сквозную нумерацию микропрограммы. Узнать номер микропрограммы можно из поля firmwareVersion.major структуры CK_TOKEN_INFO.<br />2. Поддержка ГОСТ34.10-2012 появилась в Рутокен с микропрограммы #20.<br />3. Рутокен ЭЦП с версией микропрограммы #20 и выше поддерживает следующие наборы параметров:</p><p>* ГОСТ34.10 2001:</p><div class="codebox"><pre><code>kGostR3410ParamsetA = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x01 }
kGostR3410ParamsetXa = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x24, 0x00 }

kGostR3410ParamsetB = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x02 }

kGostR3410ParamsetC = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x03 }
kGostR3410ParamsetXb = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x24, 0x01 }</code></pre></div><p>* ГОСТ34.10 2012 (256):</p><div class="codebox"><pre><code>kGostR3410ParamsetA = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x01 }
kGostR3410ParamsetXa = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x24, 0x00 }
kGostR3410ParamsetB256 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x01, 0x02 }

kGostR3410ParamsetB = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x02 };
kGostR3410ParamsetC256 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x01, 0x03 };

kGostR3410ParamsetC = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x23, 0x03 };
kGostR3410ParamsetXb = { 0x06, 0x07, 0x2A, 0x85, 0x03, 0x02, 0x02, 0x24, 0x01 };
kGostR3410ParamsetD256 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x01, 0x04 };</code></pre></div><p>* ГОСТ34.10 2012 (512):</p><div class="codebox"><pre><code>kGostR3410ParamsetA512 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x02, 0x01 };

kGostR3410ParamsetB512 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x02, 0x02 };</code></pre></div><p>4. Рутокен ЭЦП с версией микропрограммы #24 и выше дополнительно поддерживает следующие наборы параметров:</p><p>* ГОСТ34.10 2012 (256):</p><div class="codebox"><pre><code>kGostR3410ParamsetA256 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x01, 0x01 };</code></pre></div><p>* ГОСТ34.10 2012 (512):</p><div class="codebox"><pre><code>kGostR3410ParamsetC512 = { 0x06, 0x09, 0x2A, 0x85, 0x03, 0x07, 0x01, 0x02, 0x01, 0x02, 0x03 };</code></pre></div><p>5. Рутокен S не позволяет выполнять генерацию ассимметричных ключей на токене. Таблица, отражающая возможности устройств и их поддержку в rtPKCS11 и rtPKCS11ECP размещена здесь: <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=3178538">https://dev.rutoken.ru/pages/viewpage.a … Id=3178538</a></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2023-06-29T17:52:33Z</updated>
			<id>https://forum.rutoken.ru/post/21030/#p21030</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21029/#p21029" />
			<content type="html"><![CDATA[<p>Большое спасибо!</p><p>В SDK - примеры генерации ключей.<br />В портале с документацией - также приведены примеры для генерации ключей, с двумя параметрами.<br />Из портала с документацией мы видим, что для генерации 34.10 2012 256 я могу использовать следующие параметры: 1.2.643.2.2.35.1 и 1.2.643.7.1.2.1.1.2<br />Но из данных источников непонятно, что поддерживается на ЭЦП 2.0, что поддерживается на ЭЦП 3.0, а что на рутокене S.<br />Также нигде не указано, что не поддерживается 1.2.643.2.2.35.0 и 1.2.643.7.1.2.1.1.1.<br />Также не указано, что поддерживаются 1.2.643.2.2.35.2 и 1.2.643.7.1.2.1.1.3</p><p>Хотелось бы видеть такой список, а не примеры генерации ключевой пары.</p>]]></content>
			<author>
				<name><![CDATA[AlenaKhustochka]]></name>
				<uri>https://forum.rutoken.ru/user/12195/</uri>
			</author>
			<updated>2023-06-29T16:15:49Z</updated>
			<id>https://forum.rutoken.ru/post/21029/#p21029</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21028/#p21028" />
			<content type="html"><![CDATA[<p>Добрый день!<br />Есть что-то подобное и даже лучше:<br />* Комплект разработчика с примерами генерации ключей ГОСТ 34.10-2012 -- <a href="https://www.rutoken.ru/developers/sdk/">https://www.rutoken.ru/developers/sdk/</a><br />* Портал документации с наводкой на искомый вами раздел -- <a href="https://dev.rutoken.ru/pages/viewpage.action?pageId=13795364#id-%D0%92%D1%81%D1%82%D1%80%D0%B0%D0%B8%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5%D1%83%D1%81%D1%82%D1%80%D0%BE%D0%B9%D1%81%D1%82%D0%B2%D0%A0%D1%83%D1%82%D0%BE%D0%BA%D0%B5%D0%BD%D1%87%D0%B5%D1%80%D0%B5%D0%B7PKCS11-%D0%9F%D1%80%D0%B8%D0%BC%D0%B5%D1%80%D1%8B%D1%88%D0%B0%D0%B1%D0%BB%D0%BE%D0%BD%D0%BE%D0%B2%D0%BA%D0%BB%D1%8E%D1%87%D0%B5%D0%B9%D0%93%D0%9E%D0%A1%D0%A2%D0%A034.10-2012">https://dev.rutoken.ru/pages/viewpage.a … 34.10-2012</a></p>]]></content>
			<author>
				<name><![CDATA[Евгений Мироненко]]></name>
				<uri>https://forum.rutoken.ru/user/8673/</uri>
			</author>
			<updated>2023-06-29T16:00:14Z</updated>
			<id>https://forum.rutoken.ru/post/21028/#p21028</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Поддерживаемые параметры для создания ключевой пары (PKCS#11)]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/21019/#p21019" />
			<content type="html"><![CDATA[<p>Добрый день!</p><p>Использую интерфейс PKCS#11 для создания ключевой пары.<br />Интересуют допустимые значения для параметра <strong>CKA_GOSTR3410_PARAMS</strong><br />Не могли бы Вы подсказать, где в документации описаны поддерживаемые параметры алгоритмов для всех Ваших продуктов?</p><p>Может быть, у Вас есть какой-то аналогичный документ, как вот этот:<br /><a href="https://developer.aladdin-rd.ru/pkcs11/2.4.1/api/addendum/params.html">https://developer.aladdin-rd.ru/pkcs11/ … arams.html</a><br />И, если есть что-то подобное, то не могли бы Вы им поделится?</p>]]></content>
			<author>
				<name><![CDATA[AlenaKhustochka]]></name>
				<uri>https://forum.rutoken.ru/user/12195/</uri>
			</author>
			<updated>2023-06-29T13:27:53Z</updated>
			<id>https://forum.rutoken.ru/post/21019/#p21019</id>
		</entry>
</feed>
