<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
		<link>https://forum.rutoken.ru/topic/1539/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1539" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК».]]></description>
		<lastBuildDate>Wed, 01 Jun 2011 08:13:47 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3732/#p3732</link>
			<description><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Максим, спасибо за ссылки.</p></blockquote></div><p>Михаил.<br />Ни чего страшного, и обращайтесь.</p>]]></description>
			<author><![CDATA[null@example.com (MKurskiy)]]></author>
			<pubDate>Wed, 01 Jun 2011 08:13:47 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3732/#p3732</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3731/#p3731</link>
			<description><![CDATA[<div class="quotebox"><cite>MKurskiy пишет:</cite><blockquote><p>Если Вы планируете использовать Рутокен на клиенте по средствам PKCS#11, то Вам необходимо найти объект сертификата на токене (C_FindObjectsInit, C_FindObjects, C_FindObjectsFinal), который был записан Вами ранее. []</p></blockquote></div><p>Максим, спасибо за ссылки.</p>]]></description>
			<author><![CDATA[null@example.com (sergn-n)]]></author>
			<pubDate>Wed, 01 Jun 2011 07:21:24 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3731/#p3731</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3728/#p3728</link>
			<description><![CDATA[<p>Если Вы планируете использовать Рутокен на клиенте по средствам PKCS#11, то Вам необходимо найти объект сертификата на токене (C_FindObjectsInit, C_FindObjects, C_FindObjectsFinal), который был записан Вами ранее.<br />По средствам функции C_GetAttributeValue получить у объекта CKO_CERTIFICATE кодированное тело сертификата - атрибут CKA_VALUE.</p><p>Далее, если Вы хотите проверить статус сертификата, по средствам CryptoAPI, можно использовать следующие функции:<br />CryptVerifyCertificateSignature ( <a href="http://msdn.microsoft.com/en-us/library/aa380912(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CryptVerifyCertificateSignatureEx ( <a href="http://msdn.microsoft.com/en-us/library/aa380916(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CertVerifyTimeValidity ( <a href="http://msdn.microsoft.com/en-us/library/aa377169(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />CertVerifyRevocation ( <a href="http://msdn.microsoft.com/en-us/library/aa377167(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )<br />Для проверки цепочки сертификатов можно использовать следующую функцию:<br />CertVerifyCertificateChainPolicy ( <a href="http://msdn.microsoft.com/en-us/library/aa377163(v=vs.85).aspx">http://msdn.microsoft.com/en-us/library … s.85).aspx</a> )</p><br /><p>Что касается обойтись ли без криптопровайдера - это решать Вам.<br />Криптопровайдер &quot;Aktiv Rutoken CSP v1.0&quot; реализован в модуле rtCSP.dll, поставляется бесплатно в составе Драйверов Рутокен.<br />Позволяет хранить и использовать ключевую информацию, хранящуюся на Рутокен, по средствам интерфейса CryptoAPI 2.0 - интерфейс стандартизован.</p><p>Общую информацию по Cryptography на сайте MSDN можно посмотреть здесь: <a href="http://msdn.microsoft.com/en-us/library/aa380255(v=VS.85).aspx">http://msdn.microsoft.com/en-us/library … S.85).aspx</a><br />Информацию по функциям CSP можно посмотреть здесь: <a href="http://msdn.microsoft.com/en-us/library/aa380252(v=VS.85).aspx#base_cryptography_functions">http://msdn.microsoft.com/en-us/library … _functions</a><br />Разделы:<br />Service Provider Functions<br />Key Generation and Exchange Functions<br />Data Encryption and Decryption Functions<br />Hash and Digital Signature Functions</p>]]></description>
			<author><![CDATA[null@example.com (MKurskiy)]]></author>
			<pubDate>Tue, 31 May 2011 13:44:15 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3728/#p3728</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3727/#p3727</link>
			<description><![CDATA[<div class="quotebox"><cite>MKurskiy пишет:</cite><blockquote><p> sergn-n, Rutoken является носителем ключевой информации, может использоваться по средствам различных программных интерфейсов.<br />Если Вы говорите о CA на базе Windows 2008 R2, то скорее всего Вы используете Rutoken посредством криптопровайдера.<br />Вопрос лишь какого? - Aktiv Rutoken CSP v1.0, КриптоПро CSP, Signal-COM CSP?</p></blockquote></div><br /><p>Заявлено, что&nbsp; Rutoken поддерживает (и расширяет поддержку) PKCS#11. Поэтому предполагается, что приложение будет общаться с токенами исключительно через этот API с помощью например BouncyCastle (там в свою очередь заявлена поддержка Rutoken). <br />Взаимодействие с CA на базе Windows 2008 R2 (да, как было написано в первом посте, так ничего и не изменилось :) ) - посредством преимущественно средств&nbsp; .Net System.Security.Cryptography плюс (нежелательно, но похоже не обойтись) certadm.dll<br />Т.е. никаких криптопровайдеров, кроме предоставляемых самой Windows&nbsp; &nbsp;приобретать не планируется.</p><p>Или без этого не обойтись ?</p>]]></description>
			<author><![CDATA[null@example.com (sergn-n)]]></author>
			<pubDate>Tue, 31 May 2011 12:50:52 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3727/#p3727</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3724/#p3724</link>
			<description><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p></blockquote></div><p>sergn-n, Rutoken является носителем ключевой информации, может использоваться по средствам различных программных интерфейсов.<br />Если Вы говорите о CA на базе Windows 2008 R2, то скорее всего Вы используете Rutoken посредством криптопровайдера.<br />Вопрос лишь какого? - Aktiv Rutoken CSP v1.0, КриптоПро CSP, Signal-COM CSP?</p>]]></description>
			<author><![CDATA[null@example.com (MKurskiy)]]></author>
			<pubDate>Tue, 31 May 2011 07:30:51 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3724/#p3724</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3710/#p3710</link>
			<description><![CDATA[<div class="quotebox"><cite>sergn-n пишет:</cite><blockquote><p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p></blockquote></div><p>Не убежденно.</p>]]></description>
			<author><![CDATA[null@example.com (travelb)]]></author>
			<pubDate>Tue, 24 May 2011 22:33:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3710/#p3710</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3708/#p3708</link>
			<description><![CDATA[<p>Пока изучаю эту технологию. Если путей несколько, можно их перечислить и&nbsp; назвать наиболее&nbsp; надежный? <br />win7 и win/XP клиенты.</p>]]></description>
			<author><![CDATA[null@example.com (sergn-n)]]></author>
			<pubDate>Tue, 24 May 2011 12:29:05 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3708/#p3708</guid>
		</item>
		<item>
			<title><![CDATA[Re: Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3707/#p3707</link>
			<description><![CDATA[<p>Вы работаете с токеном через MS CryptoAPI? Какой используется криптопровайдер?</p><p>Содержится ли в контейнере на токене помимо закрытого ключа ещё и сертификат открытого ключа?</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Караваев)]]></author>
			<pubDate>Tue, 24 May 2011 11:55:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3707/#p3707</guid>
		</item>
		<item>
			<title><![CDATA[Убедиться, что в данном  MS Server 2008 [R2] CA есть сертификат ОК]]></title>
			<link>https://forum.rutoken.ru/post/3705/#p3705</link>
			<description><![CDATA[<p>Как программно проверить&nbsp; на клиенте, что для данного хранящегося в рутокен секретного ключа опубликован и действителен сертификат(ы) открытого ключа в данном CA под MS Server 2008 [R2]&nbsp; AD CS?&nbsp; <br />А также&nbsp; узнать срок действия сертификата ОК.</p>]]></description>
			<author><![CDATA[null@example.com (sergn-n)]]></author>
			<pubDate>Tue, 24 May 2011 07:57:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/3705/#p3705</guid>
		</item>
	</channel>
</rss>
