<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Вопросы по форматам сертификатов.]]></title>
		<link>https://forum.rutoken.ru/topic/2287/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2287" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Вопросы по форматам сертификатов.».]]></description>
		<lastBuildDate>Thu, 06 Aug 2015 01:03:46 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link>https://forum.rutoken.ru/post/8652/#p8652</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p></blockquote></div><p>Содержится ли внутри контейнера открытый ключ сертификата определяется при генерации сертфииката в Удостоверяющем центре (УЦ). Если открытого ключа в контейнере нет, вы можете поместить его внутрь контейнера - при установке личного сертификата в последних версиях &quot;Крипто ПРО CSP&quot;: поставьте флаг &quot;Установить сертификат в контейнер&quot; (<a href="https://forum.rutoken.ru/topic/1447/">https://forum.rutoken.ru/topic/1447/</a>).</p><p>Добавлять в сертификат пользователя сертификат (цепочку сертификатов) УЦ или нет - решает Удостоверяющий центр при генерации сертификата. Обсуждалось тут: <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;t=4141">https://www.cryptopro.ru/forum2/default … amp;t=4141</a><br />Если данная цепочка пуста, то корневые сертификаты УЦ необходимо просто установить в хранилище &quot;Доверенные корневые центры сертификации&quot;. Поместить цепочку сертификатов УЦ на Рутокен после генерации сертификата невозможно.</p><p>По 1 и 3 вопросу лучше всего обращаться в службу технической поддержки &quot;<a href="http://www.cryptopro.ru/contacts">Крипто ПРО</a>&quot;.</p></blockquote></div><p>Благодарю за помощь!</p>]]></description>
			<author><![CDATA[null@example.com (KamomeDono)]]></author>
			<pubDate>Thu, 06 Aug 2015 01:03:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8652/#p8652</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link>https://forum.rutoken.ru/post/8645/#p8645</link>
			<description><![CDATA[<div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p></blockquote></div><p>Содержится ли внутри контейнера открытый ключ сертификата определяется при генерации сертфииката в Удостоверяющем центре (УЦ). Если открытого ключа в контейнере нет, вы можете поместить его внутрь контейнера - при установке личного сертификата в последних версиях &quot;Крипто ПРО CSP&quot;: поставьте флаг &quot;Установить сертификат в контейнер&quot; (<a href="https://forum.rutoken.ru/topic/1447/">https://forum.rutoken.ru/topic/1447/</a>).</p><p>Добавлять в сертификат пользователя сертификат (цепочку сертификатов) УЦ или нет - решает Удостоверяющий центр при генерации сертификата. Обсуждалось тут: <a href="https://www.cryptopro.ru/forum2/default.aspx?g=posts&amp;t=4141">https://www.cryptopro.ru/forum2/default … amp;t=4141</a><br />Если данная цепочка пуста, то корневые сертификаты УЦ необходимо просто установить в хранилище &quot;Доверенные корневые центры сертификации&quot;. Поместить цепочку сертификатов УЦ на Рутокен после генерации сертификата невозможно.</p><p>По 1 и 3 вопросу лучше всего обращаться в службу технической поддержки &quot;<a href="http://www.cryptopro.ru/contacts">Крипто ПРО</a>&quot;.</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Wed, 05 Aug 2015 07:46:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8645/#p8645</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link>https://forum.rutoken.ru/post/8643/#p8643</link>
			<description><![CDATA[<div class="quotebox"><cite>Ксения Климанова пишет:</cite><blockquote><div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p></blockquote></div><p>Здравствуйте, KamomeDono.</p><p>Чтобы мы смогли проконсультировать вас максимально точно, опишите, пожалуйста, подробнее, для каких целей требуется данная информация? Вы генерируете сертификаты самостоятельно или же получили их в одном из удостоверяющих центров?<br />Для каких целей необходимо использовать сертификаты?</p></blockquote></div><p>Мне выдали 2 устройства rutoken s 16k. Сертификаты получали в УЦ (Федеральное казначейство). Требуется давить сертификаты в контейнеры, для того что бы всё было на rutoken. Из соображений безопасности. Возникли проблемы, решились конвертированием сертификатов из base64&nbsp; в DER. Удалось добавить сертификаты в контейнер утилитой Cert2Cont.&nbsp; Правда теперь проблема, надо полную цепочку доверенных сертификатов добавлять. <br />Мы работаем на сайте zakupki.gov.ru и с ЭЦП в СУФД.<br />Всё ещё актуально:<br />1. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? <br />2. Как записать на rutoken корневой сертификат УЦ?<br />3. В чём преимущество других форматов сертификатов (не x.509)</p>]]></description>
			<author><![CDATA[null@example.com (KamomeDono)]]></author>
			<pubDate>Wed, 05 Aug 2015 06:54:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8643/#p8643</guid>
		</item>
		<item>
			<title><![CDATA[Re: Вопросы по форматам сертификатов.]]></title>
			<link>https://forum.rutoken.ru/post/8636/#p8636</link>
			<description><![CDATA[<div class="quotebox"><cite>KamomeDono пишет:</cite><blockquote><p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p></blockquote></div><p>Здравствуйте, KamomeDono.</p><p>Чтобы мы смогли проконсультировать вас максимально точно, опишите, пожалуйста, подробнее, для каких целей требуется данная информация? Вы генерируете сертификаты самостоятельно или же получили их в одном из удостоверяющих центров?<br />Для каких целей необходимо использовать сертификаты?</p>]]></description>
			<author><![CDATA[null@example.com (Ксения Шаврова)]]></author>
			<pubDate>Tue, 04 Aug 2015 09:01:10 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8636/#p8636</guid>
		</item>
		<item>
			<title><![CDATA[Вопросы по форматам сертификатов.]]></title>
			<link>https://forum.rutoken.ru/post/8634/#p8634</link>
			<description><![CDATA[<p>Добрый день! Помогите пожалуйста разобраться! В каком формате лучше всего (с позиции защищённости) хранить сертификаты и контейнеры на rutoken? Есть отдельно контейнеры. Сертификатов в них нет. Как добавить сертификат в контейнер? Сертификаты с расширением .cer. Видимо не DER, а Base64. При конвертировании сертификата в каком случае необходимо выбрать экспортировать закрытый ключ вместе с сертификатом? Для чего это нужно? Как записать на rutoken корневой сертификат УЦ?<br />Криптопровайдер КрипоПро CSP 3.6</p><p>Заранее благодарю!</p>]]></description>
			<author><![CDATA[null@example.com (KamomeDono)]]></author>
			<pubDate>Tue, 04 Aug 2015 01:11:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/8634/#p8634</guid>
		</item>
	</channel>
</rss>
