<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Пример для записи сертификата (и ключа) для PKCS]]></title>
		<link>https://forum.rutoken.ru/topic/2339/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2339/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Пример для записи сертификата (и ключа) для PKCS».]]></description>
		<lastBuildDate>Mon, 25 Jan 2016 13:02:55 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9282/#p9282</link>
			<description><![CDATA[<p>Вызовы CryptoAPI не очень сильно отличаются для разных криптопровайдеров.<br />Я имел ввиду, что вы в этих примерах можете найти то, что вам нужно и портировть для криптопровайдера Aktiv rutoken</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 25 Jan 2016 13:02:55 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9282/#p9282</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9281/#p9281</link>
			<description><![CDATA[<div class="quotebox"><cite>Кирилл Мещеряков пишет:</cite><blockquote><p>Там есть примеры про криптопро sdk</p></blockquote></div><p>Т.е., надо будет использовать API Криптопро? Дело в том, что мы его (Криптопро) не используем.</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 25 Jan 2016 12:00:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9281/#p9281</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9272/#p9272</link>
			<description><![CDATA[<p>Добрый день, загрузите пожалуйста последнюю версию sdk рутокен.<br />Там есть примеры про криптопро sdk</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Thu, 21 Jan 2016 14:57:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9272/#p9272</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9271/#p9271</link>
			<description><![CDATA[<p>Добрый вечер всем.<br />Спасибо за помощь, после некоторой паузы я вернулся к проекту и реализовал запись на ключ через CryptoApi. Но есть одна проблема - запрос PIN-кода при вызове CryptAcquireContext.<br />Может кто подскажет - возможно ли его передавать как-то программно?</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Thu, 21 Jan 2016 14:52:32 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9271/#p9271</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9084/#p9084</link>
			<description><![CDATA[<p>Вот порядок вызова CryptoApi функций<br /><a href="https://forum.rutoken.ru/post/9006/#p9006">https://forum.rutoken.ru/post/9006/#p9006</a></p>]]></description>
			<author><![CDATA[null@example.com (alexkhvlg)]]></author>
			<pubDate>Tue, 17 Nov 2015 05:00:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9084/#p9084</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9083/#p9083</link>
			<description><![CDATA[<p>Ок, спасибо большое, попробую разобраться!</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:28:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9083/#p9083</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9082/#p9082</link>
			<description><![CDATA[<p>Теперь понятно :)<br />Теоретически PFX контейнер можно распарсить и записать через PKCS11, однако я бы не рекомендовал это делать, это довольно сложно и там очень легко будет ошибиться.</p><p>Лучше воспользуйтесь импортом через криптопровайдер &quot;Aktiv rutoken&quot; и функции cryptoapi <br />Вот я нашел для вас ссылку <a href="http://stackoverflow.com/questions/23824389/importing-pfx-p12-file-into-smartcard-c-sharp">http://stackoverflow.com/questions/2382 … rd-c-sharp</a></p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:26:20 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9082/#p9082</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9081/#p9081</link>
			<description><![CDATA[<p>Да. Есть RSA PFX, прекрасно записывается через панель. Я пишу нашу &quot;внутреннюю&quot; оболочку, чтобы потоково форматировать ключи, устанавливать PIN-код и записывать на них сертификаты, вытягивая их с сервера по номеру ключа.<br />С номером ключа разобрался, с форматированием тоже.<br />Сам PFX я разбираю на сертификат и закрытый ключ. Проблема в том, чтобы их теперь записать на ключ.</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:10:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9081/#p9081</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9080/#p9080</link>
			<description><![CDATA[<p>сам ID ни на что не влияет<br />вам все таки нужно записывать RSAшный PFX?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:08:06 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9080/#p9080</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9079/#p9079</link>
			<description><![CDATA[<p>да, я и говорю - записываем обычный RSA.<br />CK_CERTIFICATE_TYPE certType = CKC_X_509</p><p>От ГОСТа там осталось только { CKA_ID, &amp;KeyPairIDGOST1, sizeof(KeyPairIDGOST1)-1 }, но, насколько я понимаю, это просто текстовый лейбл для сертификата, или я не прав?</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:05:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9079/#p9079</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9078/#p9078</link>
			<description><![CDATA[<p>Я ориентировался на то, что у вас в коде написано gost. </p><p>Если вы импортируете PFX на Рутокен S через панель управления и импорт проходит - значит это RSAшный PFX</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:02:08 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9078/#p9078</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9077/#p9077</link>
			<description><![CDATA[<p>Допустим вам удалось обмануть токен и записать ГОСТ сертификат как RSA.<br />Дальше то вы все равно не продвинетесь.<br />ГОСТ ключи через PKCS11 записать нельзя, да и какой смысл их записывать если токен не поддерживает аппаратную криптографию?</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Nov 2015 18:00:28 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9077/#p9077</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9076/#p9076</link>
			<description><![CDATA[<p>При этом, напомню, что тот же PFX через панель управления прекрасно записывается.</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 16 Nov 2015 17:59:29 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9076/#p9076</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9075/#p9075</link>
			<description><![CDATA[<p>Я и записываю RSA сертификат - CK_CERTIFICATE_TYPE certType = CKC_X_509.<br />От ГОСТа осталось только название (как я предполагаю). Или в поле CKA_ID так же задается тип сертификата?</p><p>К сожалению, поменять тип токена невозможно - куплено около 1000 именно S-ок.</p>]]></description>
			<author><![CDATA[null@example.com (snussi)]]></author>
			<pubDate>Mon, 16 Nov 2015 17:57:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9075/#p9075</guid>
		</item>
		<item>
			<title><![CDATA[Re: Пример для записи сертификата (и ключа) для PKCS]]></title>
			<link>https://forum.rutoken.ru/post/9074/#p9074</link>
			<description><![CDATA[<p>Рутокен S для этого совсем не подходит.<br />Без криптопровайдеров (через PKCS11) эта модель поддерживает (да и то очень ограниченно) лишь RSA сертификаты. <br />Вы записываете ГОСТ сертификат как RSA и поэтому панель управления его не видит, так как она видит только правильные RSA сертификаты (ваш неправильный, потому что ГОСТ)</p><p>Подход правильный, но неправильный выбор инструментария. <br />В случае с Рутокеном ЭЦП - так как вы делаете, делать можно.</p><p>В случае Рутокен S нужно пользоваться криптопровайдером. (криптопро, випнет, лисси)</p>]]></description>
			<author><![CDATA[null@example.com (Кирилл Мещеряков)]]></author>
			<pubDate>Mon, 16 Nov 2015 17:55:04 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/9074/#p9074</guid>
		</item>
	</channel>
</rss>
