<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Установка сертификата GOST на RuToken]]></title>
		<link>https://forum.rutoken.ru/topic/3188/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3188/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Установка сертификата GOST на RuToken».]]></description>
		<lastBuildDate>Wed, 17 Jun 2020 19:30:41 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link>https://forum.rutoken.ru/post/14300/#p14300</link>
			<description><![CDATA[<p>Тогда на нужном компьютере попробуйте просто установить этот сертификат из PFX-файла при помощи &quot;КриптоПро CSP&quot;.</p><p>По шагам:<br /></p><ol class="decimal"><li><p>Подсоединить Рутокен Lite к нужному ПК</p></li><li><p>Запустить &quot;КриптоПро CSP&quot;</p></li><li><p>Перейти на вкладку &quot;Сервис&quot;</p></li><li><p>Нажать &quot;Установить личный &quot;</p></li><li><p>Нажать &quot;Обзор&quot; и выбрать PFX-файл</p></li><li><p>Нажать &quot;Далее &gt;&quot;</p></li><li><p>Ввести пароль и нажать &quot;Далее &gt;&quot;</p></li><li><p>Нажать &quot;Готово&quot;</p></li><li><p>В появившемся окне выбора ключевого контейнера указать Рутокен Lite</p></li><li><p>Вести PIN-код от рутокена</p></li></ol><p>Дальше, если все нормально, то контейнер с ключевой парой и сертификат запишутся на рутокен.</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Wed, 17 Jun 2020 19:30:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14300/#p14300</guid>
		</item>
		<item>
			<title><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link>https://forum.rutoken.ru/post/14293/#p14293</link>
			<description><![CDATA[<div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>А откуда был экспортирован этот сертификат?</p></blockquote></div><p>Так как я по техническим возможностям не мог получить сертификат средствами браузера сразу на носитель - сертификат был сгенерирован на виртуальной машине средставми CryptoPRO CSP с использованием веб-плагинов поставщика услуг -&nbsp; видимо, в криптоконтейнер своего криптопровайдера(CryptoPRO CSP) и добавлен в хранилище OS Windows 10.(скорее всего ошибаюсь в терминологии и технологиях работы с ОС Windows).<br />Далее, был экспортирован из утилиты<br /></p><div class="quotebox"><blockquote><p>Certificates<br />Microsoft Corporation<br />Version: 10.0.17763.1</p></blockquote></div><p>в файл pfx (стандартная &quot;оснастка&quot; ОС Windows для работы с сертификатами).</p><p>Соответственно, контейнер(родительский) - на виртуальной машине, мой сертификат с экспортируемым приватным ключом - на хосте в формате pfx.</p><div class="quotebox"><cite>Антон Тихиенко пишет:</cite><blockquote><p>Через какой криптопровайдер нужно работать в итоге (например, &quot;КриптоПро CSP&quot;, &quot;ViPNet CSP&quot; или еще какой-то)?</p></blockquote></div><p>CryptoPRO CSP. Хотя я бы и с ViPNet с удовольствием поработал (хотя мой поставщик услуг говорит о том, что RuToken и CryptoPRO CSP с ViPNet давно не работает, и сам поставщик - тоже).</p><p>При покупке КЭП(квалифицированная электронная подпись) я поинтересовался у менеджера, как будет генерироваться и храниться сертификат - результатом было следующее: на носителе RuToken Lite генерируются закрытый ключ и, на его основе - открытый, затем формируется CSR-запрос к CA(не уточнил, как именно), после чего выдается сертификат. Договор - подписан, деньги - заплачены, заветный RuToken Lite в кармане.</p><p>Однако продавец посредством техподдержки такую информацию не подтвердил(уже после регистрации документов и получения мной чистого носителя RuToken Lite) и выдал сертификат в хранилище Windows(т.к. носитель не мог быть подключен к устройству, на котором происходило получение сертификата, и использовалась виртуальная машина - кроме хранилища вариантов не было) с использованием браузера Google Chrome средствами своих плагинов и стандартных(видимо) технологий CryptoPRO CSP.</p><p>После этого, со слов техподдержки, я мог перенести сертификат на хост и записать его на носитель RuToken. Что я сейчас сделать не могу.</p>]]></description>
			<author><![CDATA[null@example.com (alex_45rus)]]></author>
			<pubDate>Tue, 16 Jun 2020 16:09:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14293/#p14293</guid>
		</item>
		<item>
			<title><![CDATA[Re: Установка сертификата GOST на RuToken]]></title>
			<link>https://forum.rutoken.ru/post/14289/#p14289</link>
			<description><![CDATA[<p>Здравствуйте.</p><p>А откуда был экспортирован этот сертификат?<br />Контейнер с закрытым + открытым ключом для него где находится?<br />Через какой криптопровайдер нужно работать в итоге (например, &quot;КриптоПро CSP&quot;, &quot;ViPNet CSP&quot; или еще какой-то)?</p>]]></description>
			<author><![CDATA[null@example.com (Антон Тихиенко)]]></author>
			<pubDate>Tue, 16 Jun 2020 13:23:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14289/#p14289</guid>
		</item>
		<item>
			<title><![CDATA[Установка сертификата GOST на RuToken]]></title>
			<link>https://forum.rutoken.ru/post/14287/#p14287</link>
			<description><![CDATA[<p>Доброго времени суток, при попытке импорта на устройство RuToken Lite экспортированного сертификата квалифицированной электронной подписи(GOST R 34.11-2012/34.10-2012 256 bit) получаю ошибку: </p><div class="quotebox"><blockquote><p>Import is not possible. Only RSA certificates can be imported.</p></blockquote></div><p>Подскажите, как быть?<br />Т. е. ECDSA не принимает и хочет RSA, если я правильно понял.</p>]]></description>
			<author><![CDATA[null@example.com (alex_45rus)]]></author>
			<pubDate>Tue, 16 Jun 2020 12:27:27 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14287/#p14287</guid>
		</item>
	</channel>
</rss>
