<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
		<link>https://forum.rutoken.ru/topic/3199/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3199/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Использование утилиты cryptcp для генерации подписи со штампом времени».]]></description>
		<lastBuildDate>Mon, 03 Aug 2020 11:53:30 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link>https://forum.rutoken.ru/post/14617/#p14617</link>
			<description><![CDATA[<div class="quotebox"><cite>asoldatov пишет:</cite><blockquote><p><strong>sanyo</strong>, добрый вечер!<br />Зависит от того, как был создан закрытый ключ подписанта.<br />Если ключ создавался через CSP 5.0 в ФКН-аплете Рутокен-а - без проблем сможете создать подпись со штампом времени через cryptcp.</p></blockquote></div><p>А для ключей PKCS11 на Рутокен ЭЦП 2.0 разве нет?</p><p>cryptcp работает через CSP?</p><p><a href="https://forum.rutoken.ru/post/14615/#p14615">КриптоПРО CSP 5.0 может использовать ключи в формате PKCS11, хранящиеся внутри токена Рутокен ЭЦП 2.0</a> ?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Mon, 03 Aug 2020 11:53:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14617/#p14617</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link>https://forum.rutoken.ru/post/14370/#p14370</link>
			<description><![CDATA[<p>Добрый день.<br /></p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>А какие еще существуют способы создания неизвлекаемого ключа внутри Rutoken ECP2 кроме ФКН-аплета Рутокен-а ?</p></blockquote></div><p>Сразу оговорюсь - ФКН-апплет я упомянул для примера. С активным апплетом (без защиты канала связи с носителем) - та же история.<br />Для создания ключей в ФКН/активном апплетах можно использовать КриптоПро CSP 5.0 и утилиты из его состава (при создании ключа просто нужно выбрать апплет). Через тот же КриптоАРМ Стандарт Плюс также можно создать ключ в упомянутых выше апплетах. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>В КриптоПро 5 есть утилиты хотя бы командной строки для работы с аппаратным крипто кроме cryptcp?</p></blockquote></div><p> <br />А чем не устраивает утилита cryptcp?) Есть еще csptest. Также есть cptools (утилита с gui).</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Хотелось бы утилиту для работы с неизвлекаемыми ключами, созданием запросов для отправки в УЦ.</p></blockquote></div><p>Для создания запросов, сохранения их и отправки в УЦ - утилита cryptcp.</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Почему сертификаты таких ключей могут не работать со штампом времени cryptcp в отличии от ключа, созданнного в ФКН аплете?</p></blockquote></div><p>Не совсем понял суть вопроса. Сертификат вообще не завязан на использование конкретной службы штампов времени. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Разве утилиты КриптоПро не совместимы друг с другом в рамках комплекса программ КриптоПро 5?</p></blockquote></div><p>Совместимы. Иного я не говорил)</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>ФКН аплет для создания ключа будет работать со старыми (2018 года) токенами Rutoken ECP2 Touch, у которых нет поддержки протокола ФКН2 (Sespake) ?</p></blockquote></div><p>Насколько я помню, в указанном токене не реализована поддержка ФКН. Можно создать ключ в активном апплете (без защиты канала связи с носителем).</p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Как создать запрос на сертификат для отправки его в  УЦ после генерации неизвлекаемого ключа в ФКН аплете?  Такое вообще возможно?</p></blockquote></div><p>Да, возможно. С помощью утилиты cryptcp: cryptcp -creatrqst -nokeygen -cont &quot;Имя существующего ключевого контейнера&quot;. Подробная информация - во внутреннем help-е утилиты. </p><div class="quotebox"><cite>sanyo пишет:</cite><blockquote><p>Как мне получить в конечном итоге сертификат УЦ для неизвлекаемого ключа, записанного внутри аппаратного крипто Rutoken ECP2 Touch, который будет работать в КриптоАРМ Плюс (без штампа времени), в Cryptcp (со штампом времени), в Диадок или МИГ24?</p></blockquote></div><p>По вопросам выпуска сертификатов в конкретных УЦ стоит обращаться к специалистам данных УЦ. Я бы сперва уточнил у них - выпустят ли они сертификат на основе запроса, который Вы создадите сами.</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Sat, 04 Jul 2020 09:03:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14370/#p14370</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link>https://forum.rutoken.ru/post/14369/#p14369</link>
			<description><![CDATA[<p>Добрый день,</p><p>А какие еще существуют способы создания неизвлекаемого ключа внутри Rutoken ECP2 кроме ФКН-аплета Рутокен-а ? </p><p>В КриптоПро 5 есть утилиты хотя бы командной строки для работы с аппаратным крипто кроме cryptcp? Наверно, такие утилиты работают через КриптоПро 5 CSP, который в свою очередь уже сам работает с аппаратным крипто через PKCS 11? Можете, пожалуйста, назвать эти утилиты?&nbsp; Хотелось бы утилиту для работы с неизвлекаемыми ключами, созданием запросов для отправки в УЦ. Почему сертификаты таких ключей могут не работать со штампом времени cryptcp в отличии от ключа, созданнного в ФКН аплете? Разве утилиты КриптоПро не совместимы друг с другом в рамках комплекса программ КриптоПро 5?</p><p>ФКН аплет для создания ключа будет работать со старыми (2018 года) токенами Rutoken ECP2 Touch, у которых нет поддержки протокола ФКН2 (Sespake) ? </p><p>Как создать запрос на сертификат для отправки его в&nbsp; УЦ после генерации неизвлекаемого ключа в ФКН аплете?&nbsp; Такое вообще возможно?</p><p>Как мне получить в конечном итоге сертификат УЦ для неизвлекаемого ключа, записанного внутри аппаратного крипто Rutoken ECP2 Touch, который будет работать в КриптоАРМ Плюс (без штампа времени), в Cryptcp (со штампом времени), в Диадок или МИГ24?</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Sat, 04 Jul 2020 04:00:12 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14369/#p14369</guid>
		</item>
		<item>
			<title><![CDATA[Re: Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link>https://forum.rutoken.ru/post/14368/#p14368</link>
			<description><![CDATA[<p><strong>sanyo</strong>, добрый вечер!<br />Зависит от того, как был создан закрытый ключ подписанта.<br />Если ключ создавался через CSP 5.0 в ФКН-аплете Рутокен-а - без проблем сможете создать подпись со штампом времени через cryptcp.</p>]]></description>
			<author><![CDATA[null@example.com (asoldatov)]]></author>
			<pubDate>Fri, 03 Jul 2020 19:25:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14368/#p14368</guid>
		</item>
		<item>
			<title><![CDATA[Использование утилиты cryptcp для генерации подписи со штампом времени]]></title>
			<link>https://forum.rutoken.ru/post/14367/#p14367</link>
			<description><![CDATA[<p>Пожалуйста, подскажите, может ли утилита командной стройки cryptcp из комплекта КриптоПро 5</p><p>создавать подпись со штампом времени и чтобы одновременно закрытый ключ персонального сертификата был неизвлекаемым внутри аппаратного крипто Rutoken ECP2 ?</p><p>Т.е. вопрос аналогичен <a href="https://forum.rutoken.ru/post/14366/#p14366">другому моему вопросу про КриптоАРМ</a>, но в данном случае предлагается вместо КриптоАРМ попытаться использовать утилиту cryptcp.</p>]]></description>
			<author><![CDATA[null@example.com (sanyo)]]></author>
			<pubDate>Fri, 03 Jul 2020 17:44:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/14367/#p14367</guid>
		</item>
	</channel>
</rss>
