<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
		<link>https://forum.rutoken.ru/topic/3447/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3447/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»».]]></description>
		<lastBuildDate>Thu, 18 Nov 2021 10:44:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16286/#p16286</link>
			<description><![CDATA[<p><strong>HDMI</strong>, PKCS#10 запрос (запрос на сертификат), согласно rfc2986 - это большая ASN.1 структура. Она может быть кодироваться как в DER формате, так и как Base64 (PEM).</p><p>Поэтому отображение содержимого запроса в виде ASN.1 -- это просмотр реального содержимое файла.</p><p>Человекочитаемый вид - это интерпретация ASN.1, сделанная в утилитах, для упрощения восприятия.</p><p>У OpenSSL отличное от CertUtil, преобразование в человекочитаемый вид, попробуйте, возможно вам больше подойдет:<br /></p><div class="codebox"><pre><code>openssl req -in &lt;req_filename&gt; -noout -text</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 18 Nov 2021 10:44:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16286/#p16286</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16284/#p16284</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, стоп.<br />Так он же не должен отображать в DER кодировке созданный запрос при просмотре его посредством CertUtil.<br />В DER кодировке это параметры же записаны в шаблоне который в формате TXT.<br />А как сделать так, чтобы был человекочитаемый вид как по остальным параметрам?</p>]]></description>
			<author><![CDATA[null@example.com (HDMI)]]></author>
			<pubDate>Thu, 18 Nov 2021 09:48:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16284/#p16284</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16283/#p16283</link>
			<description><![CDATA[<p><strong>HDMI</strong>, про ValidityPeriod.</p><p>Представленное на скриншотах это разное представление одного и того же.</p><div class="quotebox"><blockquote><p>&lt;ValidityPeriod&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &lt;StartDate&gt;20211119100000+03:00&lt;/StartDate&gt;<br />&nbsp; &nbsp; &nbsp; &nbsp; &lt;ExpirationDate&gt;20221119235959+03:00&lt;/ExpirationDate&gt;<br />&nbsp; &nbsp; &nbsp; &lt;/ValidityPeriod&gt;</p></blockquote></div><p>КриптоАРМ выводит это в виде XML.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png" alt="" /></a></span><br />Это человекочитаемый вид, вероятно от CertUtil.</p><p><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png" alt="" /></a></span><br />Это отображение в DER-кодировке.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 18 Nov 2021 08:32:26 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16283/#p16283</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16281/#p16281</link>
			<description><![CDATA[<div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>То есть можно выбрать средство подписи «другое» и через запятую помимо СКЗИ, соответствующего наименованию ключевого носителя Рутокен, также указать такие СКЗИ как КриптоПро CSP, КриптоАРМ.</p></blockquote></div><p>Нельзя и невозможно - это разные понятия. Квалифицированный сертификат в соответствии с 795 приказом должен содержать в себе сведения о средстве подписи. Если подпись вычисляется аппаратно на Рутокен, то он и должен быть указан в качестве средства подписи</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Thu, 18 Nov 2021 07:19:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16281/#p16281</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16278/#p16278</link>
			<description><![CDATA[<div class="quotebox"><cite>Vladimir Ivanov пишет:</cite><blockquote><div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p></blockquote></div><p>Если вы генерируете ключи аппаратно на Рутокен, он и будет средством подписи. Другое значение в этом случае указывать нельзя.</p></blockquote></div><p>Судя по тому, каким образом запрос создаётся в КриптоАРМ, этот параметр вообще носит информативный характер, на алгоритм работы не влияющий.<br />То есть можно выбрать средство подписи «другое» и через запятую помимо СКЗИ, соответствующего наименованию ключевого носителя Рутокен, также указать такие СКЗИ как КриптоПро CSP, КриптоАРМ.</p>]]></description>
			<author><![CDATA[null@example.com (HDMI)]]></author>
			<pubDate>Thu, 18 Nov 2021 04:03:07 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16278/#p16278</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16277/#p16277</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, Спасибо!<br />А вот ещё тогда вопрос<br />Создал в секции шаблона &quot;CustomExtensions&quot; следующий параметр:<br /></p><div class="codebox"><pre><code>[CustomExtensions]
#\oid=1.3.6.1.4.1.311.13.2.1
#\value=@ByteArray(\x31\x81\x9A\x30\x46\x1E\x1A\x00\x43\x00\x70\x00\x52\x00\x61\x00\x53\x00\x74\x00\x61\x00\x72\x00\x74\x00\x44\x00\x61\x00\x74\x00\x65\x1E\x28\x00\x32\x00\x30\x00\x32\x00\x31\x00\x31\x00\x31\x00\x31\x00\x39\x00\x31\x00\x30\x00\x30\x00\x30\x00\x30\x00\x30\x00\x2B\x00\x30\x00\x33\x00\x3A\x00\x30\x00\x30\x30\x50\x1E\x24\x00\x43\x00\x70\x00\x52\x00\x61\x00\x45\x00\x78\x00\x70\x00\x69\x00\x72\x00\x61\x00\x74\x00\x69\x00\x6F\x00\x6E\x00\x44\x00\x61\x00\x74\x00\x65\x1E\x28\x00\x32\x00\x30\x00\x32\x00\x32\x00\x31\x00\x31\x00\x31\x00\x39\x00\x32\x00\x33\x00\x35\x00\x39\x00\x35\x00\x39\x00\x2B\x00\x30\x00\x33\x00\x3A\x00\x30\x00\x30)
#\criticality=non critical</code></pre></div><p>осуществив, как Вы сказали, просмотр в кодировке DER сведений о соответствующем параметре в запросе, созданном через КриптоАРМ с параметром<br /></p><div class="codebox"><pre><code>      &lt;ValidityPeriod&gt;
        &lt;StartDate&gt;20211119100000+03:00&lt;/StartDate&gt;
        &lt;ExpirationDate&gt;20221119235959+03:00&lt;/ExpirationDate&gt;
      &lt;/ValidityPeriod&gt;</code></pre></div><p>Но в то время как при выводе на печать запроса сведения должны отображаться так:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/74517bbeb3bba0a6c2bdd52767ea6a02.png" alt="" /></a></span><br />они отображаются почему-то так:<br /><span class="postimg"><a class="fancybox fancybox.image" rel="group" href="https://forum.rutoken.ru/uploads/images/2021/11/45b678b968d4269ec4d51146036acaaa.png"><img class="fb_img" src="https://forum.rutoken.ru/uploads/previews/2021/11/45b678b968d4269ec4d51146036acaaa.png" alt="" /></a></span> <br />Что не так? Что и где надо поправить?<br />С уважением,</p>]]></description>
			<author><![CDATA[null@example.com (HDMI)]]></author>
			<pubDate>Wed, 17 Nov 2021 23:00:30 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16277/#p16277</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16271/#p16271</link>
			<description><![CDATA[<p><strong>HDMI</strong>, добрый день!</p><p>Содержимое DER-структуры можно увидеть, убрав &quot;\x&quot; перед значениями байтов: <br /></p><div class="codebox"><pre><code>300c300A06082A85030701010502</code></pre></div><p>И поместив результат в декодировщик можно увидеть ASN.1 структуру:<br /><a href="https://lapo.it/asn1js/#MAwwCgYIKoUDBwEBBQI">https://lapo.it/asn1js/#MAwwCgYIKoUDBwEBBQI</a></p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Wed, 17 Nov 2021 08:22:11 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16271/#p16271</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16270/#p16270</link>
			<description><![CDATA[<div class="quotebox"><cite>HDMI пишет:</cite><blockquote><p>И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p></blockquote></div><p>Если вы генерируете ключи аппаратно на Рутокен, он и будет средством подписи. Другое значение в этом случае указывать нельзя.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Wed, 17 Nov 2021 08:20:34 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16270/#p16270</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16269/#p16269</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, спасибо!<br />А каким способом вообще это значение получить?</p><p>Я ещё понимаю как записать 1.2.643.7.1.1.5.2 в Hexadecimal (312E322E3634332E372E312E312E352E31) или в Base64 (MS4yLjY0My43LjEuMS41LjE=).<br />А это &quot;\x30\x0c\x30\x0A\x06\x08\x2A\x85\x03\x07\x01\x01\x05\x02&quot; в данном случае откуда появляется?<br />Как в ОС Windows это получить? Python не помогает, CertUtil не помогает, может что-то из SDK Рутокен должно помогать? Open SSL тот же?<br />Объясните, пожалуйста.</p>]]></description>
			<author><![CDATA[null@example.com (HDMI)]]></author>
			<pubDate>Wed, 17 Nov 2021 07:46:50 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16269/#p16269</guid>
		</item>
		<item>
			<title><![CDATA[Re: Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16266/#p16266</link>
			<description><![CDATA[<p><strong>HDMI</strong>,&nbsp; добрый день!<br />Чтобы использовать в запросе OID&nbsp; 1.2.643.7.1.1.5.2, замените в конфигурационном файле Генератора значение:</p><div class="codebox"><pre><code>[SMIMECapabilities]
value=@ByteArray(\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15) ;1.2.643.2.2.21</code></pre></div><p>на </p><div class="codebox"><pre><code>[SMIMECapabilities]
value=@ByteArray(\x30\x0c\x30\x0A\x06\x08\x2A\x85\x03\x07\x01\x01\x05\x02) ;1.2.643.7.1.1.5.2 </code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Tue, 16 Nov 2021 15:19:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16266/#p16266</guid>
		</item>
		<item>
			<title><![CDATA[Утилита «Генератор запросов сертификатов для Рутокен ЭЦП 2.0»]]></title>
			<link>https://forum.rutoken.ru/post/16263/#p16263</link>
			<description><![CDATA[<p>В шаблоне для утилиты для параметра запроса сертификата «Возможности <em>S</em>/<em>MIME</em>» по умолчанию стоит следующее значение в кодировке <em>DER</em>:</p><div class="codebox"><pre><code>@ByteArray(\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15)</code></pre></div><p>, что CertUtil декодирует так: </p><div class="codebox"><pre><code>1.2.643.2.2.21</code></pre></div><p>Хочу поменять это значение на <a href="https://CPDN.CryptoPro.Ru:443/Content/CSP50/HTML/Group___Pro_C_S_P_ex_DP8.HTML">1.2.643.7.1.1.5.2</a>, то есть указать алгоритм шифрования ГОСТ Р 34.12-2015 Кузнечик (GOST_R3412_2015_K) в замещение такого старья как ГОСТ 28147-89.<br />Можно ли так сделать для такого средства электронной подписи владельца как Рутокен ЭЦП 2.0 Flash?? И, коль скоро можно, - какое значение надо указать вместо</p><div class="codebox"><pre><code>\x30\x0a\x30\x08\x06\x06\x2A\x85\x03\x02\x02\x15</code></pre></div><p>??<br />И если нельзя, то можно ли так сделать, если в параметрах запроса средство подписи владельца сертификата указать КриптоПРО CSP?</p>]]></description>
			<author><![CDATA[null@example.com (HDMI)]]></author>
			<pubDate>Tue, 16 Nov 2021 14:31:49 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/16263/#p16263</guid>
		</item>
	</channel>
</rss>
