<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Как сделать контейнер наоборот - неэкспортируемым]]></title>
		<link>https://forum.rutoken.ru/topic/3831/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/3831/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Как сделать контейнер наоборот - неэкспортируемым».]]></description>
		<lastBuildDate>Fri, 20 Jan 2023 15:59:38 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link>https://forum.rutoken.ru/post/19425/#p19425</link>
			<description><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p></blockquote></div><p>Разобрался, параллельно спросил еще на форуме Крипто-Про и там подсказали. В общем просто экспортируем штатными средствами Винды в PFX. Затем теми же штатными средствами импортируем, при импорте, как уже было выше написано, не ставим флаг &quot;делать экспортируемым&quot;, а затем там появится окно для хранения сертификатов, а уже после появится второе окно, где можно выбрать носитель для записи, там я выбрал Рутокен Lite и все записалось.</p>]]></description>
			<author><![CDATA[null@example.com (NSGrid)]]></author>
			<pubDate>Fri, 20 Jan 2023 15:59:38 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19425/#p19425</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link>https://forum.rutoken.ru/post/19424/#p19424</link>
			<description><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Через PFX (если говорить про Винду) можно сделать неэкспортируемым, только при импорте стандартными средствами Винды. Так как при экспорте я не нашел никаких настроек, касаемо изменения свойств. А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p></blockquote></div><p>Надежда была на то, что КриптоПро может экспортировать ключ в PFX, а потом импортировать в свой контейнер в неэкспортируемом режиме. На стандартные средства Windows расчета не было</p><br /><div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Также в Панели управления Рутокен я вижу функцию импорта, и, там, кстати, при импорте, тоже есть флаг &quot;Разрешить экспорт закрытого ключа&quot;, то есть, как я понимаю, если флаг не ставить, значит он скопируется и будет неэкспортируемым. Но у меня не получается экспортировать его этим методом, так как при попытке экспорта из файла PFX появляется сообщение: Импорт невозможен: импортированы могут быть только сертификаты для ключей RSA&quot;.<br />Интересно, что тут может быть за проблема?</p></blockquote></div><p>Ну это-то как раз не проблема, поскольку панель управления Рутокен не обучена работе с проприетарными форматами контейнеров (КриптоПро CSP). Ну то есть ПУР не может создать контейнер КриптоПро. А импортировать ключи подписи в собственные объекты регулятор не велит</p><p>Поэтому представляется наименее затратным сгенерировать новые ключи и выпустить новый сертификат. А старый отозвать конечно</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 20 Jan 2023 15:46:44 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19424/#p19424</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link>https://forum.rutoken.ru/post/19423/#p19423</link>
			<description><![CDATA[<p>Через PFX (если говорить про Винду) можно сделать неэкспортируемым, только при импорте стандартными средствами Винды. Так как при экспорте я не нашел никаких настроек, касаемо изменения свойств. А стандартные средства Винды позволяют импортировать PFX только в реестр или в какую-то директорию, но как импортировать на Рутокен Lite я не нашел.</p><p>Также в Панели управления Рутокен я вижу функцию импорта, и, там, кстати, при импорте, тоже есть флаг &quot;Разрешить экспорт закрытого ключа&quot;, то есть, как я понимаю, если флаг не ставить, значит он скопируется и будет неэкспортируемым. Но у меня не получается экспортировать его этим методом, так как при попытке экспорта из файла PFX появляется сообщение: Импорт невозможен: импортированы могут быть только сертификаты для ключей RSA&quot;.<br />Интересно, что тут может быть за проблема?</p>]]></description>
			<author><![CDATA[null@example.com (NSGrid)]]></author>
			<pubDate>Fri, 20 Jan 2023 15:23:57 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19423/#p19423</guid>
		</item>
		<item>
			<title><![CDATA[Re: Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link>https://forum.rutoken.ru/post/19422/#p19422</link>
			<description><![CDATA[<div class="quotebox"><cite>NSGrid пишет:</cite><blockquote><p>Подскажите пожалуйста, как можно <strong>экспортируемый</strong> контейнер с ЭЦП скопировать на Рутокен Lite и сделать его <strong>неэкспортируемым</strong> на этом носителе? <br />Я не перепутал, то есть не защищенный от копирования контейнер сделать наоборот защищенным.</p><p>Как просто скопировать на Рутокен контейнер с помощью Крипто Про я знаю, но он копируется с тем же свойством экспортируемого контейнера, что и оригинал.</p></blockquote></div><p>Добрый день!</p><p>Свойство неэкспортируемости ключа задается при создании контейнера. Теоретически, если переносить контейнер не напрямую (а при этом сохраняются свойства контейнера), а через PFX, такой фокус может и получиться. Но это не точно :)<br />Лучше, конечно, сразу создавать контейнер как положено. А еще лучше - генерировать неизвлекаемые ключи.</p>]]></description>
			<author><![CDATA[null@example.com (Vladimir Ivanov)]]></author>
			<pubDate>Fri, 20 Jan 2023 14:43:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19422/#p19422</guid>
		</item>
		<item>
			<title><![CDATA[Как сделать контейнер наоборот - неэкспортируемым]]></title>
			<link>https://forum.rutoken.ru/post/19421/#p19421</link>
			<description><![CDATA[<p>Подскажите пожалуйста, как можно <strong>экспортируемый</strong> контейнер с ЭЦП скопировать на Рутокен Lite и сделать его <strong>неэкспортируемым</strong> на этом носителе? <br />Я не перепутал, то есть не защищенный от копирования контейнер сделать наоборот защищенным.</p><p>Как просто скопировать на Рутокен контейнер с помощью Крипто Про 5 я знаю, но он копируется с тем же свойством экспортируемого контейнера, что и оригинал.</p>]]></description>
			<author><![CDATA[null@example.com (NSGrid)]]></author>
			<pubDate>Fri, 20 Jan 2023 14:24:59 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/19421/#p19421</guid>
		</item>
	</channel>
</rss>
