Рутокен ЭЦП 2.0 и XCA
Пытаюсь использовать Рутокен ЭЦП 2.0 с программой XCA в качестве управляющего ключами под Windows 7/10. Что получается:
1. Драйверы rtDrivers.exe поставились, токен виден.
2. В программе XCA выбираю в меню Файл / Настройки на вкладке Провайдер PKCS#11 файл C:/Windows/System32/rtPKCS11ECP.dll, он отмечается зелёной галочкой.
3. Рутокен становится доступен в меню Модуль защиты программы XCA. Создаю сертификат, генерируя секретный ключ непосредственно на токене. На предложение сохранить на токене и сам сертификат отвечаю утвердительно.
4. В программе XCA сертификат и его ключ на Рутокене вижу.
5. Захожу посмотреть на них в Панели управления Рутокен. Там их не видно.
6. При попытке импортировать сертификат из файла через Панель управления Рутокен оказалось, что файлы с расширением .crt не входят в список "всех файлов сертификатов" и, если выбраны через *.*, не воспринимаются с сообщением "Не удалось распознать тип файла. Выберите другой файл". В то же время, после переименования файла из .crt в .cer, он воспринялся нормально (формат файла - PEM).
7. Воспринятый сертификат, однако, не импортировался, с сообщением, что такой объект уже существует.
8. Для проверки снова открыл XCA и удалил сертификат с Рутокена. Сертификат удалился и после этого успешно импортировался через Панель управления Рутокен, но показывает, что к нему нет секретного ключа.
9. Если теперь просмотреть содержимое Рутокена в программе XCA, видно, что сертификат на нём есть, хотя и с другим обозначением. В XCA его можно переименовать, что никак не сказывается на его отображении в Панели управления Рутокен и не способствует установления соответствия со всё ещё находящемся на Рутокене секретным ключом.
10. Если генерировать ключ на компьютере и экспортировать / импортировать через файл .p12, оно вроде работает, но хотелось бы создавать ключ непосредственно на токене.