|
|
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Можно ли подписать/проверить файл используя не тот криптопровайдер, которым была сгенерирована ключевая пара? Например, ключи сгенерированные в УЦ от КриптоПро использовать для подписания файла криптопровайдером от Рутокена? И т.п. Насколько я понимаю, высокоуровневыми функциями (типа CryptSignMessage, CryptVerifyMessageSignature, CryptVerifyDetachedMessageSignature) это невозможно сделать. С низкоуровневыми функциями такое сработает? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 15:33 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен? Posted via ActualForum NNTP Server 1.5 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 16:54 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен? Не совсем понял вопроса.. Зачем нужен другой провайдер? Например за тем что установка софта КриптоПро на комп конечного стоит денег. За каждую установку нужно платить , и платить немало. Вот и возник вопрос, можно ли генерить ключи в УЦ КриптоПро , а использовать эти ключи (для подписания и проверки) уже другим, бесплатным CSP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 17:24 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
* конечного -> конечного пользователя ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 17:25 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
SQL-Talker, смешалось всё... Найдите УЦ, который принимает запрос на сертификат и используйте бесплатный криптопровайдер. В чём еще вопрос? Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP? Так "конкуренция" же... хотя есть подвижки, использовать утилиты\pfx чтобы сбежать из одного CSP в другой. Но тут уже больше юридический вопрос. Вы же по 63 ФЗ работаете? Подмена CSP в средстве ЭП пользователя прописанная в сертификате...? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 18:40 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
SQL-Talker Dimitry Sibiryakov Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен? Не совсем понял вопроса.. Зачем нужен другой провайдер? Например за тем что установка софта КриптоПро на комп конечного стоит денег. За каждую установку нужно платить , и платить немало. Вот и возник вопрос, можно ли генерить ключи в УЦ КриптоПро , а использовать эти ключи (для подписания и проверки) уже другим, бесплатным CSP. Для проверки - КриптоПРО CSP бесплатен, для подписания - да, необходима лицензия (триальная или купленная) на CSP или купить сертификат с встроенной лицензией. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 18:42 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Dimitry Sibiryakov Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен? Когда речь о ГОСТ-ах , то это не так, нет там шифрования хеша. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 18:47 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
SQL-Talker Можно ли подписать/проверить файл используя не тот криптопровайдер, которым была сгенерирована ключевая пара? Например, ключи сгенерированные в УЦ от КриптоПро использовать для подписания файла криптопровайдером от Рутокена? И т.п. Насколько я понимаю, высокоуровневыми функциями (типа CryptSignMessage, CryptVerifyMessageSignature, CryptVerifyDetachedMessageSignature) это невозможно сделать. С низкоуровневыми функциями такое сработает? тот же "всемирнолюбимый" OpenSSL вроде поддерживает гостовские алгоритмы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 19:20 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
sql2012 ... В чём еще вопрос? Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP? ... Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 19:53 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
SQL-Talker Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро? С чего Вы такое взяли? ключи и контейнеры - это стандарт, Крипто ПРО - одна из реализаций стандарта пользоваться контейнером может любое приложение, которое данный стандарт поддерживает ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 20:04 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Leonid Kudryavtsev SQL-Talker Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро? С чего Вы такое взяли? ключи и контейнеры - это стандарт, Крипто ПРО - одна из реализаций стандарта пользоваться контейнером может любое приложение, которое данный стандарт поддерживает Ну давайте, у меня на флешке ключи для КриптоПРО CSP, сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 20:11 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
SQL-Talker sql2012 ... В чём еще вопрос? Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP? ... Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро? В общем случае - да. У каждого CSP изначально свой путь развития был. по теме: https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=102778#post102778 но повторюсь - зачем эти сложности, если есть бесплатный ViPNet CSP? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 20:17 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
sql2012 Ну давайте, у меня на флешке ключи для КриптоПРО CSP, сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 21:49 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Ghost Writer sql2012 Ну давайте, у меня на флешке ключи для КриптоПРО CSP, сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ? Прикладной софт путать с CSP ... ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 21:57 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
sql2012 Прикладной софт путать с CSP ... ? Какие вопросы чаще всего возникают при эксплуатации криптопровайдера «Кода Безопасности», входящего в состав СКЗИ Jinn-Client , «Континент-АП», «Континент» TLS Клиент? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 22:03 |
|
||
|
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
|
|||
|---|---|---|---|
|
#18+
Ghost Writer sql2012 Прикладной софт путать с CSP ... ? Какие вопросы чаще всего возникают при эксплуатации криптопровайдера «Кода Безопасности», входящего в состав СКЗИ Jinn-Client , «Континент-АП», «Континент» TLS Клиент? Да, узнал сейчас в КриптоПРО - они передавали информацию, чтобы в КБ добавили поддержку ключей (При наличии компонента eXtended Container). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.12.2019, 22:22 |
|
||
|
|

start [/forum/topic.php?fid=58&fpage=56&tid=2038778]: |
0ms |
get settings: |
6ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
36ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
2ms |
| others: | 216ms |
| total: | 333ms |

| 0 / 0 |
