powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Delphi [игнор отключен] [закрыт для гостей] / CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
16 сообщений из 16, страница 1 из 1
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39901944
SQL-Talker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Можно ли подписать/проверить файл используя не тот криптопровайдер, которым была сгенерирована ключевая пара?

Например, ключи сгенерированные в УЦ от КриптоПро использовать для подписания файла криптопровайдером от Рутокена?
И т.п.

Насколько я понимаю, высокоуровневыми функциями (типа CryptSignMessage, CryptVerifyMessageSignature, CryptVerifyDetachedMessageSignature) это невозможно сделать.

С низкоуровневыми функциями такое сработает?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902021
Dimitry Sibiryakov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер
использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен?
Posted via ActualForum NNTP Server 1.5
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902046
SQL-Talker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер
использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен?


Не совсем понял вопроса.. Зачем нужен другой провайдер? Например за тем что установка софта КриптоПро на комп конечного стоит денег. За каждую установку нужно платить , и платить немало.
Вот и возник вопрос, можно ли генерить ключи в УЦ КриптоПро , а использовать эти ключи (для подписания и проверки) уже другим, бесплатным CSP.
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902049
SQL-Talker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
* конечного -> конечного пользователя
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902086
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL-Talker,

смешалось всё...

Найдите УЦ, который принимает запрос на сертификат и используйте бесплатный криптопровайдер.

В чём еще вопрос?
Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP?

Так "конкуренция" же... хотя есть подвижки, использовать утилиты\pfx чтобы сбежать из одного CSP в другой.
Но тут уже больше юридический вопрос. Вы же по 63 ФЗ работаете?
Подмена CSP в средстве ЭП пользователя прописанная в сертификате...?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902087
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL-Talker
Dimitry Sibiryakov

Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер
использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен?


Не совсем понял вопроса.. Зачем нужен другой провайдер? Например за тем что установка софта КриптоПро на комп конечного стоит денег. За каждую установку нужно платить , и платить немало.
Вот и возник вопрос, можно ли генерить ключи в УЦ КриптоПро , а использовать эти ключи (для подписания и проверки) уже другим, бесплатным CSP.


Для проверки - КриптоПРО CSP бесплатен, для подписания - да, необходима лицензия (триальная или купленная) на CSP или купить сертификат с встроенной лицензией.
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902089
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Dimitry Sibiryakov

Цифровая подпись файла это зашифрованный хэш его содержимого. Если "другой" провайдер
использует те же самые алгоритмы хэширования и шифрования, то... назачем он вообще нужен?


Когда речь о ГОСТ-ах , то это не так, нет там шифрования хеша.
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902107
kealon(Ruslan)
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL-Talker
Можно ли подписать/проверить файл используя не тот криптопровайдер, которым была сгенерирована ключевая пара?

Например, ключи сгенерированные в УЦ от КриптоПро использовать для подписания файла криптопровайдером от Рутокена?
И т.п.

Насколько я понимаю, высокоуровневыми функциями (типа CryptSignMessage, CryptVerifyMessageSignature, CryptVerifyDetachedMessageSignature) это невозможно сделать.

С низкоуровневыми функциями такое сработает?
криптопровайдер это алгоритм который подписывает и проверяет, найдёте или напишите равноценный - то почему нет?

тот же "всемирнолюбимый" OpenSSL вроде поддерживает гостовские алгоритмы
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902113
SQL-Talker
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sql2012
...
В чём еще вопрос?
Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP?
...

Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902118
Leonid Kudryavtsev
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL-Talker

Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро?

С чего Вы такое взяли?

ключи и контейнеры - это стандарт, Крипто ПРО - одна из реализаций стандарта

пользоваться контейнером может любое приложение, которое данный стандарт поддерживает
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902120
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Leonid Kudryavtsev
SQL-Talker

Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро?

С чего Вы такое взяли?

ключи и контейнеры - это стандарт, Крипто ПРО - одна из реализаций стандарта

пользоваться контейнером может любое приложение, которое данный стандарт поддерживает


Ну давайте, у меня на флешке ключи для КриптоПРО CSP,
сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902123
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
SQL-Talker
sql2012
...
В чём еще вопрос?
Почему у криптопровайдеров разных ключевые контейнеры и "нельзя" использовать закрытый ключ в разных CSP?
...

Я правильно понял, что содержимое контейнера сможет прочитать только CSP его выпустивший? Т.е. достать секретный ключ сгенеренный КриптоПро УЦ сможет только КриптоПро?


В общем случае - да.
У каждого CSP изначально свой путь развития был.

по теме:
https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=102778#post102778


но повторюсь - зачем эти сложности, если есть бесплатный ViPNet CSP?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902167
Ghost Writer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sql2012
Ну давайте, у меня на флешке ключи для КриптоПРО CSP,
сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ?
а вот есть такой Jinn-Client (Код безопасности) - вроде как мог использовать ключи, сделанные с КриптоПро CSP по госту 2001.
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902176
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ghost Writer
sql2012
Ну давайте, у меня на флешке ключи для КриптоПРО CSP,
сможете их использовать в ViPNet CSP, Lissi, КриптоКОМ?
а вот есть такой Jinn-Client (Код безопасности) - мог использовать ключи, сделанные с КриптоПро CSP по госту 2001.



Прикладной софт путать с CSP ... ?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902182
Ghost Writer
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sql2012
Прикладной софт путать с CSP ... ?
разве? вот что под руку попалось https://www.securitycode.ru/products/jinn-client/
Какие вопросы чаще всего возникают при эксплуатации криптопровайдера «Кода Безопасности», входящего в состав СКЗИ Jinn-Client , «Континент-АП», «Континент» TLS Клиент?
...
Рейтинг: 0 / 0
CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
    #39902197
sql2012
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ghost Writer
sql2012
Прикладной софт путать с CSP ... ?
разве? вот что под руку попалось https://www.securitycode.ru/products/jinn-client/
Какие вопросы чаще всего возникают при эксплуатации криптопровайдера «Кода Безопасности», входящего в состав СКЗИ Jinn-Client , «Континент-АП», «Континент» TLS Клиент?


Да, узнал сейчас в КриптоПРО - они передавали информацию, чтобы в КБ добавили поддержку ключей (При наличии компонента eXtended Container).
...
Рейтинг: 0 / 0
16 сообщений из 16, страница 1 из 1
Форумы / Delphi [игнор отключен] [закрыт для гостей] / CryptoAPI - Подписать файл не тем провайдером, которым была сгенерирована ключевая пара
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]