LINUX.ORG.RU
ФорумAdmin

Кто-нибудь сталкивался с CryptoPro?

 


1

2

Здравствуйте, такая ситуация, центр сертификации выдал следующие файлы на сменном носителе (не на токене):

ls -R
.:
RaUser-*.***  
ФИО.cer сourier.cer 

./RaUser-*.***:
header.key  masks2.key  masks.key  name.key  primary2.key  primary.key

Где: директория RaUser-*.*** - это ключ к системе CryptoPro

*.cer - сертификаты агента и клиента.

Вопрос: Как можно преобразовать всю эту ерунду, чтобы использовать нормальный openssl вместо cryptopro?

Там шифрование по ГОСТу, openssl не прокатит. Под Линукс есть КриптоПро (cryptcp) и более удобная MessagePro — те же яйца, только в профиль. У них малость отличаются форматы ключей.

Skeletal ★★★
()
Ответ на: комментарий от Atlant

Этот способ описан в хабрастатье, моим постом выше. Похоже проблема в том, что там бэкапят из токена, а не из набора ключей с дискеты.

cryptofuck
() автор топика
Ответ на: комментарий от cryptofuck

а какая разница, если конечно ключ с возможностью переноса. P.S. главное чтобы сертификат для ключа был зарегистрирован в базе сертификатов windows (в каталоге Личные).

Atlant ★★★★★
()
Последнее исправление: Atlant (всего исправлений: 1)
Ответ на: комментарий от Skeletal

Там шифрование по ГОСТу, openssl не прокатит.

Прокатит. Не вводи в заблуждение.

anonymous
()
Ответ на: комментарий от Atlant

И очень желательно отписаться о результатах. Поскольку у самого руки не дошли пока

Работает, с токена если. У ТС не с токена, но все равно попробовать стоит.

anonymous
()
Ответ на: комментарий от anonymous

но все равно попробовать стоит.

Дык каким образом пробовать-то? В таком случае однозначно придется ставить cryptopro

cryptofuck
() автор топика
Ответ на: комментарий от cryptofuck

Похоже проблема в том, что там бэкапят из токена, а не из набора ключей с дискеты.

Для криптопровайдера нет разницы откуда ключи читать. Кладете всей файлы в корень дискеты (или флешки, не важно) и вперед с песней.
Только в статье все равно винда используется. Не проще себе мозг не парить и использовать винду + КриптоПро?

yirk ★★★
()
12 марта 2013 г.
Ответ на: комментарий от cryptofuck

Да работает все ок. В окнах создаете из контейнера с попощью P12FromGostCSP - pfx, потом в никсах: openssl pkcs12 -in p12.pfx -out keyStore.pem -nodes Из KeyStore уже можно достать в удобоваримом base64 сертификат и ключ. openssl должен поддерживать ГОСТ соответственно.

zver4ok
()
8 ноября 2013 г.
Ответ на: комментарий от cryptofuck

Сперва до этой стадии дойти надо.

Решения с этими *.key так и нет ? В итоге, только P12FromGostCSP для Windows и ruToken ?

AS ★★★★★
()
Ответ на: комментарий от yirk

Не проще себе мозг не парить и использовать винду + КриптоПро?

Есть криптопро под линукс.

sin_a ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.