LINUX.ORG.RU

Криптографические токены PKCS#11: просмотр и экспорт сертификатов, проверка их валидности

 , crl, , ,

Криптографические токены PKCS#11: просмотр и экспорт сертификатов, проверка их валидности

3

1

Сертификаты x509 используются организациями и гражданами. Они выдаются в удостоверяющих центрах на отторгаемых носителях. Это токен/смарт-карта с поддержкой криптографических механизмов PKCS#11, для которой удобно иметь графическую утилиту. Она позволяет не только просматривать сертификаты, но и экспортировать сертификаты в файлы, и проверять валидность хранящихся на токенах сертификатов. На habr представлена такая кросплатформенная утилита, которая доступна для свободного скачивания вместе с исходным кодом для платформ Linux, OS X (macOS) и Windows (куда без него). Утилита имеет понятный графический интерфейс.

>>> Подробности



Проверено: Shaman007 ()
Последнее исправление: Shaman007 (всего исправлений: 3)
Ответ на: комментарий от Deleted

Что ж оно страшное всё такое?

Значит gcr-viewr не страшно, а это страшно?

Предлагаю найти, как говорят, 10 (десять) различий между двумя утилитами: утилитой gcr-viewer, написанной на gtk, и утилитой certViewer - https://habr.com/ru/post/440754/

TclTk
() автор топика
Ответ на: комментарий от Deleted

Страшно. Почему бы не выбрать Qt?

Страшно, что? И что даст Qt? Ведь Qt как и gtk b tk - это только средство. Вас не устраивает дизайн, шрифт? Предложите свой. Надо понимать, что для вас нестрашно и он будет реализован

TclTk
() автор топика
Ответ на: комментарий от Deleted

Что ж оно страшное всё такое?

Потому, что лично ты не сделал нестрашного. Я особо страшного не увидел, ну разве что message box в целом серый, а под текстом фон белый почему-то. Это действительно некрасиво. И я не знаю, то ли это неизлечимая особенность Tk, то ли автор каких-то свойств не выставил.

Но то, что оно целиком написано на интерпретируемом языке — в данном случае, скорее, достоинство: текст утилиты открыт по определению.

hobbit ★★★★★
()
Ответ на: комментарий от hobbit

то ли автор каких-то свойств не выставил.

Конечно, автор свойств не выставил. Исправится.

TclTk
() автор топика
Ответ на: комментарий от Deleted

Потому что люди работу работают а не очередное одинаковое говно в галерею лорчика постят

mos ★★☆☆☆
()
Ответ на: комментарий от Deleted

Что ж оно страшное всё такое?

Да по барабану, если можно приватный ключ достать из токена. А можно?

AS ★★★★★
()
Ответ на: комментарий от AS

Да по барабану, если можно приватный ключ достать из токена. А можно?

Есть токены, которые это позволяют, если при генерации его это было разрешено, а есть которые просто не дают экспортировать приватный ключ!

anonymous
()
Ответ на: комментарий от AS

Вопрос - чем. Мне известно пока только про виндоутилиту P12FromGostCSP.

Есть проект XCA, например, который спокойно позволяет экспортировать закрытые ключи с токенов/смарткарт PKCS#11 (ГОСТ-овые тоже) как в различных форматах (PKCS8, PKCS12, и даже открытый) - https://habr.com/ru/post/357668/

Можно посмотреть еще и это

https://habr.com/ru/post/434358/

anonymous
()
Ответ на: комментарий от AVL2

Наверное, под ст. 282 можно подтянуть

Deleted
()

Есть проект XCA, например, который спокойно позволяет экспортировать закрытые ключи с токенов/смарткарт PKCS#11

А вот это интересно, спасибо. Буду посмотреть.

AS ★★★★★
()
Ответ на: комментарий от Deleted

Нормальный, человеческий look'n'feel

qt

а ты шутник.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.