Перейти к контенту

Невозможно открыть "родной" контейнер на Рутокен ЭЦП 2.0


Рекомендуемые сообщения

Ключ и тестовый сертификат были созданы через "Центр регистрации". Как ключевую пару так и сертификат можно просмотреть через тот же "Центр регистрации" и панель управления Рутокена.

Что можно сделать для исправления?
 

rutoken-fail.evtx

Ссылка на комментарий
Поделиться на других сайтах

Добрый день!

Вы используете Рутокен ЭЦП 2.0? Это устройство в настоящее время не поддерживается в версиях ViPNet CSP, выложенных на сайте.

Обновление бета-версии ViPNet CSP 4.2 win планируется в 3 квартале, в ней будет заявлено это устройство в перечне поддерживаемых.

Ссылка на комментарий
Поделиться на других сайтах

 

Да, модель 2.0.

Если верить

то ViPNet CSP взаимодействует с Рутокен ЭЦП через PKCS#11-интерфейс. А тот вроде не должен был сильно меняться…

Ладно, спасибо за ответ. Будем ждать. ☺
 

Ссылка на комментарий
Поделиться на других сайтах

  • 3 недели спустя...

Похоже новый токен тут не причём.

Во вложении список объектов на токене, полученный с помощью pkcs11-tool -O. На токене присутствуют: сгенерированная через pkcs#11 GOSTR3410-пара и сертификат для неё, сгенерированная ViPNet CSP GOSTR3410-пара и некий "контейнер", содержащий, по-видимому, описание пары  ViPNet CSP. Параметры у обоих пар одинаковые.

Каким образом я бы мог создать контейнер для описания "родной" пары?
 

token-objs.txt

Ссылка на комментарий
Поделиться на других сайтах

Добрый день!

Ответ: никаким, это внутренний формат ViPNet CSP. Однако наш провайдер должен видеть пары и сертификаты на ГОСТ-устройствах, которые сгенерированы через PKCS#11 интерфейс.

  Вопрос: через какое ПО была сгенерирована «родная» пара и записан сертификат?

Ссылка на комментарий
Поделиться на других сайтах

Похоже, получается очень интересно.

Создал ключевую пару через Rutoken Java SDK. ViPNet CSP сообщал об ошибках обработки контейнера. Получил сертификат в УЦ, записал через Панель управления Рутокен.  ViPNet CSP сообщал о той же (вроде бы) ошибке. Перезаписал сертификат через Sun PKCS#11 wrapper.  От ViPNet CSP при поиске контейнеров есть ошибка только в журнале: "Ошибка получения значения параметра ключевого контейнера:  Контекст провайдера: 0x11.  Код параметра: 0x2.  Код ошибки: 0x103." В интерфейсе контейнер отображается нормально. Только что без даты создания пары.

Эта же ошибка присутствует в журнале даже с отключенным токеном.

Разница в том, что и для ключей в паре и для сертификата Панель управления Рутокен не выставляет аттрибуты CKA_LABEL, только CKA_ID. А ключевая пара у меня имеет не пустой CKA_LABEL.


 

Изменено пользователем ettavolt
Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.