Jump to content

Автоматизация выпуска сертификатов


Recommended Posts

Добрый день! Подскажите, пожалуйста, можно ли выпускать сертификаты ЭП без гуи? У меня задача выдать сертификаты 1000 пользователям. Но таким образом что бы они были экспортированными. В випнет укц при формирования ключевой информации так же выпускаются сертификаты ЭП. Но они не экспортируемые. Вообще каша в голове, может кто то поделится правильным сценарием этого процесса. Я пытался с помощью Апи создавать контейнер, но он вызывает графический интерфейс, где нужно задать пароль и поводить мышкой туда суда. Для 1000 пользователей я устану)) 

помогите разобраться в теме

Link to comment
Share on other sites

Доброго дня!

Речь идет об УКЦ из соства сети ViPNet?

Пользователи уже занесены в базу УЦ или сертификаты нужно выдавать новым пользователям?

Link to comment
Share on other sites

42 минуты назад, I.savelev сказал:

Занесены в УКЦ

Можно выдать и сохранить подпись в файл - укц - моя сеть - пользователи  - выбрать нужных - создать ключ электронной подписи и сохранить в файл. Так не подойдет?

 

 

Link to comment
Share on other sites

Да можно. Но сертификат прилетает не экспортируемый. Не знаю где настроить что бы он был экспортируем. Если пользователь сам делает запрос, то там есть галка.

Link to comment
Share on other sites

14 часов назад, I.savelev сказал:

Да можно. Но сертификат прилетает не экспортируемый. Не знаю где настроить что бы он был экспортируем. Если пользователь сам делает запрос, то там есть галка.

неэкспортируемы бывает контейнер...  файл, который вы получили adn_***x.key - это и есть контейнер, потом с помощью ViPNet CSP делайте с ним что хотите...

Link to comment
Share on other sites

54 минуты назад, KostiK2011IT сказал:

неэкспортируемы бывает контейнер...  файл, который вы получили adn_***x.key - это и есть контейнер, потом с помощью ViPNet CSP делайте с ним что хотите...

Получили контейнер. Все верно. Но теперь когда я пытаюсь экспортировать сертификат, например в pfx для переноса его в криптопро, он пишет, что закрытый ключ нельзя экспортировать

Link to comment
Share on other sites

вы путаете сертификат и контейнер, файл в формате .pfx - это контейнер - закрытая часть ключа, сертфикат - это открытая часть ключа - обычно в формате .cer

Link to comment
Share on other sites

7 минут назад, KostiK2011IT сказал:

вы путаете сертификат и контейнер, файл в формате .pfx - это контейнер - закрытая часть ключа, сертфикат - это открытая часть ключа - обычно в формате .cer

Да, но как получить из вашего примера (.key) в pfx? 
С pfx можно потом делать все что хочешь.

Link to comment
Share on other sites

18 минут назад, I.savelev сказал:

Да, но как получить из вашего примера (.key) в pfx? 
С pfx можно потом делать все что хочешь.

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

Link to comment
Share on other sites

01.04.2022 в 10:53, KostiK2011IT сказал:

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

В тупике получается ….

Link to comment
Share on other sites

01.04.2022 в 10:53, KostiK2011IT сказал:

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

Добрался до C:\ProgramData\InfoTeCS\ViPNet Administrator\KC\Ini\cert_tem.ini
может есть идеи? Как вставить exportable 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...

Important Information

By using this site, you agree to our Terms of Use.