Перейти к контенту

Автоматизация выпуска сертификатов


Рекомендуемые сообщения

Добрый день! Подскажите, пожалуйста, можно ли выпускать сертификаты ЭП без гуи? У меня задача выдать сертификаты 1000 пользователям. Но таким образом что бы они были экспортированными. В випнет укц при формирования ключевой информации так же выпускаются сертификаты ЭП. Но они не экспортируемые. Вообще каша в голове, может кто то поделится правильным сценарием этого процесса. Я пытался с помощью Апи создавать контейнер, но он вызывает графический интерфейс, где нужно задать пароль и поводить мышкой туда суда. Для 1000 пользователей я устану)) 

помогите разобраться в теме

Ссылка на комментарий
Поделиться на других сайтах

Доброго дня!

Речь идет об УКЦ из соства сети ViPNet?

Пользователи уже занесены в базу УЦ или сертификаты нужно выдавать новым пользователям?

Ссылка на комментарий
Поделиться на других сайтах

42 минуты назад, I.savelev сказал:

Занесены в УКЦ

Можно выдать и сохранить подпись в файл - укц - моя сеть - пользователи  - выбрать нужных - создать ключ электронной подписи и сохранить в файл. Так не подойдет?

 

 

Ссылка на комментарий
Поделиться на других сайтах

Да можно. Но сертификат прилетает не экспортируемый. Не знаю где настроить что бы он был экспортируем. Если пользователь сам делает запрос, то там есть галка.

Ссылка на комментарий
Поделиться на других сайтах

14 часов назад, I.savelev сказал:

Да можно. Но сертификат прилетает не экспортируемый. Не знаю где настроить что бы он был экспортируем. Если пользователь сам делает запрос, то там есть галка.

неэкспортируемы бывает контейнер...  файл, который вы получили adn_***x.key - это и есть контейнер, потом с помощью ViPNet CSP делайте с ним что хотите...

Ссылка на комментарий
Поделиться на других сайтах

54 минуты назад, KostiK2011IT сказал:

неэкспортируемы бывает контейнер...  файл, который вы получили adn_***x.key - это и есть контейнер, потом с помощью ViPNet CSP делайте с ним что хотите...

Получили контейнер. Все верно. Но теперь когда я пытаюсь экспортировать сертификат, например в pfx для переноса его в криптопро, он пишет, что закрытый ключ нельзя экспортировать

Ссылка на комментарий
Поделиться на других сайтах

вы путаете сертификат и контейнер, файл в формате .pfx - это контейнер - закрытая часть ключа, сертфикат - это открытая часть ключа - обычно в формате .cer

Ссылка на комментарий
Поделиться на других сайтах

7 минут назад, KostiK2011IT сказал:

вы путаете сертификат и контейнер, файл в формате .pfx - это контейнер - закрытая часть ключа, сертфикат - это открытая часть ключа - обычно в формате .cer

Да, но как получить из вашего примера (.key) в pfx? 
С pfx можно потом делать все что хочешь.

Ссылка на комментарий
Поделиться на других сайтах

18 минут назад, I.savelev сказал:

Да, но как получить из вашего примера (.key) в pfx? 
С pfx можно потом делать все что хочешь.

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

Ссылка на комментарий
Поделиться на других сайтах

01.04.2022 в 10:53, KostiK2011IT сказал:

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

В тупике получается ….

Ссылка на комментарий
Поделиться на других сайтах

01.04.2022 в 10:53, KostiK2011IT сказал:

Тоже не нашел как выгрузить из .key закрытую часть в .pfx - закрытый ключ помечен как не экспортируемый - как снять ограничение - не нашел, но наверняка есть, т.к. при создание ключа админа УКЦ такая опция есть...

Добрался до C:\ProgramData\InfoTeCS\ViPNet Administrator\KC\Ini\cert_tem.ini
может есть идеи? Как вставить exportable 

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.