Использовать сертификат можно на любой операционной системе (ОС).
Предварительно необходимо убедиться, что версия криптопровайдера совместима с версией ОС. Проверить это можно на сайте производителя криптопровайдера VipNet.
- Вопросы по конкретной процедуре использования сертификата;
- Информацию о необходимости установки дополнительных компонентов для работы на площадке.
Как копировать сертификат на другой носитель
- Откройте VipNet CSP;
- Перейдите на вкладку «Контейнеры ключей» и выберите сертификат, который требуется скопировать;
- Нажмите «Свойства»;
- В окне «Свойства контейнера ключей» нажмите «Открыть»;
- В окне «Сертификат» перейдите на вкладку «Состав» и нажмите «Копировать в файл»;
- На странице «Мастера экспорта сертификатов» нажмите «Далее»;
- Укажите, требуется ли экспорт закрытого ключа, и нажмите «Далее»;
- Выберите необходимый формат и нажмите «Далее».
При копировании закрытого ключа на странице «Пароль» можно задать пароль к экспортируемому закрытому ключу. - Укажите папку, в которой нужно создать файл с ключами, задайте имя файла и нажмите «Далее»;
- На странице «Мастера экспорта сертификатов» нажмите «Готово».
В результате сертификат будет сохранен в файл, который можно перенести на другой компьютер.
Вебинар «ViPNet Prime – централизованное управление решениями ViPNet»
Источник: taxcom.ru
ViPNet CSP
Внимание! Служба обеспечения совместимости Базальт СПО не отвечает за содержимое данной страницы. Актуальную информацию о совместимости и актуальную информацию по установке от службы обеспечения совместимости смотрите в соответствующих таблицах: p10 и p9.
- 1 ViPNet CSP
- 2 Установка
- 3 Пути к исполняемым файлам
- 4 Просмотр лицензии
- 5 Контейнеры
- 6 Сертификаты
- 7 Электронная подпись
- 7.1 Создание
- 7.2 Проверка
ViPNet CSP
Сведения о продуктах и решениях ViPNet, распространенные вопросы и другая полезная информация собраны на сайте ОАО «ИнфоТеКС»:
- Веб-портал документации ViPNet http://docs.infotecs.ru.
- Описание продуктов ViPNet http://www.infotecs.ru/products/line/.
- Информация о решениях ViPNet http://www.infotecs.ru/solutions/.
- Сборник часто задаваемых вопросов (FAQ) http://www.infotecs.ru/support/faq/.
- Форум пользователей продуктов ViPNet http://www.infotecs.ru/forum.
- Законодательная база в сфере защиты информации http://www.infotecs.ru/laws/.
Внимание! Совет: не пытайтесь использовать Рутокены S под Linux и с ViPNet CSP. Хорошо работают Рутокены ЭЦП и Рутокены Lite.
Установка
Выдержка из руководства пользователя:
Установка пакетов ViPNet CSP Linux Пакеты из состава ПО ViPNet CSP Linux следует устанавливать в следующем порядке:
ViPNet #1: Основы ViPNet
- itcs-licensing
- itcs-entropy-gost itcs-known-path
- itcs-winapi
- itcs-csp-gost
- Остальные пакеты — в любом порядке, при необходимости.
Пути к исполняемым файлам
Для того, чтобы не вводить полный путь к исполняемым файлам ViPNet CSP, выполните в терминале:
export PATH=/opt/itcs/bin:$PATH
Просмотр лицензии
$ license status —product csp_linux Product ID: csp_linux Version: 4 S-code: 0x00000011 State: Valid,Trial (14 days left)
Контейнеры
Контейнеры пользователя находятся в ~/.itcs/vipnet-csp/containers/ .
$ csp-gost print_containers Printing available containers (for user): 0. /home/user/.itcs/vipnet-csp/containers/le-b324dba8-7f71-45ad-b9f6-021ea2e9c924 1. /home/user/.itcs/vipnet-csp/containers/12345678 SUCCESSED
Сертификаты
Добавить сертификат удостоверяющего центра в хранилище CA из контейнера:
$ certmgr add_certificate —store CA —container le-b324dba8-7f71-45ad-b9f6-021ea2e9c924
Добавить сертификат пользователя в хранилище My из контейнера:
$ certmgr add_certificate —store My —container 12345678
Просмотреть свои сертификаты:
$ certmgr print_certificates —store My | sed ‘/Fingerprint/ s/ //g’ Enumerating certificates. Location=CurrentUser, store=My. Index: 0 Issuer: БУ ВО «ЦИТ» Subject: БУ ВО ЦИТ тестовая Serial: 01 d4 6a ea f3 93 5e 80 00 00 08 f2 1a 89 00 0e Subject key identifier: 1e 90 ba cd 5a 98 e2 b5 f2 fd 59 26 e7 f6 48 bf 1a eb e6 1d Not before: 23-10-2018 19:11:00 Not after: 23-10-2019 19:11:00 Fingerprint(SHA1hash):4810535c95ecdf0f5814d6b36444b916fc3f232b Enumeration completed. 1 certificate(s) found.
Обратите внимание, мы убрали пробелы для отпечатка ключа (он нам пригодится для подписи).
В свежих версиях появилась графическая утилита certmgr-gui, упрощающая описанные выше операции с сертификатами.
Электронная подпись
Создание
Создание подписи для файла file в формате DER:
В результате появится запакованный файл с подписью file.sig .
Проверка
$ cryptofile verify —in=file.sig —out=file File to verify: file.sig Output data file: file Block size in bytes: 1024 Progress: [100%] CMS SignedData v1 * Signer 0 Issuer: БУ ВО «ЦИТ» Subject: БУ ВО ЦИТ тестовая Serial: 01 d4 6a ea f3 93 5e 80 00 00 08 f2 1a 89 00 0e Subject key identifier: 1e 90 ba cd 5a 98 e2 b5 f2 fd 59 26 e7 f6 48 bf 1a eb e6 1d Not before: 23-10-2018 19:11:00 Not after: 23-10-2019 19:11:00 Fingerprint (SHA1 hash): 48 10 53 5c 95 ec df 0f 58 14 d6 b3 64 44 b9 16 fc 3f 23 2b Signature: CAdES-BES with signing time, SignerInfo v1 Signing time: 04-04-2019 16:19:37 (local) Hash algorithm: 1.2.643.2.2.9 Hash encryption algorithm: 1.2.643.2.2.19 Signature is valid Certificate status: revocation status unknown, offline revocation check, partial chain (0x1010040) Certification path (building time 13.6710 ms) < Issuer: БУ ВО «ЦИТ» Subject: БУ ВО ЦИТ тестовая Serial: 01 d4 6a ea f3 93 5e 80 00 00 08 f2 1a 89 00 0e Subject key identifier: 1e 90 ba cd 5a 98 e2 b5 f2 fd 59 26 e7 f6 48 bf 1a eb e6 1d Not before: 23-10-2018 19:11:00 Not after: 23-10-2019 19:11:00 Fingerprint (SHA1 hash): 48 10 53 5c 95 ec df 0f 58 14 d6 b3 64 44 b9 16 fc 3f 23 2b — Certificate status: revocation status unknown, offline revocation check (0x1000040) >SUCCESSED (571.0904 ms)
Будет распакован файл file .
Источник: www.altlinux.org
ViPNet PKI Service
Разработанный на базе криптографической платформы безопасности ViPNet HSM программно-аппаратный комплекс ViPNet PKI Service предназначен для выполнения криптографических операций в прикладных сценариях информационных систем.
Цена по запросу Узнать стоимость
-
Описание —> Характеристики —>
Разработанный на базе криптографической платформы безопасности ViPNet HSM, программно-аппаратный комплекс ViPNet PKI Service предназначен для выполнения криптографических операций в прикладных сценариях информационных систем: генерации ключей, формирования и проверки электронной подписи (ЭП), шифрования данных.
Преимущества
- Одновременная поддержка криптографических алгоритмов ГОСТ Р 34.10-2001 и ГОСТ Р. 34.11-94, а также ГОСТ Р 34.10-2012 и ГОСТ Р 34.11-2012 обеспечивает возможность перехода на новые стандарты ЭП без замены программно-аппаратного комплекса.
- Надёжная защита от физического несанкционированного доступа к хранимым данным обеспечивается датчиком контроля вскрытия корпуса и изменения физических параметров платформы (температура, питание).
- Реализована защита от злонамеренных действий администратора за счёт применения ролевой модели с разграничением прав (кворум) и разделения секрета по схеме Шамира.
- Поддержание актуальности списков отозванных сертификатов (CRL) для проверки используемых пользователями сертификатов в автоматическом режиме.
- Благодаря встраиванию в сертифицированную криптографическую платформу ViPNet HSM, изделие ViPNet PKI Service обеспечивает криптографическую защиту данных, соответствующую высоким классам – КВ для СКЗИ и КВ2 для средств ЭП.
ViPNet PKI Service выполняет следующие функции:
- генерацию и безопасное хранение ключей (компонентов ключей);
- создание запроса на сертификат ключа проверки электронной подписи (ЭП);
- формирование и проверку ЭП в формате CMS и XMLDSig, СAdES;
- шифрование и имитозащиту данных;
- хэширование данных.
Дополнительные возможности
Для интеграции с внешними информационными системами предоставляется REST API.
Для удалённого администрирования предоставляется web-интерфейс.
Возможна совместная работа с УЦ (pkcs#10), серверами меток времени (в соответствии с RFC 3161 ) и ОСSP (в соответствии с RFC 2560).
Для разработчиков и ознакомления потенциальных заказчиков с ViPNet PKI Service по запросу предоставляется эмулятор продукта в виде VA.
Форма Битрикс24 | 10077 |
Бренд | 3414 |
Похожие товары по фильтру | [] |
Аксессуары по фильтру | [] |
Назначение | Array |
Описание над ценой | Array |
Узнать стоимость
Заказать звонок send
Нажимая кнопку “Заказать звонок” вы соглашаетесь с политикой конфиденциальности
Источник: www.forus.ru
Vipnet local signature что это за программа и нужна
- wiki
- Учителя
- Координационный совет
- Результаты Аттестации
- Акции
- Вебинары (webinars)
- Конкурсы
- Обучение
- Конференции
- Видеозаписи
- Книги, учебники, сборники
- Инструкции
- ViPNet (ФИС ФРДО)
- ЕСПД
- Е-услуги. Образование
- СГО
- Дистанционное обучение
- Программное обеспечение (ПО)
- Сайт Школы
- Управление школой
- Электронная подпись
- Прочие материалы
- Обозначить проблему
- Посмотреть проблемы
- Вы здесь:
- Главная
- Копилка знаний
- Инструкции
- Копилка знаний
- ViPNet (Защищённый канал, ФИС ФРДО)
- Включение MS Crypto API в ViPNet CSP
Меню
- Главная
- Учителя Информатики
- Копилка знаний
- Инструкции
- ViPNet (ФИС ФРДО)
- ЕСПД
- СГО
- Дистанционное обучение
- Программы (ПО)
- Сайт Школы
- Управление школой
- Электронная подпись
ВКонтакте
Полезные ссылки
- Календарь Мероприятий
- ВидеоКонференции ИРО
- ВидеоКанал ИРО
- УчИ во ВКонтакте
- УчИ на Facebook
- Реестр российского ПО для ЭВМ и БД
- Учителя информатики г.Тольятти
- ЦНППМ
Login
Включение MS Crypto API в ViPNet CSP
Информация о материале Опубликовано: 06 июля 2018 Просмотров: 8292
- Открываем ViPNet клиент
- Сервис, Настройка параметров безопасности,
- Выбираем заклудку Криптопровайдер,
Внимание. убеждаемся, что «Поддержка работы ViPNet CSP через MS Cripto API» включена.
Это обязательно.
Внимание.
Если у Вас на компьютере кроме ViPNet CSP установлено ПО Крипто-ПРО CSP, то прочитайте эту информацию и Вам необходимо отключить «Совместимость с продуктами Microsoft» в Крипто-ПРО CSP по ЭТОЙ Инструкции.
Если Вы не прочитали вышеизложенное и не проделали необходимых операций, то можете получить подобную картинку при загрузке компьютера. Система до конца не загрузится.
Тогда Вам нужно будет запустить систему в «Безопасном режиме». Система будет долго запускаться — примерно час!
По окончании долгой загрузки, Вы увидите следующее. Нажмите «Да».
Далее необходимо будет запустить ViPNet клиент снять опцию «Поддержка работы ViPNet CSP через MS Cripto API», перезагрузиться в нормальный режим работы ОС, отключить «Совместимость с продуктами Microsoft» в Крипто-ПРО CSP по ЭТОЙ Инструкции и снова установить опцию «Поддержка работы ViPNet CSP через MS Cripto API».
Источник: ulid.ru