Дерево страниц

Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

Для создания запроса на получение сертификата для контейнера '\\.\Aktiv Rutoken ECP 00 00\ShuhratTestContainer' , воспользуемся командой:

Блок кода
/opt/cprocsp/bin/amd64/cryptcp -creatrqst -dn "E=user@astralinux.ru,C=RU, CN=МахмадиевИванов ШухратИван, SN=МахмадиевИванов" -hashalg 1.2.643.7.1.1.2.2 -nokeygen -both -ku -cont '\\.\Aktiv Rutoken ECP 00 00\ShuhratHDIMAGE\TestContainer' cert.req


Примечание

В параметре -dn указываются данные, которые будут хранится в поле Subject сертификата.

В параметре -hashalg указывается алгоритм хэширования. В случае примера использовался  OID 1.2.643.7.1.1.2.2 - ГОСТ Р 34.11-12 с длиной 256

-nokeygen - использовать существующие ключи из указанного контейнера;


-both* - создать/использовать оба типа ключей;


-ku* - использовать контейнер пользователя (CURRENT_USER);


Более подробная информация про опции утилиты cryptcp: Инструкция_cryptcp.pdf


...

Блок кода
/opt/cprocsp/bin/amd64/certmgr -inst -file имя_полученного_сертификата.cer -cont '\\.\Aktiv Rutoken ECP 00 00\ShuhratHDIMAGE\TestContainer'



Для записи полученного сертификата в контейнер следует воспользоваться командой:

Блок кода
/opt/cprocsp/bin/amd64/csptest -keys -cont '\\.\Aktiv Rutoken ECP 00 00\ShuhratHDIMAGE\TestContainer' -keyt exchange -impcert имя_полученного_сертификата.cer

...