Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

формат файла в DER -кодировке X.509 (*.cer)

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
gluck



Зарегистрирован: 09.04.2008
Сообщения: 2

СообщениеДобавлено: Ср Апр 09 2008 19:00    Заголовок сообщения: формат файла в DER -кодировке X.509 (*.cer) Ответить с цитатой

собственно нужен формат этого файла и обьяснение что это за кодировка. собираюсь писать программу которая "потрошит" этот файлик и вытаскивает данные из него: субьект, действителен до, путь отзыва сертификата, ну и т.д. в интернете поискал, но там в основном как установить сертификать, как экспортировать...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Пн Апр 14 2008 06:56    Заголовок сообщения: Re: формат файла в DER -кодировке X.509 (*.cer) Ответить с цитатой

gluck писал(а):
собственно нужен формат этого файла

что что еще раз нужно? Laughing

gluck писал(а):
и обьяснение что это за кодировка.

Нормальная такая кодировка. Laughing в X.509 две их всего. DER и Base64. Нужны наверно для совместимости в разными версиями выньдушу. Ну как-бы так. Laughing

gluck писал(а):
собираюсь писать программу которая "потрошит" этот файлик и вытаскивает данные из него: субьект, действителен до, путь отзыва сертификата, ну и т.д.

Какая такая программа? Установка сертификата на открытый ключ пользователя уже выполняется готовым скриптом, загруженным с сервера удостоверяющего центра. Вот тебе и программа. Если такой скрипт на сервере не установлен, то юзать утилитами СКЗИ.

ЗЫ: ломать криптозащиту тут тебе никто не будет.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
gluck



Зарегистрирован: 09.04.2008
Сообщения: 2

СообщениеДобавлено: Пн Апр 14 2008 21:21    Заголовок сообщения: Ответить с цитатой

меня не верно поняли Crying or Very sad
я не собираюсь ломать крипто защиту... я сам работаю, заказываю эти ключи у УЦ Тензор. Просто хочу написать программу для автоматизации заказа и получения ключей, один из этапов получения ключа - это распечатка Бланка Сертификата открытого ключа... ну вот я собственно и хотел взять сведения из файла сертификата и распечатать их... ну или из реестра, кстати, а где в реестре храняться сертификаты?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Вт Апр 15 2008 07:41    Заголовок сообщения: Ответить с цитатой

Никакую говорю програмку вы на напишите.
Програмки эти есть. Называются криптопровайдеры.
Работу СКЗИ тут рассматривать никто не будет. Это не та информация которая доступна для массового обсуждения. Вы плохо представляете суть этого процесса.
Для проверки подписи, да, используется открытый ключ подписи автора подписи. Но для того, чтобы результат проверки можно было считать надежным, проводится проверка сертификата на этот ключ.
Т.е. подпись под сертификатом проверяется на открытом ключе того, кто создал и подписал сертификат, т.е. на открытом ключе удостоверяющего центра Exclamation
А результат проверки подписи, в свою очередь, далее удостоверяется также и в корректности сертификата удостоверяющего центра Exclamation Иными словами в процессе проверке получается "цепочка" сертификатов, из которых каждый проверяется на следующем.
В конце концов в этой "цепочке доверия" рано или поздно встречается сертификат, на котором все заканчивается.
Т.е. для этого сертификата нет сертификата, на котором его можно было бы проверить. Вот этот сертификат называется уже! корневым. Это то, о чем вы ведете речь. Разницу ачучаете Wink Проверить такой сертификат электронными средствами невозможно. Для проверки этих сертификатов и используют бумажные распечатки, содержащие определенную информацию: или так называемые цифровые отпечатки, либо сами открытые ключи.
Также увидеть эту информацию можно при просмотре и при установке сертификата. И заложено это в основу формирования ЭЦП.
Но это уже другая история.

ЗЫ: В реестре можете их не искать. Они лежат в хранилищах.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...