Re: Извлечение секретного ключа с eToken 5110
От: BlackEric http://black-eric.lj.ru
Дата: 08.09.23 10:39
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Вчера занимался перевыпуском ЭЦП от ФНС
Автор: Евгений Музыченко
Дата: 07.09.23
. Кривизна и ненадежность процедуры навели на мысли о том, что неплохо бы сделать резервную копию секретного ключа. Судя по тому, что 5110 аппаратно не поддерживает алгоритмы ГОСТ, а SafeNet Authentication Client Tools по-прежнему не видит на ключе никаких контейнеров/сертификатов, КриптоПро до сих пор держит закрытые ключи в файловой системе eToken в собственном формате, извлекая их оттуда при вычислении подписи.


ЕМ>В сети полно инструкций по извлечению секретного ключа с разных моделей РуТокен с помощью утилит Tokens и CertFix от Контура, но eToken 5110 и 72k эти утилиты не видят. Они принципиально не умеют с ними работать, или им нужны какие-то особые драйверы/службы для РуТокен?


ЕМ>Кто имел дело с файловыми системами ключей — посоветуйте, как проще это сделать. Может, есть какой хак для КриптоПро?


https://coderanch.com/t/646136/java/Extract-private-Key-Etoken

Расскажете потом получилось ли. По нормальному на новых токенах ключ должен быть не извлекаем.
https://github.com/BlackEric001
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.