Tema: Re: Del sertifikatu saugojimo.
Autorius: saimhe
Data: 2009-09-25 12:58:03
> O kaip i kortele ash savo sugeneruotus raktus inrashysiu? Ar galima ta
> padaryt? Jei ne tai neydomu. Tuo labhiau, kad tada tektu po skaitytuva
> prie kiekvieno kompo pirkti, kas yra fizishakai neymanoma. :-(
> Ydomiau grynas hardwaras, be registru cento ir be idetu sertifikatu.

   Kadaise žaidžiau su tokiais skaitytuvais ir kortelėm. Gatavo softo
nėra, nors smarkiai neieškojau. Komplekte buvo tik windozų draiveriai.
Teko paprogramint :)
   Konkrečių funkcijų neatsimenu, sourcai nudaigoti, bet principas toks.
Pasirinkus dėl tų draiverių atsiradusį "cryptographic service provider",
raktų poros generavimo funkcija jau viską daro kortelės viduje. Tada
eksportuoji viešąjį raktą, daraisi sertifikatą kad ir su openssl.exe
(berods, net pastarąjį reikėjo patiuninti, nes privataus rakto kaip
ir reikėtų parašui request struktūroje, tačiau tiesiai iš tenai
nepasiekiamas -- windoziniai raktų konteineriai nepalaikomi). Ir su
nelabai standartine ano CSP funkcija sukiši visą sertifikatą į kortelę.
   Labai įtariu, kad šitokie registrų centrai nusiperka komercinį
"certificate authority" softą, kuriame iškart yra viskas, ko reikia.

-- 
  saimhe