Tema: Re: Del sertifikatu saugojimo.
Autorius: Nerijus
Data: 2009-09-25 13:32:37
saimhe wrote:
>> O kaip i kortele ash savo sugeneruotus raktus inrashysiu? Ar galima ta
>> padaryt? Jei ne tai neydomu. Tuo labhiau, kad tada tektu po skaitytuva
>> prie kiekvieno kompo pirkti, kas yra fizishakai neymanoma. :-(
>> Ydomiau grynas hardwaras, be registru cento ir be idetu sertifikatu.
> 
>   Kadaise žaidžiau su tokiais skaitytuvais ir kortelėm. Gatavo softo
> nėra, nors smarkiai neieškojau. Komplekte buvo tik windozų draiveriai.
> Teko paprogramint :)
>   Konkrečių funkcijų neatsimenu, sourcai nudaigoti, bet principas toks.
> Pasirinkus dėl tų draiverių atsiradusį "cryptographic service provider",
> raktų poros generavimo funkcija jau viską daro kortelės viduje. Tada
> eksportuoji viešąjį raktą, daraisi sertifikatą kad ir su openssl.exe
> (berods, net pastarąjį reikėjo patiuninti, nes privataus rakto kaip
> ir reikėtų parašui request struktūroje, tačiau tiesiai iš tenai
> nepasiekiamas -- windoziniai raktų konteineriai nepalaikomi). Ir su
> nelabai standartine ano CSP funkcija sukiši visą sertifikatą į kortelę.
>   Labai įtariu, kad šitokie registrų centrai nusiperka komercinį
> "certificate authority" softą, kuriame iškart yra viskas, ko reikia.
> 


	O tai i Piliechio kortele eis sugeneruot_privatu_rakta
jos_viduje/irasyt_savo_sertifikata?

	Ir shiaip gal kas daugiau detalesnes INFO turit apie tos korteles
galimybes.

	N. M.