Как стать автором
Обновить
201
3.1
Орлов Владимир Николаевич @saipr

Программист

Отправить сообщение

Токены PKCS#11: сертификаты и закрытые ключи

Время на прочтение4 мин
Количество просмотров20K
image Токены PKCS#11 выполняют не только криптографические функции (генерация ключевых пар, формирование и проверка электронной подписи и другие), но и являются хранилищем для публичных (открытых, PUBLIC KEY) и приватных (закрытых, PRIVATE KEY) ключей. На токене также могут храниться сертификаты. Как правило, на токене хранятся личные сертификаты вместе с ключевой парой. При этом на токене может храниться несколько личных сертификатов.

Встает дилемма, как определить какой закрытый ключ (да и открытый тоже) соответствует тому или иному сертификату.

Такое соответствие, как правило, устанавливается путем задание идентичных параметров CKA_ID и/или CKA_LABEL для тройки объектов: сертификата (CKO_CERTIFICATE), публичного ключа (CKO_PUBLIC_KEY) и приватного ключа (CKO_PRIVATE_KEY).
Читать дальше →
Всего голосов 16: ↑15 и ↓1+14
Комментарии12

Пакет Network Security Services и утилита oidcalc

Время на прочтение2 мин
Количество просмотров8.1K
При реализации проекта, связанного с использованием российской криптографических алгоритмов в почтовом клиенте KMail, в приложении Kleopatra и GnuPG, для перевода российских oid-ов из точечно-десятичной формы в DER-кодировку, я решил воспользоваться утилитой oidcalc из пакета NSS (Network Security Services), который предустановлен во всех дистрибутивах Linux, включая отечественные клоны. Полученный код использовался в работе.
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии0

Облачный токен PKCS#11 – миф или реальность?

Время на прочтение3 мин
Количество просмотров8.9K
PKCS#11 (Cryptoki) является стандартом, разработанным RSA Laboratories, для взаимодействия программ с криптографическими токенами, смарт-картами и другими аналогичными устройствами с помощью унифицированного программного интерфейса, который реализуется через библиотеки.

Поддержкой стандарта PKCS#11 для российской криптографии занимается технический комитет по стандартизации «Криптографическая защита информации» (ТК 26).
Читать дальше →
Всего голосов 14: ↑12 и ↓2+10
Комментарии21

«Операционные системы: зачем они инженеру»

Время на прочтение10 мин
Количество просмотров39K
Подвигло меня к написанию этого материала публикация «История языков программирования: как Fortran позволил пользователям общаться с ЭВМ на «ты».
Читать дальше →
Всего голосов 38: ↑33 и ↓5+28
Комментарии29

Информация

В рейтинге
927-й
Откуда
Юбилейный (Московская обл.), Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность