Структура контейнера ключа

11 дек 2015 08:59 #1346 от sedkazna
sedkazna создал тему: Структура контейнера ключа
Столкнулся с проблемой восстановления контейнеров ключей записанных на флешке. Отформатировали флеху и пытались восстановить ключи. Восстановили кучу файлов *.key с именами отличающимися цифрами, скорее всего индикатор разных папок (контейнеров).
Записали это все на флешку обратно, убив возможность дальнейших экспериментов по восстановлению.
Имеем папку с кучей фалов. Пытаюсь собрать контейнеры по цифрам, допустим так:
masks_53.key
primary_53.key
header_53.key
masks2_53.key
primary2_53.key
name_53.key
но крипто-про контейнер не видит.

Кто знает как и чем можно посмотреть данные файлы? Если это текстовые файлы, то в какой кодировке должны быть?
Допустим файл name.key просматривался текстовым редактором и можно было прочитать имя КП.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 14:38 #1352 от Alex67
Alex67 ответил в теме Структура контейнера ключа
А убрать _53 все равно не видит?
Имена файлов в контейнере такие:
571 header.key
56 masks.key
56 masks2.key
44 name.key
36 primary.key
36 primary2.key


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 15:03 #1353 от sedkazna
sedkazna ответил в теме Структура контейнера ключа
Alex67, да убирал _53, результат одинаков.
Это что за числа перед именами фалов поставил? Вроде без цифр контейнер генерируется.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 16:38 - 11 дек 2015 16:49 #1354 от Alex67
Alex67 ответил в теме Структура контейнера ключа

sedkazna пишет: Это что за числа перед именами фалов поставил? Вроде без цифр контейнер генерируется.

Это не я - это команда dir , размер файла в байтах.
Скорее всего восстановить не получится. Сколько ж там было ключей - неужто 52? Зато приучатся делать копию контейнера.
Это всё еще и в папке вида ympugejg.000 должно лежать можно ympugejg.001 и т.д. по номерам.
Если только в блокноте посмотреть name.key сгенерить на другой машине на то же имя, посмотреть как называется папка и засунуть файлики туда, но надежды мало....


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 16:44 #1355 от sedkazna
sedkazna ответил в теме Структура контейнера ключа
Ключей было гораздо меньше, но куча неудачных ЭП не верно сгенерированных начиная с 2011 г. несколько подведомтсвенных организаций и все это вылилось в подобные цифры. Плюс Континет-АП. Плюс Калуга-Астрал. Короче полный швах! :blink:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 17:01 - 11 дек 2015 17:12 #1356 от Alex67
Alex67 ответил в теме Структура контейнера ключа
Ёперный театр! Не факт, что все файлики с индексом _52 лежали в одной ключевой папке.
Не знаю как Астрал , а у Континентовского в name.key вообще понятного имени нет ЕМНИП
На днях видал - больничка приносила флешку с ключами и запросами, так у них там ... кхм....эротические фильмы записаны - видимо чтобы место на флешке зря не пропадало. :)
Причем у меня была вставлена другая флешка - делаю безопасное извлечение - она не извлекается -
Я: (Бормочу себе под нос) -: Так, это что еще за хрень?
Девушка - Где хрень? У меня на флешке?
Я -Нет, это я про другое....
Вставляю, а у них там ... это....
Угадал не глядя одним словом :)


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

11 дек 2015 17:04 #1357 от sedkazna
sedkazna ответил в теме Структура контейнера ключа

Alex67 пишет: так у них там ... кхм....эротические фильмы записаны - видимо чтобы место на флешке зря не пропадало. :)

С медсестрами? :whistle:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

12 дек 2015 13:21 - 12 дек 2015 21:33 #1359 от Alex_04
Alex_04 ответил в теме Структура контейнера ключа

sedkazna пишет: Кто знает как и чем можно посмотреть данные файлы? Если это текстовые файлы, то в какой кодировке должны быть?

Файлы наверняка текстовые, но думаю в зашифрованном виде, ведь в них те самые "закрытые ключи подписи". Тут крипта постаралась максимально осложнить возможность любому желающему просто и открыто их посмотреть. Я не супер хакер, потому и не заморачиваюсь. :)

Alex67 пишет: Если только в блокноте посмотреть name.key сгенерить на другой машине на то же имя, посмотреть как называется папка и засунуть файлики туда, но надежды мало....

Имхо - ее вообще нет, ведь надо угадать с точностью до секунды время генерации (ниже описал "расшифровку" содержания name.key), и процесс не зря называется "генерация", во время которого мышь гоняем и по клаве бацаем в произвольном порядке.

Alex67 пишет: у Континентовского в name.key вообще понятного имени нет

Ну отчего же, в Континентовском name.key, сгенерированном в самом Континенте,следующая инфа:
Имя учетной записи пользователя компьютера__ДД_ММ_ГГГГ__ЧЧ_ММ_СС_??? генерации запроса,
??? - какое-то число, возможно чисто произвольное, "случайное", закономерность не уловил.
В казначейских name.key во всех схожая инфа:
Фамилия Имя Отчество заявителя ММДДЧЧММСС генерации запроса (без года).

Не факт, что все файлики с индексом _52 лежали в одной ключевой папке.

Да ктож их разберет теперь после восстановления кто где был... Вот и живой пример к вопросу надо ли буквально понимать и исполнять регламент, когда он требует иметь только 1 ключ подписи на носителе. ;) Что выбирать: перетыкание флэшек или потеря всех ЭП разом?


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

13 дек 2015 06:51 - 13 дек 2015 07:20 #1360 от Alex67
Alex67 ответил в теме Структура контейнера ключа

Alex_04 пишет: Что выбирать: перетыкание флэшек или потеря всех ЭП разом?

Правильный выбор - это копирование контейнера сразу после его создания.
Примета: Если поленишься это сделать - носителю наступает внезапный трындец.
Советы от Контур-экстерн: Контейнер закрытого ключа был поврежден или удален
Они, кстати, утверждают, что достаточно обозвать папку так:

Создайте в корне дискеты папку. Имя папки должно быть в следующем формате:
«xxxxxxx.000», где «xxxxxxx» - это текущая дата. Например, «21052010.000».



"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

13 дек 2015 08:13 #1365 от sedkazna
sedkazna ответил в теме Структура контейнера ключа

Alex67 пишет: Они, кстати, утверждают, что достаточно обозвать папку так:

Создайте в корне дискеты папку. Имя папки должно быть в следующем формате:«xxxxxxx.000», где «xxxxxxx» - это текущая дата. Например, «21052010.000».

Да, видел эту темку, пробовал и так и эдак - не помогает. На счет имени контейнера вроде понятно - восемь символов и через точку порядковая нумерация.
Видимо придется генерировать все заново в связи с утерей ключей :huh:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

13 дек 2015 17:11 #1366 от Alex_04
Alex_04 ответил в теме Структура контейнера ключа

Alex67 пишет: Примета: Если поленишься это сделать - носителю наступает внезапный трындец.

+100500! Ключевое слово здесь - "внезапный". :)

Они, кстати, утверждают, что достаточно обозвать папку так:

Создайте в корне дискеты папку. Имя папки должно быть в следующем формате:
«xxxxxxx.000», где «xxxxxxx» - это текущая дата. Например, «21052010.000».

sedkazna пишет: На счет имени контейнера вроде понятно - восемь символов и через точку порядковая нумерация.

Имхо, имя папки с ключами у разных УЦ м.б. совершенно по разным принципам, у казначейских, например, они из букв. Единства нет, и для восстановления тоже скорей всего. Так что восстановить их, особенно после форматирования - гиблое дело. :(


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

16 янв 2016 16:03 #1750 от Alex67


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

10 фев 2016 07:56 #1906 от Beast2040
Beast2040 ответил в теме Структура контейнера ключа
Я пару раз восстанавливал ключи после форматирования флешки через тотал коммандер.
Установите плагин для тотала для восстановления (я использовал Back2Life), он видит/восстанавливает удаленные файлы не кучей, а с учетом каталогов, поэтому перепутаться файла не должны. Единственное, при восстановлении нужно обращать внимание на повреждение файлов. Если хоть несколько процентов поврежден, то ключ уже будет не рабочий. Повреждения могут быть если что-то записывали на носитель после форматирования.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

10 фев 2016 20:05 #1918 от MotoArhangel
MotoArhangel ответил в теме Структура контейнера ключа
На заметку. Через Acronis Recovery Expert можно восстановить много чего ;)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.