Восстановление удаленного закрытого ключа

08 фев 2019 07:39 #10301 от kvalf
Добрый день.
Произошла следующая ситуация, с генерировал новый закрытый ключ для Континента, получил новый сертификат, новый сертификат привязал к контейнеру, и по ошибке удалил контейнер с закрытым ключем нового сертификата, а не старого. И только на следующий день, обнаружил что удалил не тот контейнер, но при этот континент нормально подключается и работает.
Подскажите возможно ли восстановить удаленный из реестра крипто про контейнер с закрытым ключем?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

08 фев 2019 08:31 #10315 от kvalf
Ошибочка вышла, оказывается не удалил контейнер, его можно найти если в крипто про выбрать "Введенное имя задает ключевой контейнер" Компьютера, а не Пользователя

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 сен 2019 07:53 #13518 от dadhi
А у меня сегодня непонятное дело произошло...

Мною заранее был сформирован криптоконтейнер на носителе JaCarta, и под этот контейнер сегодня был выпущен сертификат.
Казалось, дело в шляпе.. привязать посредством КриптоПРО сертификат к контейнеру .. но что то пошло не так! )))

А именно, после автоматически успешно определённого контейнера для сертификата, КриптоПРО запросил пин код и после его ввода, зависнув секунд на 20 выдал сообщение "внутренняя ошибка"!!

после чего я покрылся липким потом обнаружив что нужный криптоконтейнер попросту исчез!! остался только старый, и разумеется неподходящий для выпущенного сертификата!

Как это возможно??

разумеется я позвонил в техподдержку, там запросили удалённое подключение, час ковырялись. ничего не получилось и не нашли ничего другого как перевыпустить контейнер с сертификатом... разумеется уже бесплатно и в этот же день!

Но вопрос остался!.. что это за глюк и как этого избежать в дальнейшем?
есть ли метод восстановления файлов на JaCarta, или как всё же скопировать неперемещаемый контейнер на архивнй случай?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 сен 2019 11:54 - 18 сен 2019 12:14 #13519 от gurazor
Тред ошибок и непонятных ситуаций:)
Ответить на ваш вопрос о возможности копирования ключей, для которых стоит галка «не экспортируемый» можно следующим образом:
— Если к ключевой информации можно обратится в обход СКЗИ, то не смотря на эту галку их скопировать можно.
Ибо --> То, что на рынке принято называть токеном с неизвлекаемым ключом, правильно называется функциональным ключевым носителем (ФКН) (доп. инфо).
Главным отличием ФКН от обычных токенов (Рутокен S, JaCarta PKI, …) в том, что при выполнении криптографических преобразований (например, формирование электронной подписи) закрытый ключ не покидает устройство. В то время как при использовании обычных токенов закрытый ключ копируется с токена в память комптьютера. (ист.habr.com/ru/post/306034/)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.