>Форум Mozilla Россия http://forum.mozilla-russia.org/index.php >Thunderbird http://forum.mozilla-russia.org/viewforum.php?id=7 >ТВ, шифрование и ЭЦП http://forum.mozilla-russia.org/viewtopic.php?id=3639 |
Hippis > 22-06-2005 12:32:39 |
Кто подкажет как в ТВ прописать имеющийся на USB-ключе eToken сертификат с закрытым ключем? В винде он прописан, Outlook Expr его видит и нормально работает (шифрует и подписывает). |
SOb > 22-06-2005 13:45:47 |
Hippis пишет
Outlook Express работает с хранилищами сертификатов через стандартный виндовый CryptoAPI. открываем Tools\Options\Advanced\Certificates P.S.: Т.к. на пост был натравлен проверяльщик орфографии, то были исправлены не только мои ошибки. |
Hippis > 22-06-2005 14:06:40 |
Подключить eToken к ТВ удалось (спасибо за подсказачку на dll) |
SOb > 22-06-2005 14:33:35 |
Hippis пишет
Меню Tools, Account Settings, Security. |
Hippis > 22-06-2005 14:42:38 |
Вот именно тамто и выдает, что Менеджер сертификатов не может обнаружить действительный сертификат, который мог бы использоваться для ... (в зависимости от кнопки) |
SOb > 22-06-2005 14:58:10 |
Hippis пишет
Выделить сертификат CA в отдельный файл, импортировать его в TB поставив все галочки в окне с выбором допустимых целей использования. |
Hippis > 23-06-2005 05:10:31 |
По регламенту своей работы необходимо подписывать электронную корреспонденцию электронной подписью, да еще и шифровать. Поентому в Крипто-Про был получен этот самый eToken, в котором 2 контейнера хранения. Личный сертификат с закрытым ключом. Письма отправляются не только через почтовики, но еще и через спецпрограммы. При отправке через Outlook выводится окно с выбором контейнера и вводом PIN. Причем контейнеры определены как «AKS ifdh 0» и «AKS ifdh 1» а в Mozilla Thunderbird подключились как «AKS ifdh 0» и «eToken» причем определен в системе только последний а «AKS ifdh 0» запустить не удается (кнопка на вкладочке управления устройствами в ТВ недоступна). |
Hippis > 23-06-2005 08:28:53 |
Выделить то выделил, и даже импортировал, но только в Authorities, потому что сертификат с расширением *.cer (тудаже вставил и сертификат Крипто-Про которые всю енту бадягу и выдали) А для того чтобы поставить сертификат на шифрование необходимо его выделять с закрытым ключем, а это делается через файл обмена личной информацией PKCS#12 files (*.pfx). Так вот выделить его с данным расширением не удается, выходит сообщение что экспорт произведен успешно, но файла НЕТ. |
SOb > 23-06-2005 09:35:06 |
Резюме, пожалуй. http://www.cryptopro.ru/CryptoPro/forum/myforum.asp?q=1287 |
Мыколка > 03-01-2006 17:49:03 |
Здравствуйте! Может ли кто подсказать? Если импортировать в Thunderbird сертификаты X.509, то где они будут физически располагаться? В профиле? С уважением. |
SOb > 03-01-2006 23:33:11 |
Мыколка пишет
Видимо да. И видимо в 3-х файлах с расширением DB (если конечно речь идет об импорте не только сертификатов, но и ключей). |
Lustermaf > 04-01-2006 00:14:29 |
Мыколка пишет
Да, в профиле. |
Мыколка > 04-01-2006 02:11:43 |
SOb Большое спасибо Вам за ответы. Дело в том, что профиль хранится в томе, созданном с помощью TrueCrypt (совет Lustermaf'а). С большим к Вам уважением, |
SOb > 05-01-2006 11:48:36 |
Мыколка пишет
А для чего нужно было знать, где хранятся сертификаты/ключи? |
Мыколка > 05-01-2006 18:22:22 |
SOb, здравствуйте. Дело в том, что я не единственный пользователь на компьютере. Для подтверждения личности в письмах использую в том числе сертификаты X.509. Но, в отличие в Outlook Express, где, на мой взгляд, более продумана работа с ними, в программе Thunderbird, когда подкрепляю к письму сертификат, с меня не спрашивается даже пароль к закрытому ключу. Программа сама его запоминает. И далее, если кто-то узнает мой Мастер-пароль, то сможет не только загрузить и читать мою почту, но отправлять письма, заверенные моим сертификатом (!). Поэтому профиль с сохранёнными сертификатами хранится в зашифрованном томе. Так сказать, от греха подальше. --- С уважением. |
SOb > 06-01-2006 10:33:46 |
Мыколка пишет
Совершенно верно. Спрашивает единственный раз. Мыколка пишет
Ну загрузить и читать почту, если я верно понимаю, он может и без МП. MBX файлы на диске можно открыть просто скопировав их в новый профиль. Мыколка пишет
Купи себе Aladdin eToken и храни все сертификаты и ключи на нем (а также логины и пароли, ПО это позволяет) и не будет тебе проблем. Вынул и порядок. C продуктами Mozilla сей девайс работает отлично. Мыколка пишет
Не согрешишь - не покаешься. Не покаешься - не спасешься. Для меня было не ясно, зачем точно знать, где хранятся сертификаты/ключи, если всё равно профиль сохраняется. Теперь понял. Не было уверенности в том, что они храняться именно в профиле. |
Мыколка > 27-06-2006 11:00:16 |
Не может ли кто подсказать, можно ли перенести уже существующие сертификаты в Thunderbird на токен? Если да, тот как? -- |
Unghost > 28-06-2006 22:52:20 |
Мыколка
какой именно e-token? |
Мыколка > 29-06-2006 16:57:26 |
Unghost, здравствуйте. Alladin eToken PRO/64K, несертифицированный. |
SOb > 29-06-2006 23:00:11 |
Мыколка пишет
А в какой момент возникла проблема? |
Мыколка > 01-07-2006 15:42:58 |
SOb
Да, Вы правы, благополучно выгружаются. |
Unghost > 01-07-2006 15:51:33 |
Ставишь eToken RTE и русификатор к нему, открываешь eToken Properties и импортируешь туда сертификаты, предварительно экспортированные из Thunderbird. В документации все довольно подробно описано. |
Мыколка > 01-07-2006 16:06:14 |
Unghost |
Мыколка > 12-07-2006 21:15:49 |
Снова здравствуйте! Не мог бы кто подсказать? Заполучил в пользование eToken Pro, установил к нему драйвера (RTE_3.65), загрузил на него 2 сертификата. Далее в Thunderbird проделал следующее (как велел SOb):
Захожу "Инструменты" - "Настройки" - "Устройства защиты", появилось "Alladin New PKCS#11 module" и два ответвления от него: Потом захожу в "Просмотр сертификатов", ввожу пин-код - показаны оба сертификата. Но вот незадача: Как выбрать второй сертификат (соответственно для "защиты" второго почтового ящика)? С уважением. |
Мыколка > 12-07-2006 21:22:19 |
Кстати говоря, когда токен извлечен, в "менеджере устройств" - "Alladin New PKCS#11 module" - <имя токена> изменилось на "AKS ifdh 0". Может, что-то надо прописать для "AKS ifdh 1", дабы можно было работать со вторым сертификатом? С уважением. |
SOb > 13-07-2006 09:39:24 |
AKS ifdh 0 и AKS ifdh 1 — это 2 слота для eToken (для 2-х устройств), их количество можно выставить в настройках eToken Properties (virtual readers). |