
В третьей части цикла статей "Побег из КриптоПро" был разобран экспорт приватного ключа из проприетарного формата ключевого контейнера (те самые 6 файлов .key), а в цикле "Тащим ключи с Рутокен Lite" собственно был разобран экспорт самого контейнера с токена. Однако остался главный нерешённый вопрос, из-за которого экспорт контейнера штатными средствами "Панели администрирования Рутокен" и КриптоПро был невозможен - флаг экспортируемости контейнера.

Одним вечером у меня появилась необходимость написать парсер HTML одного сайта, но при просмотре содержимого страницы вместо нужных мне данных я увидел данный комментарий:

В предыдущей статье, я описал способ экспорта ключей с Рутокен Lite вручную, в этой же статье будет инструкция по экспорту автоматизированным способом.

Думаю многим знакома ситуация, когда ФНС (или любой другой УЦ) записывает контейнер с ЭЦП на Рутокен, а в процессе использования возникает необходимость использования ЭЦП без самого Рутокена (например из файловой системы) и т.д.

Однажды экспериментировав с конфигурацией метки T5577, я получил в результате метку (даже две), которая нормально не определялась через lf search, либо определялась как Valid Indala ID found!.
Blinded ID (aka "слепые" айди и т.п) - алгоритм деривации публичного ключа (ID) пользователя для открытых групп в Session, для того чтобы скрыть настоящий ID пользователя, тем самым обеспечить некую приватность.

Под МСК (Местная система координат) подразумевается система координат построенная независимо от государственной системы координат (чаще всего на основе СК-42 или СК-63) и для конкретного субъекта Российской Федерации.

В прошлых частях я разбирался с транспортным ключевым контейнером от КриптоПро (он же PFX, PKCS12, P12). В этой статье пойдёт речь о собственном формате ключевого контейнера КриптоПро (те самые 6 файлов .key)

Автор статьи не несёт ответственности за всё ниже сказанное. Вся информация ниже опубликована в учебно-ознакомительных целях. Все действия выполняйте на свой страх и риск.