Старый PIN-код пользователя или PIN-код Администратора:
Новый PIN-код:
PIN-код Администратора:
PIN-код Администратора:
Новый PIN-код пользователя:
Метка:
Id ключа: Задать (не генерировать)
Маркер ключа:
Создать журнальную ключевую пару
Размер RSA ключа:
Назначение пары: Подпись Подпись и обмен
Набор параметров:
Начало действия закрытого ключа
Дата:Время UTC:GMT
Конец действия закрытого ключа
Дата:Время UTC:GMT
Создать ключевую пару, защищенную отпечатком (для токенов с поддержкой биометрии)
ID набора отпечатков пальцев [3-31]:
Маркер ключевой пары:
Метка ключевой пары:
Тип информации: Алгоритм
Назначение
Период действия закрытого ключа
Идентификатор лицензии:
Идентификатор лицензии:
subjectSignTool:Алгоритм хеширования:
countryName
stateOrProvinceName
localityName
streetAddress
organizationName
organizationalUnitName
postalAddress
title
INN
INNLE
SNILS
OGRN
OGRNIP
commonName
pseudonym
surname
givenName
emailAddress
Key Usage
Ext Key Usage
Policies
digitalSignature
emailProtection
КС1
nonRepudiation
clientAuth
КС2
keyEncipherment
serverAuth
КС3
dataEncipherment
codeSigning
КВ1
keyAgreement
timeStamping
КВ2
keyCertSign
msCodeInd
КА1
cRLSign
msCodeCom
encipherOnly
msCTLSign
decipherOnly
OCSP
CryptoPro RA user
Custom Extensions
OID
value
Critical
value должен быть в base64
privateKeyUsagePeriod notBefore
Date:Time:GMT
privateKeyUsagePeriod notAfter
Date:Time:GMT
Cертификат в формате PEM
Категория сертификата:
Пользовательский Корневой Другой
Cертификат в формате PEM:
Метка сертификата:
Тип информации: Серийный номер
Сертификаты в хранилище:
Сообщение. Должно быть пусто при добавлении подписи в attached cmsФормат сообщения:
Сформированный CMS (для добавления подписи). Должно быть пусто при формировании подписи данных
Вычислить хеш на устройстве (необходимо если на ключе установлен атрибут подтверждения операции) Алгоритм хеширования для RSA ключей
Создать отсоединенную подпись Включить сертификат пользователя
Добавить подписанные атрибуты (необходимо для CAdES-BES, CAdES-T)...
Добавить локальное время подписи Задать eContentType:Добавить идентификатор подписанта в формате ESS (необходимо для CAdES-BES, CAdES-T) Включить информацию о месте подписи Включить информацию о продуктах безопасности
Добавить к сообщению метку доверенного времени (необходимо для CAdES-T)...
Адрес TSA сервера (учитываются системные настройки проксирования, только HTTP):Алгоритм хеширования подписи: Запросить сертификат TSA сервера Включить псевдо-случайное число в запрос (nonce) Задать политику:Расширение(опционально): OIDvalueCritical Проверить сертификат TSA Корневой сертификат сервера доверенного времени Cертификаты для проверки подписи сервера доверенного времени
Сертификат
Формат результирующей CMS с signed-data:
Результат
PKCS #10 запрос на ГОСТ ключах
Подписанный CMS
Алгоритм хеширования подписи: Включить сертификат сервера в ответ Включить псевдо-случайное число в запрос (nonce) Задать политику:
Расширение(опционально): OIDvalueCriticalvalue должен быть в base64
Хеш
Вычислить хеш на устройстве Данные в base64
Алгоритм хеширования:
Хеш (размер должен соответствовать алгоритму хеширования)
Предварительно хешировать данные Вычислить хеш на устройстве
Алгоритм хеширования:
Открытый ключ (размер и значение должно согласовываться с закрытым ключом)
Использовать UKM (только для ГОСТ ключей)
Синхропосылка (8 байт)
Сообщение. Должно быть пусто при добавлении подписи в attached cms
Сформированный CMS (для добавления подписи). Должно быть пусто при формировании подписи данных
Создать отсоединенную подпись Данные в base64 Включить сертификат пользователя
Собщение от сервера
Подпись в формате CMS
Вычислить хеш на устройстве Проверить сертификат Данные в base64
Подписанные данные
Проверить идентификатор подписанта в формате ESS (необходимо для CAdES-BES, CAdES-T) Проверить метку доверенного времени (необходимо для CAdES-T)
Корневой сертификат сервера доверенного времени Cертификаты для проверки подписи сервера доверенного времени
Сертификат
Сертификат
СА
Ответ службы меток доверенного времени в формате TimeStamp Response
Запрос доверенной метки времени в формате TimeStamp Request
Подписанный CMS
Корневой сертификат сервера доверенного времени
Cертификаты для проверки подписи сервера доверенного времени
Сертификат
Получатели
Тело сертификата (По умолчанию сертификат с ГОСТ ключом)
Сообщение
Данные в base64 Алгоритм шифрования:
Примечание: Шифрование происходит на временном ключе openssl.
В данном сегменте поддержка токеном генерации ключей выбранного типа не имеет значения для шифрования.
Формат результирующей CMS с enveloped-data:
Результат
Сообщение
Получить результат в base64
Бинарные файлы на устройстве:
Тип информации: Приватность файла
Защитить бинарный файл на PIN-код Пользователя
Задайте имя бинарного файла:
Задайте содержимое бинарного файла в формате Base64: