Цитата: volk13 ➤ А ещё вопрос:
У меня есть действующая КЭП на физлицо, но не на Рутокен ЭЦП 2.0, а на флэшке (копируемая).
И есть свободный Рутокен ЭЦП 2.0.
Я правильно понимаю, что я самостоятельно никаким образом не смогу впихнуть эту КЭП на Рутокен ЭЦП 2.0, чтобы она затем заработала с ЕГАИС в связке с МЧД ?
Т.е. вариант лишь один - купить у УЦ КЭП на физ.лицо для ЕГАИС, записать её на Рутокен ЭЦП 2.0 через УЦ, и тогда уже использовать вместе с МЧД. Всё верно?
Теперь могу сказать совершенно четко ссылаясь на собственный программный опыт (таки доразвивался до получения закрытых ключей гост и рса в открытом виде при условии их экспортируемости): вариант не прокатит ибо
1. Цитирую страничку АктивСофта: "Устройства Рутокен, сертифицированные ФСБ, не поддерживают создание (импорт) ключей функцией C_CreateObject по алгоритмам ГОСТ 28147-89, ГОСТ 34.10-2001 и ГОСТ 34.10-2012 в долговременную память (с флагом CKA_TOKEN = TRUE)"
2. Проверено - создание объекта не получается, выходит ошибка. Если задать CKA_TOKEN = FALSE - все ок, но на токене оно не появляется (видать, создается в памяти драйвера)
3. Это касается как закрытых, так и открытых ключей
4. Решил проверить джакарту (чем черт не шутит)
5. Открытый ключ на токене создался - жизнь заиграла новыми красками
6. Закрытый ключ - поведение такое же, как и у рутокена. Жизнь снова стала серой:(
В общем, баста, карапузики, кончилися танцы:(