Сообщения

Показаны сообщения с ярлыком "windows"

Открываем доступ пользователю к хранилищу сертификатов локального компьютера

Изображение
В данной статье рассматривается решение проблемы доступа к хранилищу сертификатов на операционных системах семейства Windows! В библиотеке стандартных подсистем (БСП), начиная с версии 2.3, реализован мощный программный интерфейс для работы с криптографическими операциями. Выполнение криптографических операций требует обращение к хранилищу сертификатов, где хранится информация о сертификатах, установленных на компьютере. В момент программного обращения к хранилищу сертификатов, с целью получения информации о сертификате, может возникнуть ошибка доступа. Данная ошибка возникает по причине отсутствия необходимых прав у пользователя ОС к хранилищу сертификатов. ОС Windows сертификаты хранит в двух основных хранилищах, которые подразделяются на вложенные хранилища. Основные хранилища: Хранилище локального компьютера - содержит сертификаты, доступ к которым осуществляется выполняющимися на компьютере процессами; Хранилище текущего пользователя - интерактивные приложения обычно пом...

Загрузка установщика Windows 7 на материнской плате с поддержкой Skylake

Изображение
Увеличиваем свободное место локального диска под ОС Windows Современные материнские платы, разработанные под процессоры Intel микроархитектуры Skylake, рассчитаны большей частью на операционные системы семейства Windows версии 8.0 и более. Установка Windows 7 на такие материнские платы происходит с некоторыми сложностями, например, во время загрузки установщика происходит зависание компьютера. В моем распоряжении имеется материнская плата фирмы MSI на базе чипсета B150. Приступив к установке Windows 7, первые Nцать попыток завершились зависанием системы во время загрузки установщика. Виной этому были настройки, установленные производителем по умолчанию. Прошу извинить меня за отвратительные скриншоты. Хоть материнская плата и имеет современный BIOS UEFI, который позволяет по F12 сохранять скриншот на флэш-накопитель, но к сожалению флэшка должна работать на файловой системе FAT32. Итак, загружаем BIOS, усиленно нажимаю на Del при старте компьютера и переходим в расширенный реж...

Шифрование строковых данных с помощью CAPICOM.EnvelopedData

Изображение
Шифрование строковых данных. Менеджер криптографии. Просмотр криптопровайдеров ОС Windows. Инициализация менеджера криптографии. Шифрование строковых данных с помощью CAPICOM.EncryptedData Создание тестового сертификата Для получения необходимых утилит для работы с тестовыми сертификатами необходимо установить Visual Studio Express, ибо других способов получения этих утилит я не нашел. Перечень необходимых утилит: makecert - средство создания сертификатов; cert2spc - средство проверки сертификата издателя программного обеспечения; pvk2pfx - средство создания файлов обмена личной информации. Создадим самозаверяющий сертификат, который будет использоваться для шифрования, с указанием поддерживаемого криптопровайдера Microsoft Strong Cryptographic Provider с помощью утилиты makecert.exe: makecert.exe -r -n "cn=1centerprise8.blogspot.com" -sp "Microsoft Strong Cryptographic Provider" -sky exchange -sv C:\test_cert\1centerprise.pvk C:\test_cert\1cente...

Просмотр криптопровайдеров ОС Windows. Инициализация менеджера криптографии.

Изображение
Что бы инициализировать объект МенеджерКриптографии на платформе 1С, необходимо указать конструктору информацию о модуле криптографии: имя модуля криптографии, путь модуля криптографии (справедливо для Linux) и тип модуля криптографии. Сам менеджер криптографии предоставляет доступ к криптографическому функционалу с помощью заданного модуля криптографии. Перечень криптографических модулей содержится в реестре ОС Windows. Что бы просмотреть этот перечень, открываем командную строку и запускаем оснастку "Редактор реестра". 1. Запуск оснастки "Редактор реестра"

Проверка подписи XMLDSIG на примере СМЭВ

Подготовка SOAP-сообщения перед созданием подписи XMLDSIG на примере СМЭВ Проверка подписи органа власти с помощью сервиса СМЭВ Проверка подписи XMLDSIG (WS-Security) с помощью сервиса СПЭП СМЭВ Для начала, нам необходимо установить КриптоПро CSP  и КриптоПро CADESCOM. Скачать данные продукты можно по этой  ссылке . Если используется клиент-серверный вариант работы платформы 1С, то устанавливаем продукты КриптоПро на тот же компьютер, где установлен сервер 1С:Предприятие. Все ниже используемые API-функции описаны по адресу  вот тут  в разделе КриптоПро ЭЦП. Руководство разработчика .