alexkaa67:
Удалось скопировать контейнер с токена ESMART Token Nano 192k .
Сертификат был получен 16.10.2024 в ФНС. Был помечен как неэкспортируемый.
В ESMART PKI было показано, что это токен с PKCS#11 контейнером.
Использовалась виртуалка на Synology (virtualbox) с Win7 x64 с доустановкой usb 3.0 драйверов.
Настройка всего необходимого для Диадока на i.kontur.ru.
Отдельно доставил ESMART PKI Client с их сайта.
SmartcardSniffer тот же.
Reg-файл настроен на ту папку, где все складывалось.
Снифер сработал.
Затем скрипт на питоне imp2_64 автора с форума bmcsoft берет дамп и на выходе получаются key-файлы контейнера, которые нужно положить в папочку на отдельную флешку с FAT.
Контейнер получается с ошибками, но, если экспортировать сертификат с рабочего токена, а затем кривой контейнер исправить в СертФикс и указать на чуть ранее экспортированный рабочий сертификат с токена, то на выходе получается рабочий контейнер в виде нескольких файлов, затем их в отдельную папочку и можно импортировать в CryptoPro, а из него уже можно сделать экспорт сертификата с ключом в PFX-файл и уже один файл можно передать БУХу, чтобы импортировать в CryptoPro у него.
Проверено, работает. Сертификат добавил в реестр и авторизовался в диадоке и лк ФНС без подключенного токена.
Удалось скопировать контейнер с токена ESMART Token Nano 192k .
Сертификат был получен 16.10.2024 в ФНС. Был помечен как неэкспортируемый.
В ESMART PKI было показано, что это токен с PKCS#11 контейнером.
Использовалась виртуалка на Synology (virtualbox) с Win7 x64 с доустановкой usb 3.0 драйверов.
Настройка всего необходимого для Диадока на i.kontur.ru.
Отдельно доставил ESMART PKI Client с их сайта.
SmartcardSniffer тот же.
Reg-файл настроен на ту папку, где все складывалось.
Снифер сработал.
Затем скрипт на питоне imp2_64 автора с форума bmcsoft берет дамп и на выходе получаются key-файлы контейнера, которые нужно положить в папочку на отдельную флешку с FAT.
Контейнер получается с ошибками, но, если экспортировать сертификат с рабочего токена, а затем кривой контейнер исправить в СертФикс и указать на чуть ранее экспортированный рабочий сертификат с токена, то на выходе получается рабочий контейнер в виде нескольких файлов, затем их в отдельную папочку и можно импортировать в CryptoPro, а из него уже можно сделать экспорт сертификата с ключом в PFX-файл и уже один файл можно передать БУХу, чтобы импортировать в CryptoPro у него.
Проверено, работает. Сертификат добавил в реестр и авторизовался в диадоке и лк ФНС без подключенного токена.