...
Генерация ключевой пары ГОСТ в файл
Пример:
|
Значения параметров:
Параметр | Возможные значения |
---|---|
‑algorithm |
|
‑pkeyopt |
Параметры кривых, соответствующие значениям, описаны в Приложении 1. |
Генерация ключевой пары ECDSA в файл
Пример:
|
Значения параметров:
Параметр | Возможные значения | |
---|---|---|
‑algorithm |
| |
‑pkeyopt |
|
...
Параметр | Описание | ||
---|---|---|---|
‑‑module | Модуль или библиотека PKCS #11, которая будет использована для генерации ключевой пары | ||
‑‑login, ‑l | Параметр используется, чтобы потребовать аутентификацию на токене перед выполнением операции. Параметр ‑‑login не обязателен, если используется параметр ‑‑pin | ||
‑‑pin, ‑‑p | PIN‑код, который будет использован для подтверждения генерации ключевой пары. Использование параметра ‑‑pin автоматически включает параметр ‑‑login | ||
‑‑keypairgen, ‑k | Тип операции (генерация новой ключевой пары) | ||
‑‑key‑type | Тип и параметры алгоритма шифрования (размер ключа, параметры эллиптической кривой, и т.д.). | ||
‑‑id, ‑d | Идентификатор объекта (CKA_ID) в виде двузначных номеров символов в hex из таблицы ASCII.
| ||
‑‑usage‑derive | Параметр указывает на то, что на сгенерированном ключе можно вырабатывать общий симметричный ключ, который может использоваться, например, для расшифрования CMS-сообщений. Если шифрование сообщений на генерируемой ключевой паре не планируется, этот параметр можно не использовать. |
ГОСТ-2001
Пример:
|
Значения параметров:
Параметр | Возможные значения |
---|---|
‑‑module | Для Windows:
Для Linux:
|
‑‑key‑type |
Более подробно значения описаны в Приложении 1. |
...
Tip |
---|
Собирайте ветку pkcs11-tool с поддержкой ГОСТ-2012 или используйте релиз OpenSC 0.20.0 или новее. |
Пример:
|
Значения параметров:
Параметр | Возможные значения |
---|---|
‑‑module | Для Windows:
Для Linux:
|
‑‑key‑type | Для алгоритма
Для алгоритма
Более подробно значения описаны в Приложении 1. |
Генерация ключевой пары ECDSA
Пример:
|
Значения параметров:
Параметр | Возможные значения | ||
---|---|---|---|
‑‑module | Для Windows:
Для Linux:
| ||
‑‑key‑type | Для Рутокен ЭЦП 3.0 3110 и 3220:
Для Рутокен ЭЦП 3.0 3120:
|
...