|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Июл 6, 2004 16:43:01 bogrus вообще пропатчить провайдер на винте нельзя (это 99,9 %) потомому что он подписан майкрософтом. если патчишь ксп то надо патчить и advapi32 и его функции напрямую (без advapi32.dll) вызывать тоже нельзя (где-то читал и поверил т.к. у меня не получалось , а может я плохо пробывал) , У меня все отлично получалось. Если можно ссылочку где написано что нельзя ИМХО стоит попробывать спустится на уровень ниже - послать в смарт карту Login напрямую(ISO командой). |
|
|
Дата: Июл 6, 2004 16:48:13 МХО стоит попробывать спустится на уровень ниже - послать в смарт карту Login напрямую(ISO командой). А кусок кода для карты gemplus ? |
|
|
Дата: Июл 6, 2004 16:51:34 А программно , если через CryptAcquireContext с флагом CRYPT_SILENT ( для последующего CryptSetProvParam с PP_KEYEXCHANGE_PIN), то Windows Me/98/95 or Internet Explorer 5: This flag is not supported. А какой провайдер Acquire-ишь ? MS Base и MS Strong таких флагов точно не поймут... |
|
|
Дата: Июл 6, 2004 17:21:38 · Поправил: bogrus MoKC0DeR потомому что он подписан майкрософтом Я это и имел ввиду если патчишь ксп то надо патчить и advapi32 В курсе , знаю где (SystemFunction035) :) Если можно ссылочку где написано что нельзя Попробую найти . У меня все отлично получалось О , это радует , буду ещё попробывать infern0 А какой провайдер Acquire-ишь ? MS Base и MS Strong таких флагов точно не поймут... А аквайрить провайдер смарт-карт не могу , их у меня нету и даже при попытке (кроме CRYPT_VERIFYCONTEXT)ругаеться "Диспетчер ресурсов смарт-карт не выполняется" . Про ограничение флагов написано в мсдн-ОНЛАЙН |
|
|
Дата: Июл 6, 2004 17:47:55 про флаги читал, ессно хотелось бы платформенно-независимого решения с пином |
|
|
Дата: Июл 6, 2004 20:11:18 MoKC0DeR Понаходил Вот это я читал на англицком (плохо знаю и плохо понял) CSP Architectural Overview Applications do not communicate directly with a CSP. Instead, applications call CryptoAPI functions exposed by the operating system's Advapi32.dll and Crypt32.dll files. The operating system filters these function calls and passes them on to the appropriate CSP functions through CryptoSPI (a system program interface). The CSP writer must know the nature, order, and meaning of parameters passed by the operating system to the CSP functions and must return the values as expected to the operating system. Организация защиты данных средствами WinAPI (статья в аттаче , я в сети найти её уже не смог , рисунки не влезли) CryptoAPI состоит из пяти функциональных различных областей, как показано на иллюстрации, взаимодействующих с приложением. Напрямую к провайдеру (CSP) приложение обратиться не может (см. Рис.1). Криптографические возможности Windows Для вывода информации на графическое устройство приложение не должно непосредственно обращаться к драйверу — вместо этого нужно получить у системы контекст устройства, посредством которого и осуществляются все операции. Это позволяет прикладному программисту использовать графическое устройство, ничего не зная о его аппаратной реализации. Точно так же для использования криптографических функций приложение обращается к криптопровайдеру не напрямую, а через CryptoAPI. При этом вначале необходимо запросить у системы контекст криптопровайдера. Короче чётко сказать , что нельзя вызывать напрямую немогу , но то , что по#баться прийдёться видимо точно :) Я ж дурень пробывал передавать в CPAcquireContext параметры теже , что и для CryptAcquireContext , после чего прога вылетала , ну я и поверил . А для CPAcquireContext параметры нужны куда похлеще , ещё надо заполнить структуру VTableProvStruc (кста FuncVerifyImage в этой структуре подозреваю указывает на SystemFunction035 ) _2042693839__cryptoapi.zip |
|
|
Дата: Июл 6, 2004 22:15:19 bogrus Читаю перевариваю infern0 Забацал маленкий пример (моя первая прога на C) Тебе предется изменить SendBuffer. У меня не Gemplus проверить не могу. Это работает на eToken R2. В примере показан Login с пин кодом 12345678 _1483653592__TestSCard.cpp |
|
|
Дата: Июл 7, 2004 00:21:39 В примере показан Login с пин кодом 12345678 Спасибо конечно но меня это не спасет. Во первых я не знаю в каком ридере карта. Во-вторых в будущем это может быть и не gemplus а тот-же e-token или ru-token. Провайдер с этим прозрачно работает а мне только трахотни прибавится. В принципе я уже смирился с тем что _документированной_ платформенно-независимой реализиции для этой штуки нету. Хотя очень жаль... (конечно еще остается вариант что я просто не вижу ту самую фразу в мсдн, которая описывает как это сделать, но по-моему убеждению описание криптоапи нарочно таким запутанным сделано...) |
|
Powered by miniBB 1.6 © 2001-2002
Время загрузки страницы (сек.): 0.058 |