Поддерживает ключи по ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012.
Аналогичные утилиты для VipNet: https://github.com/kmvi/vipnet-extract-data
Позволяет извлечь закрытый ключ из любого контейнера. Требуется установленный КриптоПро CSP и установленный сертификат. Закрытый ключ должен быть экспортируемым.
Использование:
extractpkey -t "db 89 1d 0f f0 85 0f 09 b5 4d c5 1a d0 eb af fd 35 57 4d 4a" > pkey.pem
- указывается отпечаток (thumbprint) сертификата.
Извлечение закрытого ключа из файлового контейнера или из реестра. Не требует наличия установленного КриптоПро CSP. Реализует этот алгоритм.
Примеры:
extractpkey -f g:\hcskberm.000 -p 12345678 > pkey.pem
- указывается путь до контейнера и пин-код (если имеется).extractpkey -r le-dfa0f60b-4b16-49af-a5fe-af7acf4e6fed -p 12345678 > pkey.pem
- указывается имя контейнера в реестре и пин-код (если имеется).