Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline nagliyvred  
#1 Оставлено : 21 августа 2009 г. 13:04:56(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Здравствуйте!

Помогите, пожалуйста, настроить работу CSP 3.6 под Linux с eToken.

Что я делаю:

1. установил CSP, установка (благодаря этому форуму) вроде бы прошла нормально.

2. В списке считывателей определяется некий "FLASH"

nagliyvred@edudin ~ $ cpconfig -hardware reader -view

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name:

3. При попытке получить список контейнеров:

nagliyvred@edudin ~ $ csptest -keyset -enum_containers -fqcn -verifycontext -machine
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 135869475
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:1275:GetProvParam(PP_ENUMCONTAINERS)
Error number 0x103 (259).
�������������� ������ ����������
Total:
[ErrorCode: 0x00000103]

При попытке получить список сертификатов в контейнере (контейнер был создан под windows и называется test3)
edudin ~ # /opt/cprocsp/bin/ia32/certmgr -list -cont "\\.\FLASH\test3"
Certmgr 0.9 prerelease (c) "CryptoPro", 2007.
program for managing certificate(CRL) and stores

Can not acquire container
2148073503

[ErrorCode: 0x00000006]

Лицензия вроде бы есть...

edudin ~# cpconfig -license -view
The type of the license: DRV
Expires: 2 month(s) 29 day(s)
Окружение:
Ubuntu 7.10, CentOS 5
Железка - eToken Pro

Буду очень признателен за помощь или хотя бы наводку в какую сторону копать.
Я совсем не против (даже "за") чтение мануалов, но подробного описания некоторых утилит ( и кодов ошибок), входящих в дистрибутив, и их использования мне найти не удалось - поэтому буду очень признателен если скажете где их можно найти
Offline gvi  
#2 Оставлено : 21 августа 2009 г. 16:10:55(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

К нашему всеобщему сожалению для eToken нет драйверов для Linux можно порекомендовать ruToken
Offline gvi  
#3 Оставлено : 21 августа 2009 г. 16:51:38(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

http://www.alladin.ru/support/download/category410 Только Винды нужно копать в сторону http://www.opensc-project.org/ + JCP
Offline nagliyvred  
#4 Оставлено : 24 августа 2009 г. 12:12:00(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Хм... вот по этой ссылке можно скачать драйвера для Linux
http://www.alladin.ru/su...wnload/detail.php?ID=177
Более того, они встали и я вижу токен через эту тулзу.
Или для работы CSP с этой штуковиной нужно что-то еще?
Offline gvi  
#5 Оставлено : 24 августа 2009 г. 15:18:46(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Нет поддержки для Крипто Про в Linux
Offline Татьяна  
#6 Оставлено : 31 августа 2009 г. 15:22:28(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Компания Алладин занимается разработкой модулей поддержки для etoken в csp под линуксом. Релизной версии пока нет, но существующие обеспечивают работоспособность наиболее популярных версия etoken.
За этим ПО и инструкцией по настройке можно обратиться в тех. поддержку Аладдина -- были подобные опыты, они предоставляли его пользователям по требованию.
Татьяна
ООО Крипто-Про
Offline nagliyvred  
#7 Оставлено : 17 сентября 2009 г. 19:01:34(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Спасибо, копаю в этом направлении.
Не могли бы тогда помочь настроить работу CSP 3.6 под Linux с любым другим контейнером? (например с обычной флешкой или ФС или чем-то еще)
Команды которые я ввожу выводят непонятные коды ошибок - может быть проблема в неправильной установке?

Что мне нужно:
работающий ключевой контейнер ( насколько я понимаю, его можно либо создать - сгенерировать ключевую пару, сертификат,
либо - скопировать с уже существующего контейнера ),
затем - возможность получения из него ключей. (для работы с контейнером будет использоваться Trusted Java, но на настоящий момент их не видно даже просто из ОС).

Что есть: флешка и установленное ПО CSP 3.6 в Linux.

Очень надеюсь на Вашу помощь. Спасибо!
Offline gvi  
#8 Оставлено : 17 сентября 2009 г. 20:40:28(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

csptest -keyset -newkeyset -cont "\\.HDIMAGE\123" типа на диск
можно использоватьи cryptcp документация на сайте
Offline nagliyvred  
#9 Оставлено : 18 сентября 2009 г. 12:12:50(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Большое спасибо за отклик! Но эта команда выдает следующую ошибку:
/opt/cprocsp/bin/ia32/csptest -keyset -newkeyset -cont "\\.HDIMAGE\123"
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:732:AcquireContext()
Error number 0x8009001f (-2146893793).
������������ �������� ������ �����
Total:
[ErrorCode: 0x8009001f]


Offline gvi  
#10 Оставлено : 18 сентября 2009 г. 15:52:36(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Что за дистрибутив?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.