Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline dedov  
#1 Оставлено : 23 мая 2012 г. 21:37:35(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
уц 1.5.923
на арме администратора обрабатываю запрос на сертификат
арм выдает ошибку


Цитата:
Номер: -2147220984
Источник: ViewRequestMoveNext
Описание: Произошла ошибка во время обработки запроса на сертификат.
Оригинальная ошибка:
Number=0x80040201
Source=CertRequest.SubmitFirstCertRequest
Description=Эта операция не может быть выполнена на этом сертификате. : ALL



запрос делаю программным способом
ОС W7 64 бита
csp 3.6.6964

?

заранее спасибо
Offline dedov  
#2 Оставлено : 23 мая 2012 г. 21:53:15(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
ошибку решил таким способом

Цитата:
Добавте на ЦС Модуль политики - Использование ключа - "Все (область применения отсутствует в запросе)"(ALL)
и на ЦР - Модуль политики - Обработка неподписанных(подписанных) запросов (улучшенный ключ) - для вашей роли - "Все (область применения отсутствует в запросе)"(ALL)

Offline dedov  
#3 Оставлено : 23 мая 2012 г. 22:55:04(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
теперь появилась новая ошибка

Цитата:
Номер: -2147220984
Источник: ViewRequestMoveNext
Описание: Произошла ошибка во время обработки запроса на сертификат.
Оригинальная ошибка:
Number=0x80004005
Source=CPICom.CertRequest.1
Description=Failed to ICPAttribute::Decode


помогите плиз
Offline Андрей Писарев  
#4 Оставлено : 23 мая 2012 г. 23:02:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
dedov написал:
теперь появилась новая ошибка

Цитата:
Номер: -2147220984
Источник: ViewRequestMoveNext
Описание: Произошла ошибка во время обработки запроса на сертификат.
Оригинальная ошибка:
Number=0x80004005
Source=CPICom.CertRequest.1
Description=Failed to ICPAttribute::Decode


помогите плиз


Взглянуть бы на этот запрос ...
декодировать не может атрибут...
Техническую поддержку оказываем тут
Наша база знаний
Offline dedov  
#5 Оставлено : 23 мая 2012 г. 23:44:38(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Цитата:


Запрос сертификата PKCS10:
Версия: 1
Субъект:
КП ФСС=3101
РНС ФСС=******
INN=*********
E=*****@*******.ru
C=RU
S=31 Белгородская область
L=г. Белгород
O=АНО Белинфоналог
OU=Администрация
CN=Щекин Сергей Васильевич
OID.1.2.840.113549.1.9.2=КПП=312301001
T=Директор

Алгоритм открытого ключа:
ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001
Параметры алгоритма:
0000 30 12 06 07 2a 85 03 02 02 24 00 06 07 2a 85 03
0010 02 02 1e 01
Длина открытого ключа: 512 бит
Открытый ключ: UnusedBits = 0
0000 04 40 20 d5 8b aa e9 8e 81 1e bd 64 58 83 01 6c
0010 80 50 31 20 ae 6b 61 b0 cf cf bb e9 e4 fa 47 2f
0020 4b 70 1b ea 8c 26 16 98 20 ed d7 04 68 2b 44 10
0030 39 1f ed 9c 80 4d 54 90 32 1b af 19 c9 a0 69 9d
0040 35 cc
Запрос атрибутов: 4
Атрибуты 4:

Атрибут[0]: 1.3.6.1.4.1.311.13.2.3 (Версия ОС)
Значение[0][0]:
6.1.7601.2

Атрибут[1]: 1.3.6.1.4.1.311.21.20 (Сведения о клиенте)
Значение[1][0]:
Неизвестный тип атрибута
Код клиента: = 5
Пользователь: ***\******
Компьютер: *******
Процесс: WindowsFormsApplication5.vshost.exe

Атрибут[2]: 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок)
Значение[2][0]:
Неизвестный тип атрибута
Сведения о поставщике криптографии
KeySpec = 1
Поставщик = Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider
Подпись: НеиспользБит=0

Атрибут[3]: 1.2.840.113549.1.9.14 (Расширения сертификатов)
Значение[3][0]:
Неизвестный тип атрибута
Расширения сертификатов: 3
2.5.29.15: Флаги = 1(Критический), Длина = 4
Использование ключа
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)

2.5.29.37: Флаги = 0, Длина = 56
Улучшенный ключ
Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)
Защищенная электронная почта (1.3.6.1.5.5.7.3.4)
Пользователь Центра Регистрации, HTTP, TLS клиент (1.2.643.2.2.34.6)
руководитель, сервис ИОН (1.2.643.3.131.1034.0.3.1.1)
руководитель и главный бухгалтер, сервис ИОН (1.2.643.3.131.1034.0.3.3.1)
Неизвестное использование ключа (1.2.643.5.1.28.2)
Неизвестное использование ключа (1.2.643.5.1.28.3)
Неизвестное использование ключа (1.2.643.5.1.28.4)

2.5.29.14: Флаги = 0, Длина = 16
Идентификатор ключа субъекта
98 41 5f 4b 10 ab 6c 17 c6 4c 16 da a5 cd 29 6a 44 7b c6 5e

Алгоритм подписи:
ObjectID алгоритма: 1.2.643.2.2.3 ГОСТ Р 34.11/34.10-2001
Параметры алгоритма: NULL
Подпись: НеиспользБит=0
0000 db 97 6d 3f 53 8e 6d ff 0d 6f 4d 80 b5 e0 74 aa
0010 41 05 0e 7c 38 73 e7 71 e8 9d 66 65 9d 0d 6a 22
0020 3c fe b3 7b 84 c8 80 8b d5 01 d5 de 4e 97 cd 93
0030 58 8d ce fc 6d 9e f7 13 f5 af b5 e3 0f e5 e6 05
Подпись соответствует открытому ключу
Хеш кода ключа (sha1): 7a f7 08 11 b2 9c 6e ec 8a 8f f6 fc 5b 31 a7 53 d8 1d bb 95
Код ключа субъекта (вычисленный): 98 41 5f 4b 10 ab 6c 17 c6 4c 16 da a5 cd 29 6a 44 7b c6 5e
CertUtil: -dump - команда успешно выполнена.


Offline dedov  
#6 Оставлено : 24 мая 2012 г. 0:20:31(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Андрей * написал:
Взглянуть бы на этот запрос ...
декодировать не может атрибут...


запрос отправил в PM
Offline Андрей Писарев  
#7 Оставлено : 24 мая 2012 г. 1:02:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
dedov написал:
Андрей * написал:
Взглянуть бы на этот запрос ...
декодировать не может атрибут...


запрос отправил в PM



dedov написал:
уц 1.5.923
на арме администратора обрабатываю запрос на сертификат
арм выдает ошибку

запрос делаю программным способом
ОС W7 64 бита
csp 3.6.6964


ASN.1 Dump :


Возможно здесь...
Цитата:


0288 30 8F: . . . SEQUENCE {
028B 06 A: . . . . OBJECT IDENTIFIER enrolmentCSP (1 3 6 1 4 1 311 13 2 2)
0297 31 80: . . . . SET {
029A 30 7E: . . . . . SEQUENCE {
029C 02 1: . . . . . . INTEGER 1
029F 1E 76: . . . . . . BMPString
: . . . . . . . ''
: . . . . . . . ''
0317 03 1: . . . . . . BIT STRING 0 unused bits
: . . . . . . . Error: Object has zero length.
: . . . . . . }
: . . . . . }
: . . . . }



Отредактировано пользователем 24 мая 2012 г. 1:09:37(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#8 Оставлено : 24 мая 2012 г. 1:13:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Пример, взял случайный файл с запросом:
заполнено так:

Цитата:

0318 30 F1: . . . SEQUENCE {
031B 06 A: . . . . OBJECT IDENTIFIER enrolmentCSP (1 3 6 1 4 1 311 13 2 2)
0327 31 E2: . . . . SET {
032A 30 DF: . . . . . SEQUENCE {
032D 02 1: . . . . . . INTEGER 1
0330 1E 4E: . . . . . . BMPString
: . . . . . . . ''
0380 03 89: . . . . . . BIT STRING 0 unused bits
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00 ........
: . . . . . . . 00 00 00 00 00 00 00 00
: . . . . . . }
: . . . . . }
: . . . . }
: . . . }
: . . }
Техническую поддержку оказываем тут
Наша база знаний
Offline dedov  
#9 Оставлено : 24 мая 2012 г. 12:20:46(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
ага точняк
спасибо

это похоже 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок)
и не хватает подписи cpcsp.dll

вопрос:
вместо подписи можно запихнуть мусор или нужны реальные данные
и если нужна реальная подпись, то как ее вытащить? (насколько я понял она в dll зашита)
Offline Kirill Sobolev  
#10 Оставлено : 24 мая 2012 г. 13:30:37(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
dedov написал:
и если нужна реальная подпись, то как ее вытащить? (насколько я понял она в dll зашита)

подпись лежит в cscsp.dll в ресурсе с идентификатором 0x29A.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.