Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Ситдиков Денис  
#21 Оставлено : 9 октября 2017 г. 14:44:50(UTC)
Ситдиков Денис

Статус: Администратор

Группы: Участники
Зарегистрирован: 01.03.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 29 раз в 20 постах
Добрый день.
Ваш пример запустился и отработал без ошибок.
Версия плагина - 2.0.13064
Версия IE - 11.1715.14393.0
thanks 1 пользователь поблагодарил Ситдиков Денис за этот пост.
vadjunik оставлено 09.10.2017(UTC)
Offline vadjunik  
#22 Оставлено : 9 октября 2017 г. 16:27:50(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: sitdikovd Перейти к цитате
Версия плагина - 2.0.13064
Приветствую, ага... у меня 2.0.13027, попробую обновиться. Спасибо!

Отредактировано пользователем 29 ноября 2017 г. 9:31:28(UTC)  | Причина: Не указана

Offline vadjunik  
#23 Оставлено : 29 ноября 2017 г. 20:21:19(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Приветствую!

В FireFox под MacOS не получается прочитать при помощи плагина список установленных сертификатов.

Имеется:
ОС: Mac OS 10.11.6
Браузер: FireFox 57.0 (64-бит)
Плагин: 2.0.13064
Расширение: 1.2.4

Пытаюсь установить сертификаты штатно (через связку ключей) - получаю сообщение: Ошибка: -25257
Тут, на форуме нашел совет по установке сертификатов через консоль при помощи утилиты certmgr:
Код:
sudo /opt/cprocsp/bin/certmgr -inst -store root -f пуь_к_файлу_сертификата

При помощи этой утилиты сертификаты устанавливаются, команда
Код:
/opt/cprocsp/bin/certmgr -list -store root 

показывает, что сертификаты установлены. Правда, там же видно, что нет связи с приватным ключем : PrivateKey Link : No. Но мне в данный момент он и не нужен - интересует сам список сертификатов, без возможности (пока) их использовать.
При попытке получить список сертификатов при помощи плагина, получаю ошибку: The system cannot find the file specified. (0x80070002). Есть подозрение, что сие связано, с тем, что штатным образом (через Связку Ключей) не установился сертификат ЦС, который и выдает мне сертификаты. Его смог загрузить тож при помощи утилиты certmgr, однако, она и для него говорит, что ссылки на приватный ключ нет ( :

Установить сертификат ЦС через сайт самого ЦС (использую стандартный микрософтовский ЦС с провайдером КриптоПро ), так же не получается, в свойствах сертификата ЦС наблюдаю предупреждение: "Верификация сертификата не удалась - он был подписан с использованием алгоритма подписи, который был отключен, так как алгоритм небезопасен". При попытке установить руками, скаченный с ЦС сертификат - та же самая ошибка -25257.

Подскажете, куда копать? А ну да, под Windows все эти сертификаты нормально понимаются точно такой же версией FireFox.

Offline Александр Лавник  
#24 Оставлено : 30 ноября 2017 г. 11:27:06(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,387
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 777 раз в 719 постах
Автор: vadjunik Перейти к цитате
Приветствую!

В FireFox под MacOS не получается прочитать при помощи плагина список установленных сертификатов.

Имеется:
ОС: Mac OS 10.11.6
Браузер: FireFox 57.0 (64-бит)
Плагин: 2.0.13064
Расширение: 1.2.4

Пытаюсь установить сертификаты штатно (через связку ключей) - получаю сообщение: Ошибка: -25257
Тут, на форуме нашел совет по установке сертификатов через консоль при помощи утилиты certmgr:
Код:
sudo /opt/cprocsp/bin/certmgr -inst -store root -f пуь_к_файлу_сертификата

При помощи этой утилиты сертификаты устанавливаются, команда
Код:
/opt/cprocsp/bin/certmgr -list -store root 

показывает, что сертификаты установлены. Правда, там же видно, что нет связи с приватным ключем : PrivateKey Link : No. Но мне в данный момент он и не нужен - интересует сам список сертификатов, без возможности (пока) их использовать.
При попытке получить список сертификатов при помощи плагина, получаю ошибку: The system cannot find the file specified. (0x80070002). Есть подозрение, что сие связано, с тем, что штатным образом (через Связку Ключей) не установился сертификат ЦС, который и выдает мне сертификаты. Его смог загрузить тож при помощи утилиты certmgr, однако, она и для него говорит, что ссылки на приватный ключ нет ( :

Установить сертификат ЦС через сайт самого ЦС (использую стандартный микрософтовский ЦС с провайдером КриптоПро ), так же не получается, в свойствах сертификата ЦС наблюдаю предупреждение: "Верификация сертификата не удалась - он был подписан с использованием алгоритма подписи, который был отключен, так как алгоритм небезопасен". При попытке установить руками, скаченный с ЦС сертификат - та же самая ошибка -25257.

Подскажете, куда копать? А ну да, под Windows все эти сертификаты нормально понимаются точно такой же версией FireFox.



Добрый день.

Цитата:
Пытаюсь установить сертификаты штатно (через связку ключей) - получаю сообщение: Ошибка: -25257


Цитата:
Установить сертификат ЦС через сайт самого ЦС (использую стандартный микрософтовский ЦС с провайдером КриптоПро ), так же не получается, в свойствах сертификата ЦС наблюдаю предупреждение: "Верификация сертификата не удалась - он был подписан с использованием алгоритма подписи, который был отключен, так как алгоритм небезопасен". При попытке установить руками, скаченный с ЦС сертификат - та же самая ошибка -25257.


Цитата:
Есть подозрение, что сие связано, с тем, что штатным образом (через Связку Ключей) не установился сертификат ЦС, который и выдает мне сертификаты.


Хранилища сертификатов КриптоПро CSP на macOS не имеют никакого отношения к Связке ключей.

Вся настройка КриптоПро CSP производится только через командную строку.

В будущих версия КриптоПро CSP (начиная с 5.0, которая пока в стадии тестирования) часть функций будет реализована через графический интерфейс.

Цитата:
Правда, там же видно, что нет связи с приватным ключем : PrivateKey Link : No.


Цитата:
Его смог загрузить тож при помощи утилиты certmgr, однако, она и для него говорит, что ссылки на приватный ключ нет ( :


PrivateKey - закрытая часть ключа пары открытый/закрытый ключ.

Закрытая часть ключа должна быть доступна только владельцу сертификата.

В данном случае хранилище root предназначено для сертификатов корневых (то есть самоподписанных) сертификатов удостоверяющих центров.

Естественно, у Вас не закрытой части ключа удостоверяющего центра.

Цитата:
При попытке получить список сертификатов при помощи плагина, получаю ошибку: The system cannot find the file specified. (0x80070002).


Плагин ищет сертификаты в хранилище my (аналог на Windows - Личное), а не root.

Предположительно, ошибка возникает потому, что у Вас не было установлено ни одного сертификата в хранилище my и само это хранилище my еще не создано.
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#25 Оставлено : 30 ноября 2017 г. 19:59:37(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: alexlav Перейти к цитате
Предположительно, ошибка возникает потому, что у Вас не было установлено ни одного сертификата в хранилище my и само это хранилище my еще не создано.

Ага, спасибо. Направление куда копать ясно )
Вот только, я не увидел, каким образом создать хранилище-то?
Команда : sudo /opt/cprocsp/bin/certmgr -inst -store my -f /Volumes/BigData/Ecxh/certs/1.cer отработала успешно, но хранилище my не содалось. Пробежался по всем утилитам в /opt/cprocsp/bin/ - не увидел, чем создавать хранилище.

Отредактировано пользователем 30 ноября 2017 г. 20:16:09(UTC)  | Причина: Не указана

Offline Александр Лавник  
#26 Оставлено : 1 декабря 2017 г. 9:55:32(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,387
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 777 раз в 719 постах
Автор: vadjunik Перейти к цитате
Автор: alexlav Перейти к цитате
Предположительно, ошибка возникает потому, что у Вас не было установлено ни одного сертификата в хранилище my и само это хранилище my еще не создано.

Ага, спасибо. Направление куда копать ясно )
Вот только, я не увидел, каким образом создать хранилище-то?
Команда : sudo /opt/cprocsp/bin/certmgr -inst -store my -f /Volumes/BigData/Ecxh/certs/1.cer отработала успешно, но хранилище my не содалось. Пробежался по всем утилитам в /opt/cprocsp/bin/ - не увидел, чем создавать хранилище.


Хранилище должно создаваться в момент первой удачной попытки записи в него.

Само хранилище my представляет из себя на macOS файл /var/opt/cprocsp/users/Пользователь/stores/my.sto

Также обратите внимание, что чтобы Ваш сертификат выводился в списке сертификатов (по крайней мере на нашей тестовой странице):

1) он должен быть установлен в хранилище my

2) для сертификата должна строится цепочка до корневого удостоверяющего центра (то есть как минимум в хранилище root должен быть установлен сертификат удостоверяющего центра верхнего уровня).

3) сертификат должен проверяться на отзыв (то есть в общем случае должны быть доступны списки отзыва из расширения CDP самого сертификата и сертификатов промежуточных центров сертификации).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
vadjunik оставлено 01.12.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.