Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline ah  
#11 Оставлено : 27 апреля 2017 г. 16:22:30(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Все операции выполнялись из под пользователя root

csptest -keyset -check -cont '\\.\HDIMAGE\test'

[root@PROJECT-64 amd64]# LD_LIBRARY_PATH=$TOOL_PREFIX:/usr/local/lib /home/crosstooler/x-tools/x86_64-unknown-linux-gnu/x86_64-unknown-linux-gnu/sysroot/lib/ld-linux-x86-64.so.2 ./csptest -keyset -check -cont '\\.\HDIMAGE\test'
CSP (Type:71) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:AMD64 FastCode:NoHardwareSupport.
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:AMD64 FastCode:NoHardwareSupport.
AcquireContext: OK. HCRYPTPROV: 94538522681827
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC1 CSP
Container name: "test"

Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x55fb77112413
CryptoPro CSP: Type password for container "test"
Password:
Check key passed.
Certificate in container matches AT_KEYEXCHANGE key.

Keys in container:
exchange key
Total:
[ErrorCode: 0x00000000]
Offline ah  
#12 Оставлено : 27 апреля 2017 г. 17:38:18(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

При выполнении команды ./cryptcp -delcert


Command prompt Utility for data protection.
-delcert - Deletes certificates from a specified store.

The following certificate will be used:
RDN:RegistratorCert
Valid from 08.01.2017 20:26:15 to 08.04.2017 20:36:15

Certificate chain aren't checked for this certificate:
RDN:RegistratorCert
Valid from 08.01.2017 20:26:15 to 08.04.2017 20:36:15


Вышла информация о том, что срок действия сертификата ограничен 3 месяцами почему то. Может поэтому не работает? и что делать?
Offline ah  
#13 Оставлено : 27 апреля 2017 г. 18:01:04(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

С другой стороны на 32 битной машине стоит сертификат с 2012 года. Срок валидности истек октябре 2014. НО РАБОТАЕТ ВСЕ
Online Андрей Писарев  
#14 Оставлено : 27 апреля 2017 г. 19:07:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
3 месяца - срок действия сертификата от Тестового УЦ.
Повторите процедуру получения и установки нового сертификата.
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#15 Оставлено : 27 апреля 2017 г. 19:28:01(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

А как можно обьяснить столь долгую нормальную работу после окончания срока действия на 32 битном АльтЛинукс ?

Если опять поставлю тестовый , через 3 месяца он также закончится ?
Online Андрей Писарев  
#16 Оставлено : 27 апреля 2017 г. 19:33:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Да,
можете эти сертификаты приложить в архиве?
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей Писарев  
#17 Оставлено : 27 апреля 2017 г. 19:35:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
>Ver:3.6.6497

Эта версия от 2010г.
В 2013 вышла финальная версия 3.6.7777
Можете на нее перейти?
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#18 Оставлено : 28 апреля 2017 г. 9:08:49(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Добрый день , вчера уже уехал с работы ! А более новая версия даст больше времени работать с тестовым сертификатом ? Я просто не пойму , почему тот сертификат все работает работает :) каждые 3 месяца обновлять его это не вариант :(

Вы в архиве что именно просите прислать ? Тот чудо-сертификат что работает сейчас ? Или новый ? Старый вряд ли мне разрешат
Online Андрей Писарев  
#19 Оставлено : 28 апреля 2017 г. 12:51:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Варианты:
а) получать тестовый сертификат - 3 месяца
б) сгенерировать самоподписанный - свой срок действия
в) восстановить доступ к последнему контейнеру (проверить его наличие\права\переустановить сертификат)

В целом - не понятно, что это за система, в которой используются просроченные сертификаты и ключи.

Получили бы новый тестовый и работали дальше, если возникают сложности с текущим-просроченным.



Насчет "Старый вряд ли мне разрешат" - в нем что-то секретное записано, раскрывающее название организации и т.п.?
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#20 Оставлено : 28 апреля 2017 г. 13:34:19(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Да нет ничего секретного. Секретно лишь то, почему он все еще работает, вот это загадка!

да просто для своей машины не проблема новый получать раз в 3 месяца, а вот для набора из 100 машин к примеру? это уже мазохизм..
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.