Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Alex Winner  
#11 Оставлено : 21 марта 2018 г. 3:23:40(UTC)
Alex Winner

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 19
Откуда: Spb

Автор: Андрей Писарев Перейти к цитате
На этой странице - список сертификатов пуст?


Для информации

в FireFox показывается
Плагин загружен.
Версия плагина: 2.0.13064 Версия криптопровайдера: 4.0.9944
Криптопровайдер: Crypto-Pro GOST R 34.10-2001 KC2 CSP

Отредактировано пользователем 21 марта 2018 г. 3:24:13(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#12 Оставлено : 21 марта 2018 г. 3:39:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Цитата:
/opt/cprocsp/bin/amd64/certmgr -list -store uMy




у сертификата есть CDP - необходимо загрузить указанный CRL, установить CRL
Цитата:

промежуточные УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA1.crl"
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA2.crl"
от корневого УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mROOT -file "/home/andrey/Загрузки/ROOT.crl"
Техническую поддержку оказываем тут
Наша база знаний
Offline Alex Winner  
#13 Оставлено : 21 марта 2018 г. 10:23:43(UTC)
Alex Winner

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 19
Откуда: Spb

Автор: Андрей Писарев Перейти к цитате
Цитата:
/opt/cprocsp/bin/amd64/certmgr -list -store uMy




у сертификата есть CDP - необходимо загрузить указанный CRL, установить CRL
Цитата:

промежуточные УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA1.crl"
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA2.crl"
от корневого УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mROOT -file "/home/andrey/Загрузки/ROOT.crl"



Произвел данные шаги
CA cert URL : http://cdp.skbkontur.ru/...icates/kontur-q-2016.crt
CA cert URL : http://cdp2.skbkontur.ru...icates/kontur-q-2016.crt
CDP : http://cdp.skbkontur.ru/cdp/kontur-q-2016.crl
CDP : http://cdp2.skbkontur.ru/cdp/kontur-q-2016.crl


1 crl
Installing:
=============================================================================
1-------
Issuer : E=ca@skbkontur.ru, OGRN=1026605606620, INN=006663003127, C=RU, S=66 Свердловская область, L=Екатеринбург, STREET=Пр. Космонавтов д. 56, OU=Удостоверяющий центр, O="ЗАО ""ПФ ""СКБ Контур""", CN="УЦ ЗАО ""ПФ ""СКБ Контур"""
ThisUpdate: 21/03/2018 06:55:00 UTC
NextUpdate: 22/03/2018 10:35:00 UTC
AuthKeyID : fd5101eb5a9669e3ce2e85eeaf15851440b90369
=============================================================================

[ErrorCode: 0x00000000]

2crl
Installing:
=============================================================================
1-------
Issuer : E=ca@skbkontur.ru, OGRN=1026605606620, INN=006663003127, C=RU, S=66 Свердловская область, L=Екатеринбург, STREET=Пр. Космонавтов д. 56, OU=Удостоверяющий центр, O="ЗАО ""ПФ ""СКБ Контур""", CN="УЦ ЗАО ""ПФ ""СКБ Контур"""
ThisUpdate: 21/03/2018 06:55:00 UTC
NextUpdate: 22/03/2018 10:35:00 UTC
AuthKeyID : fd5101eb5a9669e3ce2e85eeaf15851440b90369
=============================================================================

[ErrorCode: 0x00000000]


НО root-ового CRL не нашел вот
=============================================================================
1-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Serial : 0x34681E40CB41EF33A9A0B7C876929A29
SHA1 Hash : 8cae88bbfd404a7a53630864f9033606e1dc45e2
SubjKeyID : 8b983b891851e8ef9c0278b8eac8d420b255c95d
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/07/2012 12:31:14 UTC
Not valid after : 17/07/2027 12:31:14 UTC
PrivateKey Link : No


и проблема пока что остается сертификат не виден

Отредактировано пользователем 21 марта 2018 г. 10:31:16(UTC)  | Причина: Не указана

Offline Alex Winner  
#14 Оставлено : 21 марта 2018 г. 15:08:56(UTC)
Alex Winner

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 19
Откуда: Spb

Автор: Андрей Писарев Перейти к цитате
Цитата:
/opt/cprocsp/bin/amd64/certmgr -list -store uMy




у сертификата есть CDP - необходимо загрузить указанный CRL, установить CRL
Цитата:

промежуточные УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA1.crl"
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mCA -file "/home/andrey/Загрузки/CA2.crl"
от корневого УЦ:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store mROOT -file "/home/andrey/Загрузки/ROOT.crl"


помогите пожалуйста
Offline Андрей Писарев  
#15 Оставлено : 21 марта 2018 г. 16:24:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Варианты:
а) из конечного сертификатов взять URL на CDP\CRT
б) или с портала

Открываем портал с сертификатами:
https://e-trust.gosuslug...?ogrn=1026605606620&
Цитата:
Идентификатор ключа: FD5101EB5A9669E3CE2E85EEAF15851440B90369

Адреса публикации списков аннулированных сертификатов



Кем выдан:
Цитата:
CN=УЦ 1 ИС ГУЦ


1) Этот сертификат есть в промежуточном хранилище (mCA)?
Идентификатор ключа: 9FC27358A874816A606D33F447A468A67639679B
ссылка на сертификат
Цитата:

Действует: с 07.12.2016 по 07.12.2026



2) в сертификате вашего УЦ - указан URL http://rostelecom.ru/cdp/vguc1_5.crl (это УЦ 1 ИС ГУЦ)
скачать\установить

3) в сертификате УЦ 1 ИС ГУЦ прописан адрес для получения CRL от ГУЦ:
URL=http://rostelecom.ru/cdp/guc.crl
скачать\установить

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#16 Оставлено : 21 марта 2018 г. 16:29:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Промежуточные:
Код:

/opt/cprocsp/bin/amd64/certmgr -list -store uCA

Должны быть сертификаты: вашего УЦ и УЦ 1 ИС ГУЦ

Корневые:
Код:

 /opt/cprocsp/bin/amd64/certmgr -list -store uROOT

Должен быть сертификат ГУЦ


Техническую поддержку оказываем тут
Наша база знаний
Offline Alex Winner  
#17 Оставлено : 21 марта 2018 г. 16:46:16(UTC)
Alex Winner

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 19
Откуда: Spb

Автор: Андрей Писарев Перейти к цитате
Промежуточные:
Код:

/opt/cprocsp/bin/amd64/certmgr -list -store uCA

Должны быть сертификаты: вашего УЦ и УЦ 1 ИС ГУЦ

Корневые:
Код:

 /opt/cprocsp/bin/amd64/certmgr -list -store uROOT

Должен быть сертификат ГУЦ



Да все так сделал
Screenshot from 2018-03-21 16-31-38.png (105kb) загружен 22 раз(а). Screenshot from 2018-03-21 16-33-42.png (74kb) загружен 21 раз(а).

cdr тоже установил

Screenshot from 2018-03-21 16-41-07.png (66kb) загружен 22 раз(а).

но пока что без успешно((

может что то с правами доступа?

я просто уже не понимаю где камень предкновения все по иснтрукции сделал.
Offline Андрей Писарев  
#18 Оставлено : 21 марта 2018 г. 17:51:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
а почему sudo?
Техническую поддержку оказываем тут
Наша база знаний
Offline Alex Winner  
#19 Оставлено : 21 марта 2018 г. 17:52:31(UTC)
Alex Winner

Статус: Участник

Группы: Участники
Зарегистрирован: 21.03.2018(UTC)
Сообщений: 19
Откуда: Spb

Автор: Андрей Писарев Перейти к цитате
а почему sudo?


иначе


Access is denied.
[ErrorCode: 0x80070005]
Online nickm  
#20 Оставлено : 21 марта 2018 г. 19:49:41(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,825

Сказал(а) «Спасибо»: 449 раз
Поблагодарили: 312 раз в 294 постах
Возможно Вы путаете хранилища m и u, и у Вас что-то частично лежит в одном, что-то в другом, а целом цепочка не строится?
Лучше приведите вывод (--list) по порядку пользовательского и всей цепочки сертификатов.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.