Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline S.Andr  
#31 Оставлено : 22 марта 2018 г. 17:28:12(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
PS C:\> Import-Module 'C:\Program Files\Crypto Pro\CC2\ConsoleRA\CryptoPro.CertEncode.dll'
PS C:\> $cert = gi Cert:\CurrentUser\My\8804FD7C879BADCDE60DEC38E03B8519F80CE4DE
PS C:\> $cont = New-Object CryptoPro.CertEncode.PkiObjectContainer($cert)
PS C:\> $cont.Parameters | select * | Format-List


Flags : NoFlags
CryptoKeySecurity :
KeyPassword :
ParentWindowHandle : 0
ProviderType : 75
ProviderName : Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider
KeyContainerName : Admin-CR-SIA
KeyNumber : 1



PS C:\> [CryptoPro.CertEncode.CryptProvider]::GetDefaultHashAlgorithm($cont.Parameters, $cert.PublicKey.Oid.Value)
1.2.643.2.2.9
PS C:\>
Offline S.Andr  
#32 Оставлено : 22 марта 2018 г. 17:44:26(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Аналогичный вывод с ЦР:
Flags : NoFlags
CryptoKeySecurity :
KeyPassword :
ParentWindowHandle : 0
ProviderType : 80
ProviderName : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
KeyContainerName : SCARD\rutoken_1880098\0A00\9A55
KeyNumber : 1



PS C:\> [CryptoPro.CertEncode.CryptProvider]::GetDefaultHashAlgorithm($cont.Parameters, $cert.PublicKey.Oid.Value)
1.2.643.7.1.1.2.2
Offline S.Andr  
#33 Оставлено : 23 марта 2018 г. 9:58:33(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Это нормально, что на консоли:
ProviderType : 75
ProviderName : Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider?
Offline Захар Тихонов  
#34 Оставлено : 23 марта 2018 г. 10:11:36(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Сертификат на каком алгоритме (ГОСТ 2001, ГОСТ 2012)?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline S.Andr  
#35 Оставлено : 23 марта 2018 г. 10:12:11(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
ГОСТ2012
Offline Захар Тихонов  
#36 Оставлено : 23 марта 2018 г. 10:14:26(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
как вы устанавливали привязку сертификата к ключу? Через Криптопро CSP?

Приложите ветки реестра с Цр и Консоли ЦР
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Certificates
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Keys

И приложите файл сертификата Администратора Цр.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
S.Andr оставлено 23.03.2018(UTC)
Offline S.Andr  
#37 Оставлено : 23 марта 2018 г. 10:28:52(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Устанавливал сертификат, скорее всего, через панель управления Рутокеном. Удалил личный сертификат и установил его через CSP - вывод на консоли поменялся:
Flags : NoFlags
CryptoKeySecurity :
KeyPassword :
ParentWindowHandle : 0
ProviderType : 80
ProviderName : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
KeyContainerName : SCARD\rutoken_1880098\0A00\9A55
KeyNumber : 1

PS C:\> [CryptoPro.CertEncode.CryptProvider]::GetDefaultHashAlgorithm($cont.Parameters, $cert.PublicKey.Oid.Value)
1.2.643.7.1.1.2.2

И консоль подключилась к ЦР.
Спасибо!

Offline Захар Тихонов  
#38 Оставлено : 23 марта 2018 г. 10:31:53(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
При установке через панель управления рутокеном, сертификат привязался к ключу с использованием неправильного провайдера. из-за этого и возникала ошибка.
Рекомендуем устанавливать сертификаты всегда через КриптоПро CSP.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline S.Andr  
#39 Оставлено : 23 марта 2018 г. 10:33:38(UTC)
S.Andr

Статус: Участник

Группы: Участники
Зарегистрирован: 22.03.2018(UTC)
Сообщений: 21
Российская Федерация
Откуда: СПб

Сказал(а) «Спасибо»: 1 раз
Да, теперь так у буду делать)
Еще раз спасибо за помощь!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.