Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Александр Лавник  
#11 Оставлено : 6 февраля 2019 г. 17:18:13(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: DenisPanchenko13031987 Перейти к цитате
Спасибо за ответ Александр.

такая утилита есть для 32-х разрядной системы?
т.к. 32 error.png (26kb) загружен 6 раз(а).

ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

Да, есть - cryptcp x32.

Команды в данном случае будут иметь вид:
Код:
cryptcp.x86.exe -creatrqst -cont "\\.\FAT12_E\1022601988837 125171459" -dn "CN=test" test.req -nokeygen
certutil test.req
certutil путь_к_файлу_сертификата


где путь_к_файлу_сертификата - путь к файлу устанавливаемого личного сертификата (например c:\user.cer).

В выводе последних двух команд нужно сравнить раздел Открытый ключ.

Цитата:
ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

При корректной работе такой ситуации не должно возникнуть.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
DenisPanchenko13031987 оставлено 08.02.2019(UTC)
Offline Александр Лавник  
#12 Оставлено : 6 февраля 2019 г. 17:18:52(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: DenisPanchenko13031987 Перейти к цитате
Может быть в этом проблема?
2012.png (18kb) загружен 8 раз(а).

Нет.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
DenisPanchenko13031987 оставлено 08.02.2019(UTC)
Offline DenisPanchenko13031987  
#13 Оставлено : 8 февраля 2019 г. 9:03:00(UTC)
DenisPanchenko13031987

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
Автор: Александр Лавник Перейти к цитате
Автор: DenisPanchenko13031987 Перейти к цитате
Спасибо за ответ Александр.

такая утилита есть для 32-х разрядной системы?
т.к. 32 error.png (26kb) загружен 6 раз(а).

ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

Да, есть - cryptcp x32.

Команды в данном случае будут иметь вид:
Код:
cryptcp.x86.exe -creatrqst -cont "\\.\FAT12_E\1022601988837 125171459" -dn "CN=test" test.req -nokeygen
certutil test.req
certutil путь_к_файлу_сертификата


где путь_к_файлу_сертификата - путь к файлу устанавливаемого личного сертификата (например c:\user.cer).

В выводе последних двух команд нужно сравнить раздел Открытый ключ.

Цитата:
ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

При корректной работе такой ситуации не должно возникнуть.


cmd02.png (37kb) загружен 5 раз(а).

не получается исполнить команду в cmd. что-то не так делаю?

Отредактировано пользователем 8 февраля 2019 г. 9:05:31(UTC)  | Причина: Не указана

Offline DenisPanchenko13031987  
#14 Оставлено : 8 февраля 2019 г. 9:13:14(UTC)
DenisPanchenko13031987

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
добрый день, помогите пожалуйста.
велаю всё в соответствии с инструкцией на сайте: https://www.cryptopro.ru...uction_manual_csp_r3.pdf
во второй раз заказал новый сертификат, сталкиваюсь с той же самой проблемой:
при установке нового сертификата, нажимая на галочку "найти контейнер автоматически", возникает ошибка, как будто закрытого ключа на флэшке нет:
08.02.19.png (72kb) загружен 2 раз(а).

не знаю как поступить, всё что смог найти на формуе и в сети по этому вопросу не помогает.Brick wall

Отредактировано пользователем 8 февраля 2019 г. 9:19:12(UTC)  | Причина: Не указана

Offline Александр Лавник  
#15 Оставлено : 8 февраля 2019 г. 9:40:37(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: DenisPanchenko13031987 Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Автор: DenisPanchenko13031987 Перейти к цитате
Спасибо за ответ Александр.

такая утилита есть для 32-х разрядной системы?
т.к. 32 error.png (26kb) загружен 6 раз(а).

ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

Да, есть - cryptcp x32.

Команды в данном случае будут иметь вид:
Код:
cryptcp.x86.exe -creatrqst -cont "\\.\FAT12_E\1022601988837 125171459" -dn "CN=test" test.req -nokeygen
certutil test.req
certutil путь_к_файлу_сертификата


где путь_к_файлу_сертификата - путь к файлу устанавливаемого личного сертификата (например c:\user.cer).

В выводе последних двух команд нужно сравнить раздел Открытый ключ.

Цитата:
ps. в каком случае возможно несоответствие закрытого ключа и сертификата, если закрытый ключ, при запроосе сертификата, формировался на том же flash-ностите?

При корректной работе такой ситуации не должно возникнуть.


cmd02.png (37kb) загружен 5 раз(а).

не получается исполнить команду в cmd. что-то не так делаю?

Здравствуйте.

Нужно указывать полный путь к файлу cryptcp.x86.exe (например, c:\cryptcp.x86.exe).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
DenisPanchenko13031987 оставлено 08.02.2019(UTC)
Offline DenisPanchenko13031987  
#16 Оставлено : 8 февраля 2019 г. 10:00:11(UTC)
DenisPanchenko13031987

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
спасибо. вот что получилось:

001.png (104kb) загружен 4 раз(а).

002.png (52kb) загружен 4 раз(а).

003.png (94kb) загружен 4 раз(а).

004.png (93kb) загружен 3 раз(а).

005.png (22kb) загружен 4 раз(а).

что делать дальше?
Offline Александр Лавник  
#17 Оставлено : 8 февраля 2019 г. 10:09:41(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Судя по приведенным скриншотам, открытый ключ в созданном по ключевому контейнеру запросе на сертификат и в сертификате отличаются.

Даже более того - алгоритмы открытого ключа не совпадают:

в сертификате ГОСТ Р 34.10-2012,

а в запросе ГОСТ Р 34.10-2001.

Следовательно, данный ключевой контейнер не соответствует данному сертификату.

Вам необходимо найти нужный ключевой контейнер или обращаться в удостоверяющий центр для перевыпуска сертификата.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
DenisPanchenko13031987 оставлено 08.02.2019(UTC)
Offline DenisPanchenko13031987  
#18 Оставлено : 8 февраля 2019 г. 10:33:39(UTC)
DenisPanchenko13031987

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2019(UTC)
Сообщений: 7
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
Автор: Александр Лавник Перейти к цитате
Судя по приведенным скриншотам, открытый ключ в созданном по ключевому контейнеру запросе на сертификат и в сертификате отличаются.

Даже более того - алгоритмы открытого ключа не совпадают:

в сертификате ГОСТ Р 34.10-2012,

а в запросе ГОСТ Р 34.10-2001.

Следовательно, данный ключевой контейнер не соответствует данному сертификату.

Вам необходимо найти нужный ключевой контейнер или обращаться в удостоверяющий центр для перевыпуска сертификата.


У меня есть запрос 001.req и сертификат 001.cer, скажите, можно ли как то узнать, их алгоритмы шифрования, точнее ГОСТ по которому они сформированы? так понимаю, что мог при запросе сертификата напутать 2001 и 2012 ГОСТы.
Offline Александр Лавник  
#19 Оставлено : 8 февраля 2019 г. 11:04:03(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: DenisPanchenko13031987 Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Судя по приведенным скриншотам, открытый ключ в созданном по ключевому контейнеру запросе на сертификат и в сертификате отличаются.

Даже более того - алгоритмы открытого ключа не совпадают:

в сертификате ГОСТ Р 34.10-2012,

а в запросе ГОСТ Р 34.10-2001.

Следовательно, данный ключевой контейнер не соответствует данному сертификату.

Вам необходимо найти нужный ключевой контейнер или обращаться в удостоверяющий центр для перевыпуска сертификата.


У меня есть запрос 001.req и сертификат 001.cer, скажите, можно ли как то узнать, их алгоритмы шифрования, точнее ГОСТ по которому они сформированы? так понимаю, что мог при запросе сертификата напутать 2001 и 2012 ГОСТы.

Код:
certutil 001.req
certutil 001.cer

Алгоритм открытого ключа.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
DenisPanchenko13031987 оставлено 08.02.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.