Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline medusa  
#1 Оставлено : 11 декабря 2019 г. 16:20:09(UTC)
medusa

Статус: Участник

Группы: Участники
Зарегистрирован: 13.11.2018(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Доброго времени суток. Уважаемые Господа, возник вопрос следующего содержания - есть уже установленные сертификаты в хранилище. На Ключе (Токене) сегодня появился новый сертификат который необходимо добавить в Личное хранилище.


$ /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn -verifyc
CSP (Type:80) v4.0.9019 KC1 Release Ver:4.0.9963 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 23066579
\\.\Aktiv Co. Rutoken S 00 00\le-92a3a010-2748-4052-b747-cfaa4b7d3250
\\.\Aktiv Co. Rutoken S 00 00\7c292b9c6e004d2a8817074503c75298
\\.\Aktiv Co. Rutoken S 00 00\le-f09addef-4cd8-4054-a9a5-920c3549b8cf
\\.\Aktiv Co. Rutoken S 00 00\le-87f2fb49-aca7-4dd4-9b12-6adb7102dad2
OK.
Total: SYS: 0,020 sec USR: 0,030 sec UTC: 1,650 sec
[ErrorCode: 0x00000000]
0 ✓ 15:51:14 Ср дек 11


Как добавлять все сертификаты я знаю

/opt/cprocsp/bin/amd64/csptestf -absorb -cert

Однако нигде не нашел информации об импорте отдельно взятого сертификата. Подскажите пожалуйста как это сделать. А может быть просто повторить полное копирование с Ключа повторно? Но мне кажется, что это не совсем правильно. Буду крайне признателен за информацию по данному поводу. Спасибо.
Offline Агафьин Сергей  
#2 Оставлено : 11 декабря 2019 г. 16:37:28(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день.
Можно либо absorb-у указать pattern (см help), либо
/opt/cprocsp/bin/amd64/certmgr -install -cont '\\.\Aktiv Co. Rutoken S 00 00\le-87f2fb49-aca7-4dd4-9b12-6adb7102dad2'
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
medusa оставлено 11.12.2019(UTC)
Offline dorogo  
#3 Оставлено : 11 декабря 2019 г. 16:37:55(UTC)
dorogo

Статус: Участник

Группы: Участники
Зарегистрирован: 23.08.2018(UTC)
Сообщений: 29

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Необходимо выполнить команду (установка сертификата в хранилище «Личное»)

Код:
certmgr -install -store umy -cont '\\.\Aktiv Co. Rutoken S 00 00\le-87f2fb49-aca7-4dd4-9b12-6adb7102dad2'


где в параметре -cont указывается имя контейнера.

_____
upd: не нашел функционала удалить (пока писал уже ответили)

Отредактировано пользователем 11 декабря 2019 г. 16:39:49(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил dorogo за этот пост.
medusa оставлено 11.12.2019(UTC)
Offline medusa  
#4 Оставлено : 11 декабря 2019 г. 19:36:28(UTC)
medusa

Статус: Участник

Группы: Участники
Зарегистрирован: 13.11.2018(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Агафьин Сергей Перейти к цитате
Добрый день.
Можно либо absorb-у указать pattern (см help), либо
/opt/cprocsp/bin/amd64/certmgr -install -cont '\\.\Aktiv Co. Rutoken S 00 00\le-87f2fb49-aca7-4dd4-9b12-6adb7102dad2'


Все просто СУПЕР.
Offline medusa  
#5 Оставлено : 11 декабря 2019 г. 19:41:47(UTC)
medusa

Статус: Участник

Группы: Участники
Зарегистрирован: 13.11.2018(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: dorogo Перейти к цитате
Необходимо выполнить команду (установка сертификата в хранилище «Личное»)

Код:
certmgr -install -store umy -cont '\\.\Aktiv Co. Rutoken S 00 00\le-87f2fb49-aca7-4dd4-9b12-6adb7102dad2'


где в параметре -cont указывается имя контейнера.
_____
upd: не нашел функционала удалить (пока писал уже ответили)


Ваш вариант так-же абсолютно работоспособный. просто как только служба "Гарант" выполнит небходимые процедуры по продлению Подписи, так сразу все надо допиливать. Меня вообще сегодня их служба поддержки пришибла. На вопрос не могли бы они все свои манипуляции выполнять в Linux, мне ответили, что в этой системе ничего не работает и нужно использовать только Windows.

Отредактировано пользователем 11 декабря 2019 г. 19:42:23(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.