Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Suzadm  
#1 Оставлено : 28 декабря 2020 г. 13:17:10(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Добрый день.
Имеется самоподписанный сертификат cert.pfx. Мне нужно установить его в личные и доверенные сертификаты. Подскажите как это можно сделать на линуксе.
Offline Михаил Селезнёв  
#2 Оставлено : 28 декабря 2020 г. 15:02:52(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 362
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
Добрый день!
Для установки pfx в uMy ("Личные") выполните команду: /opt/cprocsp/bin/amd64/certmgr -inst -store umy -pfx -pin 1234567 -file /usr/rtests/data/Имя Файла.pfx
Установка в uRoot ("Доверенные"): sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot -pfx -pin 1234567 -file /usr/rtests/data/Имя Файла.pfx

Отредактировано пользователем 28 декабря 2020 г. 15:06:09(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Михаил Селезнёв за этот пост.
Suzadm оставлено 28.12.2020(UTC)
Offline Suzadm  
#3 Оставлено : 28 декабря 2020 г. 15:07:40(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Автор: Михаил Селезнёв Перейти к цитате
Добрый день!
Для установки pfx в uMy ("Личные") выполните команду: /opt/cprocsp/bin/amd64/certmgr -inst -store umy -pfx -pin 1234567 -file /usr/rtests/data/Имя Файла.pfx
Установка в uRoot ("Доверенные"): sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot -pfx -pin 1234567 -file /usr/rtests/data/Имя Файла.pfx


если контейнер без пароля, то 1...7 не надо, я так понимаю, буду пробовать, потом отпишусь.
Offline two_oceans  
#4 Оставлено : 29 декабря 2020 г. 6:51:12(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: Suzadm Перейти к цитате
если контейнер без пароля, то 1...7 не надо, я так понимаю, буду пробовать, потом отпишусь.
Насколько я понимаю, это пин-код для pfx файла, а не для контейнера. В результате этой команды будет создан новый контейнер. Как правило, у нового контейнера гуид вместо имени и отдельно запрашивается пин-код для нового контейнера. После первой команды вторую можно сделать попроще и установить в доверенные только сертификат, без всего pfx.

Параметр не нужен в случае если pfx без пароля. Такое можно сделать только при экспорте pfx на *nix, а вот на windows pfx выгружаются с паролем: без указанного пароля мастер экспорта просто не дает перейти на следующий шаг.

Отредактировано пользователем 29 декабря 2020 г. 6:54:20(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил two_oceans за этот пост.
Suzadm оставлено 29.12.2020(UTC)
Offline Suzadm  
#5 Оставлено : 29 декабря 2020 г. 16:30:41(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
В корневые добавил командой:
/opt/cprocsp/bin/amd64/certmgr -inst -store uroot -file "имя сертификата.cer"
предварительно экспортировав из .pfx сертификат.cer и запустив папку с сертификатом в терминале.

А вот в личные никак не получается, ошибка

Отредактировано пользователем 29 декабря 2020 г. 16:36:43(UTC)  | Причина: Не указана

Offline Suzadm  
#6 Оставлено : 29 декабря 2020 г. 21:56:07(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -pfx -file файл.pfx
Certmgr 1.1 (c) "Crypto-Pro", 2007-2018.
program for managing certificates, CRLs and stores

Error while importing pfx

Provider type not defined.
[ErrorCode: 0x80090017]
dm@dm-VPCEB4J1R:~/Документы/Сертификаты$
Offline Санчир Момолдаев  
#7 Оставлено : 29 декабря 2020 г. 22:19:00(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Добрый день!
т.к. у вас 4.0 установите пакет cprocsp-rsa из состава дистрибутива и все заработает
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Suzadm оставлено 29.12.2020(UTC)
Offline Suzadm  
#8 Оставлено : 29 декабря 2020 г. 22:26:28(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Автор: Санчир Момолдаев Перейти к цитате
Добрый день!
т.к. у вас 4.0 установите пакет cprocsp-rsa из состава дистрибутива и все заработает

Будьте добры, подскажите как это сдлетаь, я уже догуглил, кто-то про этот рса пакет писал, но как поставить пока не въехал.
Просто пока 3-й день на линуксе)

Отредактировано пользователем 29 декабря 2020 г. 22:28:28(UTC)  | Причина: Не указана

Offline Suzadm  
#9 Оставлено : 29 декабря 2020 г. 22:27:24(UTC)
Suzadm

Статус: Участник

Группы: Участники
Зарегистрирован: 28.12.2020(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -pfx -file файл.pfx

Сработало, после того как удалил КриптоПро CSP 4 и поставил КриптоПро CSP 5.0.
Сертификат как я понял с контейнером установился в личные, запросил при этом пароль для нового контейнера.
В личных отображается.

Вопрос про rca-пакет, октрыт, если кто в курсе, подскажите.
Offline Санчир Момолдаев  
#10 Оставлено : 29 декабря 2020 г. 22:30:40(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
заходите в распакованный каталог дистрибутива CSP 4.0 linux-amd64_deb
cd linux-amd64_deb
доустанавливаете пакет:
sudo dpkg -i cprocsp-rsa-64_4.0.9963-5_amd64.deb

если у вас КС2 то надо рестартануть службу cprocsp
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Suzadm оставлено 29.12.2020(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.