Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline Санчир Момолдаев  
#31 Оставлено : 17 января 2021 г. 7:21:19(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Автор: Васильев Михаил Перейти к цитате
Автор: Санчир Момолдаев Перейти к цитате


эта подпись проверилась успешно при установленном в хранилище root корневого сертификата - для построения цепочки
и доступом в интернет - для проверки на отозванность (crl)



Как правильно установить в хранилище root корневой сертификат ?
С учётом того, что сейчас я проверки делаю на тестовой ЭЦП, а потом будут реальные.
Где его найти ?


именно в данном случае (тестовый сертификат)
выполните команду
/opt/cprocsp/bin/amd64/certmgr -list -file file.sig
где file.sig файл подписи. в выводе будет строка
CA cert URL
скачайте его и установите в корневой хранилище сертификатов
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file ca.crt

для квалифицированных сертификатов корневые сертификаты Минкомсвязи уже установлены в актуальных версиях КриптоПро CSP

Отредактировано пользователем 17 января 2021 г. 7:22:31(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Васильев Михаил оставлено 17.01.2021(UTC)
Offline Васильев Михаил  
#32 Оставлено : 17 января 2021 г. 19:15:25(UTC)
Васильев Михаил

Статус: Участник

Группы: Участники
Зарегистрирован: 11.01.2021(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате


именно в данном случае (тестовый сертификат)
выполните команду
/opt/cprocsp/bin/amd64/certmgr -list -file file.sig
где file.sig файл подписи. в выводе будет строка
CA cert URL
скачайте его и установите в корневой хранилище сертификатов
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file ca.crt

для квалифицированных сертификатов корневые сертификаты Минкомсвязи уже установлены в актуальных версиях КриптоПро CSP


Я проверил и свой и Ваш файл:

vm@patti:/opt/cprocsp/bin/amd64$ certmgr -list -file /home/vm/sites/sso/public_html/public/proverka.txt.sig
Mono Certificate Manager - version 6.8.0.105
Manage X.509 certificates and CRL from stores.
Copyright 2002, 2003 Motus Technologies. Copyright 2004-2008 Novell. BSD licensed.

Usage: certmgr [action] [object-type] [options] store [filename]
or: certmgr -list object-type [options] store
or: certmgr -del object-type [options] store certhash
or: certmgr -ssl [options] url
or: certmgr -put object-type [options] store certfile
or: certmgr -importKey [options] store pkcs12file

actions
-add Add a certificate, CRL or CTL to specified store
-del Remove a certificate, CRL or CTL to specified store
-put Copy a certificate, CRL or CTL from a store to a file
-list List certificates, CRL or CTL in the specified store.
-ssl Download and add certificates from an SSL session
-importKey Import PKCS12 privateKey to keypair store.
object types
-c add/del/put certificates
-crl add/del/put certificate revocation lists
-ctl add/del/put certificate trust lists [unsupported]
other options
-m use the machine certificate store (default to user)
-v verbose mode (display status for every steps)
-p [password] Password used to decrypt PKCS12
-pem Put certificate in Base-64 encoded format (default DER encoded)
-? h[elp] Display this help message


Ничего связанного с URL не показывает.
Offline Санчир Момолдаев  
#33 Оставлено : 17 января 2021 г. 19:20:34(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
конечно не показывает.
если вы запускаете исполняемый файл из локальной папки то надо его надо запускать так ./certmgr ...
либо полный путь до него
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Васильев Михаил оставлено 17.01.2021(UTC)
Offline Васильев Михаил  
#34 Оставлено : 17 января 2021 г. 19:21:57(UTC)
Васильев Михаил

Статус: Участник

Группы: Участники
Зарегистрирован: 11.01.2021(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
конечно не показывает.
если вы запускаете исполняемый файл из локальной папки то надо его надо запускать так ./certmgr ...
либо полный путь до него





/opt/cprocsp/bin/amd64$ ./certmgr -list -file /home/vm/sites/sso/public_html/public/proverka.txt.sig


Есть! Супер! Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.