Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Алексей Джежора  
#1 Оставлено : 17 января 2022 г. 8:21:28(UTC)
Алексей Джежора

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Красноярск

Добрый день,
пытаюсь настроить работу ЭЦП, выгруженной из облака. ЭЦП скопирована на флешку. файл *.cer и *.key помещены в отдельный каталог первого уровня. cptools установлен и работает, в т.ч. с ЭЦП на рутокенах, в браузерах установлены все необходимые плагины. Команду

sudo chown root /var/opt/cprocsp/tmp/.5a189306*

выполнял.

Сертификат устанавливается в личное хранилище. Но при проверке подписи на сайте КриптоПро и тестировании контейнера в cptools возникает окно: Insert carrier FLASH_55DAFA2F to open container GENERIC\FLAH_55DAFA2F\efre\1F32 (прямо так, с "виндовыми" слешами). Висеть может бесконечно, если нажать Отмену, во пишет ошибку:

Ссылка на закрытый ключ: Internal error. (0x8010006E)

Собственно флешка в системе видна как 55DA-FA2F.

Прошу помощи.
Offline two_oceans  
#2 Оставлено : 17 января 2022 г. 11:02:15(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Добрый день.
Чаще всего под *nix контейнер помещают в папку считывателя директория (HDIMAGE) или на токен, Вам точно нужна флешка? Если да (для контроля носителя и т.д.), то возможно проще будет сделать симлинк с флешки в HDIMAGE.

Собственно общие рекомендации по самой флешке. Обратите внимание какая файловая система на флешке - exFAT, насколько помню, не подходит для носителя для КриптоПро. Не изменилась ли метка флешки - в сообщении выше в одном месте FLASH_55DAFA2F в другом FLAH_55DAFA2F. Часть до подчеркивания это как раз метка, после подчеркивания - серийный номер 55DA-FA2F без дефиса, и если не опечатались - метка отличается.

Каталог первого уровня с файлами (при настройках по умолчанию) должен иметь имя вида xxxxxxxx.000, где x - латинская буква или цифра (или дефис), 0 - цифра. Букв перед точной должно быть не более 8 (меньше можно), 3 цифры после точки.

Отредактировано пользователем 17 января 2022 г. 11:03:34(UTC)  | Причина: Не указана

Offline Алексей Джежора  
#3 Оставлено : 28 января 2022 г. 11:35:56(UTC)
Алексей Джежора

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Красноярск

Цитата:
FLASH_55DAFA2F в другом FLAH_55DAFA2F
тут опечатка. С флешкой и файловой системой на ней всё в порядке: с ЭЦП выпущенной в 2019 году (издатель КалугаАстрал) всё работает, никаких симлинков создавать не надо. Проблемы возникают с ЭЦП выпущенной КалугойАстрал в июле 2021 года. В техподдержке КалугиАстрал предлагают привязать сертификат к закрытому ключу по этой инструкции: ТутДляWin - она для КриптоПро CSP из под Windows. В общем то у меня есть виндовый ноут, но там лицензия на CSP истекла, и после всех процедур, программа возвращает ошибку: отсутствие лицензии. На линухе лицензия действующая. Прошу подсказать как привязать сертификат, установленный в личном хранилище к закрытому ключу размещённому на флешке.

Фразу
Цитата:
контейнер помещают в папку считывателя директория (HDIMAGE)
я понял как "скопировать контейнер как" посредством cptools во вкладке Контейнеры - так не работает, висит то самое окошко: Insert carrier FLASH_55DAFA2F to open container GENERIC\FLASH_55DAFA2F\efre.000\1F32 [img=https://cloud.mail.ru/public/zW3q/WKTmoKU7m]скриншот[/img] прилагаю (тутСкриншот).

Отредактировано пользователем 28 января 2022 г. 11:37:45(UTC)  | Причина: Не указана

Offline two_oceans  
#4 Оставлено : 28 января 2022 г. 11:47:28(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: Алексей Джежора Перейти к цитате
я понял как "скопировать контейнер как" посредством cptools во вкладке Контейнеры
нет, средствами ОС. https://www.cryptopro.ru...isketyfleshki-na-hdimage

UPDATE: краткий аналог той инструкции для Windows
https://www.cryptopro.ru...ix-ustanovit-sertifikaty

Отредактировано пользователем 28 января 2022 г. 11:53:55(UTC)  | Причина: Не указана

Offline TolikTipaTut1  
#5 Оставлено : 28 января 2022 г. 11:49:09(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Автор: Алексей Джежора Перейти к цитате
Цитата:
FLASH_55DAFA2F в другом FLAH_55DAFA2F
тут опечатка. С флешкой и файловой системой на ней всё в порядке: с ЭЦП выпущенной в 2019 году (издатель КалугаАстрал) всё работает, никаких симлинков создавать не надо. Проблемы возникают с ЭЦП выпущенной КалугойАстрал в июле 2021 года. В техподдержке КалугиАстрал предлагают привязать сертификат к закрытому ключу по этой инструкции: ТутДляWin - она для КриптоПро CSP из под Windows. В общем то у меня есть виндовый ноут, но там лицензия на CSP истекла, и после всех процедур, программа возвращает ошибку: отсутствие лицензии. На линухе лицензия действующая. Прошу подсказать как привязать сертификат, установленный в личном хранилище к закрытому ключу размещённому на флешке.

Фразу
Цитата:
контейнер помещают в папку считывателя директория (HDIMAGE)
я понял как "скопировать контейнер как" посредством cptools во вкладке Контейнеры - так не работает, висит то самое окошко: Insert carrier FLASH_55DAFA2F to open container GENERIC\FLASH_55DAFA2F\efre.000\1F32 [img=https://cloud.mail.ru/public/zW3q/WKTmoKU7m]скриншот[/img] прилагаю (тутСкриншот).


Добрый день!
Название директории, в которой лежат ключи "ЭЦП", выпущенной в 2019 году (издатель КалугаАстрал), какое?
И какое название директории, в которой хранятся ключи для "ЭЦП", выпущенной КалугойАстрал в июле 2021?
Offline Алексей Джежора  
#6 Оставлено : 10 февраля 2022 г. 9:27:54(UTC)
Алексей Джежора

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Красноярск

Хелп!
Как-то я с правами сильно уже напутал. Личное хранилище доступно только если cptools из под рута запустить - ничего не работает.

Прошу помощи на какие директории какие права поставить.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.