Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Константин31  
#11 Оставлено : 22 июня 2023 г. 19:15:01(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате
Автор: Константин31 Перейти к цитате
Как установить с помощью командной строки?

В общем случае так, например, файлы лежат в домашней директории пользователя root, выполнять от root:
Промежуточный:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mCA -file ~/CA.cer


Корневой:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -file ~/Root.cer




Устанавливаю:

Что не так делаю?
Offline nickm  
#12 Оставлено : 22 июня 2023 г. 19:27:21(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,858

Сказал(а) «Спасибо»: 459 раз
Поблагодарили: 317 раз в 299 постах
Автор: Константин31 Перейти к цитате
Что не так делаю?


При выполнении команды ошибок нет, код возврата:
Код:
[ErrorCode: 0x00000000]

это успешное выполнение команды, но!

Автор: Константин31 Перейти к цитате
~$ sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -file /var/opt/cprocsp/keys/Sertifikat-udostoveryayushchego-tsentra-Federalnogo-kaznacheystva-2023.CER

Автор: nickm Перейти к цитате
Это промежуточный сертификат и его следует устанавливать в mCA






Offline Константин31  
#13 Оставлено : 22 июня 2023 г. 19:30:57(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате

Автор: nickm Перейти к цитате
Это промежуточный сертификат и его следует устанавливать в mCA



Сможете точнее пояснить?
Я не тот сертификат устанавливаю?
Если это нужный сертификат, то как установить в mCA?
Offline TolikTipaTut1  
#14 Оставлено : 22 июня 2023 г. 19:33:39(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Вы вводите такую команду: sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -file /var/opt/cprocsp/keys/Sertifikat-udostoveryayushchego-tsentra-Federalnogo-kaznacheystva-2023.CER
А надо вот так: /opt/cprocsp/bin/amd64/certmgr -inst -store mCA -file /var/opt/cprocsp/keys/Sertifikat-udostoveryayushchego-tsentra-Federalnogo-kaznacheystva-2023.CER

и sudo использовать все таки, наверное, не надо ...

Отредактировано пользователем 22 июня 2023 г. 19:35:31(UTC)  | Причина: Не указана

Offline nickm  
#15 Оставлено : 22 июня 2023 г. 19:42:41(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,858

Сказал(а) «Спасибо»: 459 раз
Поблагодарили: 317 раз в 299 постах
Автор: Константин31 Перейти к цитате
Сможете точнее пояснить?
Я не тот сертификат устанавливаю?
Если это нужный сертификат, то как установить в mCA?


Давайте точнее...

Сертификат пользовательской ЭП выдал УЦ ФК, и у этого УЦ имеется сертификат:
Код:
URL сертификата УЦ : http://crl.roskazna.ru/crl/ucfk_2022.crt

данный сертификат - это промежуточный сертификат и его следует устанавливать в хранилище CA, в Вашем случае в mCA.

Выше уже была приведена команда для установки, дублирую:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mCA -file /var/opt/cprocsp/keys/ucfk_2022.crt


В свою очередь для УЦ ФК сертификат выдавался:
Код:
Издатель : Минцифры России
Субъект : Минцифры России
SHA1 отпечаток : 2f0cb09be3550ef17ec4f29c90abd18bfcaad63a


Этот корневой сертификат (зачастую и издатель и субъект одно лицо) и этот сертификат доступен по ссылке.

Корневой уcтанавливается в хранилище Root, в Вашем случае в mRoot:

Команда может выглядеть так:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -file /var/opt/cprocsp/keys/Kornevoy-sertifikat-GUTS-2022.CER

Отредактировано пользователем 22 июня 2023 г. 19:43:27(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
Константин31 оставлено 22.06.2023(UTC)
Offline Константин31  
#16 Оставлено : 24 июня 2023 г. 11:11:24(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате


Давайте точнее...



Устанавливаю личные сертификаты.
Сюда /var/opt/cprocsp/keys/usr1cv8 скидываю контейнеры.
Столкнулся с тем, что контейнеры двух разных подписей имеют одинаковое название.
Как поступить в данной ситуации?
Буду благодарен советам.
Offline nickm  
#17 Оставлено : 24 июня 2023 г. 11:22:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,858

Сказал(а) «Спасибо»: 459 раз
Поблагодарили: 317 раз в 299 постах
Автор: Константин31 Перейти к цитате
Столкнулся с тем, что контейнеры двух разных подписей имеют одинаковое название.

Здесь почитайте.

Offline Константин31  
#18 Оставлено : 24 июня 2023 г. 13:33:56(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате
Автор: Константин31 Перейти к цитате
Столкнулся с тем, что контейнеры двух разных подписей имеют одинаковое название.

Здесь почитайте.



спасибо за ссылку, но не помогло или я не совсем понял.
Под пользователем usr1cv8 ввожу:
/opt/cprocsp/bin/amd64/csptest -keyset -verifycontext -enum -unique
вижу:
скрин

Также под пользователем usr1cv8 ввожу:
/opt/cprocsp/bin/amd64/certmgr -inst -file '/var/opt/cprocsp/keys/zah.cer' -cont '\\.\HDIMAGE\HDIMAGE\\10874300.000\E51A'
Вижу:
скрин2
Offline Константин31  
#19 Оставлено : 24 июня 2023 г. 13:34:48(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
буду благодарен советам.
Offline nickm  
#20 Оставлено : 24 июня 2023 г. 13:43:39(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,858

Сказал(а) «Спасибо»: 459 раз
Поблагодарили: 317 раз в 299 постах
Автор: Константин31 Перейти к цитате
Столкнулся с тем, что контейнеры двух разных подписей имеют одинаковое название.

Давайте посмотрим вывод этой команды от каждого из пользователей:
Автор: Константин31 Перейти к цитате
Код:
/opt/cprocsp/bin/amd64/csptest -keyset -verifycontext -enum -unique


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.