| 
	Статус: Новичок
 Группы: Участники
Зарегистрирован: 05.10.2016(UTC)
 Сообщений: 2
 
 Сказал(а) «Спасибо»: 1 раз
 | 
            
		      
                Добрый день! Возник вопрос по созданию запроса на сертификат с расширением, используя утилиту cryptcp. В документации указано, что расширение должно передаваться через файл: cryptcp -creatrqst -ext <файл с закодированным расширением> При попытке сделать это, получаю сообщение:   123.png (2kb) загружен 18 раз(а). Вопрос в следующем - в какой кодировке должен быть этот файл расширения, чтобы cryptcp смог его обработать? | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Сотрудник
 Группы: Участники
 Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,326   Откуда: КалининградСказал «Спасибо»: 40 разПоблагодарили: 587 раз в 563 постах
 
 | 
            
		      
                Здравствуйте.
 Нужно чтобы расширение было в asn1 формате в файле.
 Его можно получить, например, при помощи какой-нибудь утилиты для просмотра asn, например, asn1-editor.
 
 | 
|  | 
    | 
              1 пользователь поблагодарил Захар Тихонов за этот пост. | 
            Daenar оставлено 07.10.2016(UTC)
         | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Новичок
 Группы: Участники
Зарегистрирован: 05.10.2016(UTC)
 Сообщений: 2
 
 Сказал(а) «Спасибо»: 1 раз
 |  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
            
        
            
            
    | 
	Статус: Активный участник
 Группы: Участники
 Зарегистрирован: 18.11.2016(UTC) Сообщений: 61  Откуда: МоскваСказал(а) «Спасибо»: 6 разПоблагодарили: 3 раз в 2 постах
 
 | 
            
		      
                Также возможно использовать режиме asn1parse пакета openssl. Например, используя следующий код, можно добавить subjectAltName DNS используя следующие команды Код:
# cat exts.in
asn1=SEQUENCE:exts
[exts]
subjectAltName=OID:2.5.29.17
sanValue=OCTWRAP,SEQ:dnsNames
[dnsNames]
all=IMP:2C,IA5STRING:example.org
# openssl asn1parse -genconf exts.in -out exts.out
 и далее создать запрос с ключом ext. На Linux это выглядит так Код:
/opt/cprocsp/bin/amd64/cryptcp \
        -creatrqst \
        -nokeygen \
        -ex \
        -cont "имя контейнера" \
        -dn 'ваш DN'
        -certusage 1.3.6.1.5.5.7.3.1 \
        -ext exts.out \
        -der \
        файл
 | 
    | 
              2 пользователей поблагодарили ivanko за этот пост. |  | 
    |  | 
        
        
        
    
        
            
            
    | 
	Статус: Сотрудник
 Группы: Администраторы, УчастникиЗарегистрирован: 16.04.2008(UTC)
 Сообщений: 1,556
 
 Сказал(а) «Спасибо»: 43 разПоблагодарили: 650 раз в 448 постах
 
 |  | 
|  | 
    | 
             | 
            
         | 
    |  | 
        
        
        
    
	                           
	
    
        Быстрый переход
         
	
    
    Вы не можете создавать новые темы в этом форуме.
	
	Вы не можете отвечать в этом форуме.
	
	Вы не можете удалять Ваши сообщения в этом форуме.
	
	Вы не можете редактировать Ваши сообщения в этом форуме.
	
	Вы не можете создавать опросы в этом форуме.
	
	Вы не можете голосовать в этом форуме.
	
	
    
    
        Important Information:
        The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
        
        
More Details
        Close