Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#31 Оставлено : 24 июня 2023 г. 15:47:31(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,953

Сказал(а) «Спасибо»: 479 раз
Поблагодарили: 332 раз в 313 постах
Автор: Константин31 Перейти к цитате

Правильно понимаю, что нужно настроить права доступа на вложенные файлы в /var/opt/cprocsp/keys/usr1cv8/10574140.000/?

Понимаете правильно - пользовательская директория должна быть доступна только тому пользователю, которому она принадлежит. Также этот пользователь должен являться и владельцем.

Изучите приложенный Мною вывод, там отчётливо видны права как на пользовательские директории так и права содержимого этих директорий;

Автор: Константин31 Перейти к цитате
И правильно ли поступил, поместив сертификат mak2.cer в /var/opt/cprocsp/keys/usr1cv8/10574140.000?

Вам виднее.
Сертификат следует поместить в ту ключевую директорию, ключ которой соответствует этому сертификату (ну или наоборот - сертифкат соответствует ключу).



thanks 1 пользователь поблагодарил nickm за этот пост.
Константин31 оставлено 24.06.2023(UTC)
Offline Константин31  
#32 Оставлено : 24 июня 2023 г. 18:41:27(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате

Вам виднее.
Сертификат следует поместить в ту ключевую директорию, ключ которой соответствует этому сертификату (ну или наоборот - сертифкат соответствует ключу).

Следующая структура:
структура папок

Под пользователем usr1cv8:
Код:
$ ls -l /var/opt/cprocsp/keys/usr1cv8/
итого 12
drw-r--r-x 2 root root 4096 июн 24 16:18 10574140.000
drwxr-xr-x 2 root root 4096 июн 24 14:11 10874300.000
-rwxr-xr-x 1 root root 2477 июн 24 20:15 mak2.cer
$ ls -l /var/opt/cprocsp/keys/usr1cv8/10574140.000
итого 28
-rw-r--r-x 1 root root  110 июн 24 14:50 header.key
-rw-r--r-x 1 root root   56 июн 24 14:50 masks2.key
-rw-r--r-x 1 root root   56 июн 24 14:50 masks.key
-rw-r--r-x 1 root root   27 июн 24 14:50 name.key
-rw-r--r-x 1 root root   36 июн 24 14:50 primary2.key
-rw-r--r-x 1 root root   36 июн 24 14:50 primary.key
$ 

$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs
Match: HDIMAGE\\10874300.000\E51A
No cert for AT_KEYEXCHANGE key
Match: HDIMAGE\\10574140.000\93D6
No cert for AT_KEYEXCHANGE key
OK.
Total: SYS: 0,000 sec USR: 0,040 sec UTC: 0,050 sec
[ErrorCode: 0x00000000]
$ 

Offline Константин31  
#33 Оставлено : 24 июня 2023 г. 20:00:08(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате

Добейтесь такого же результата.


благодарю за терпение и советы. всё получилось
Offline nickm  
#34 Оставлено : 24 июня 2023 г. 20:14:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,953

Сказал(а) «Спасибо»: 479 раз
Поблагодарили: 332 раз в 313 постах
Мм.

Давайте попробуем так, выполнять от root:

Укажем владельца пользовательской директории/ поддиректориям/ файлам:
Код:
chown -R usr1cv8:usr1cv8 /var/opt/cprocsp/keys/usr1cv8


Зададим права доступа директории пользователя:
Код:
chmod 700 /var/opt/cprocsp/keys/usr1cv8


Зададим права доступа поддиректориям пользователя:
Код:
find /var/opt/cprocsp/keys/usr1cv8/ -type d -exec chmod 755 {} +


Зададим права доступа файлам пользователя:
Код:
find /var/opt/cprocsp/keys/usr1cv8/ -type f -exec chmod 644 {} +


После всех команд привести полученные результаты следующих команд:
Код:
ls -l /var/opt/cprocsp/keys

Код:
ls -l /var/opt/cprocsp/keys/usr1cv8

Код:
ls -l /var/opt/cprocsp/keys/usr1cv8/10574140.000


или рекурсивно всю ключевую директорию:
Код:
ls -lR  /var/opt/cprocsp/keys/


Сертификат можно оставить и в ключевой директории пользователя, но зачастую, удобно, когда сертификат лежит рядом с ключом, так возникает меньше путаницы в дальнейшем.




Offline Psavonchik  
#35 Оставлено : 3 августа 2023 г. 10:37:01(UTC)
Psavonchik

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.08.2023(UTC)
Сообщений: 1
Российская Федерация
Откуда: БУРЯТИЯ

Автор: nickm Перейти к цитате
Можете привести вывод свойств личного сертификата (чувствительные/ личные данные можно потереть)?

В сети прокси используется?


Подскажите если без прокси подпись проверяется все в порядке, то с прокси он не может построить цепочку, выдает ошибку но при этом подписывает, что делать в данном случае
Offline nickm  
#36 Оставлено : 3 августа 2023 г. 12:12:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,953

Сказал(а) «Спасибо»: 479 раз
Поблагодарили: 332 раз в 313 постах
Автор: Psavonchik Перейти к цитате
Автор: nickm Перейти к цитате
Можете привести вывод свойств личного сертификата (чувствительные/ личные данные можно потереть)?

В сети прокси используется?


Подскажите если без прокси подпись проверяется все в порядке, то с прокси он не может построить цепочку, выдает ошибку но при этом подписывает, что делать в данном случае

Прописать прокси в системных переменных, который требуется для работы curl

thanks 1 пользователь поблагодарил nickm за этот пост.
Русев Андрей оставлено 03.08.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.