Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline DJs3000  
#1 Оставлено : 15 сентября 2016 г. 16:31:15(UTC)
DJs3000

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.09.2016(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

На данном этапе мне необходимо:
1) активировать КриптоПро CSP 4.0
2) установить сертификат

1) В инструкции указанно, что нужно использовать приложение cpconfig но его нет в составке КриптоПро CSP 4.0. Как быть?
2) Тут всё сложнее ибо мне не понятен принцип работы unix/linux версии. Я делаю аналогию с работой программы на windows и как-то не сходится ничего. В системе установлена флешка(примонтированная) с нужным ключом, который мне нужно установить. В инструкции сказано:
certmgr -inst -file <путь к файлу с сертификатом> -cont <имя контейнера>

Проводя аналогию с windows я просто должен указать нужный ключ на флешке и личный сертификат будет установлен, а тут нада указать файл сертефиката и ещё контейнер какой-то. Нету понимания общего алгоритма, если мне нужно установить личный сертификат с флешки и такого алгоритма я нигде не нашел в faq. Что нужно сделать в данном случае? Может мне нужно изначально экспортировать сертификат в файл и потом этот файл импортировать указав в виде контейнера флешку? Тут же вопрос синтаксиса путей к контейнеру. Вообщем помогайте.
Offline Русев Андрей  
#2 Оставлено : 15 сентября 2016 г. 23:33:38(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,519

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 617 раз в 427 постах
Провайдер на *nix практически идентичен виндовому.
1. /opt/cprocsp/sbin/amd64/cpconfig
2. Да, надо предварительно экспортировать сертификат в файл
Код:
./csptestf -keyset -container '\\.\flash\имя_контейнера' -keytype exchange -expcert /tmp/t.cer

Это если у вас настроен носитель flash. Или можно папку с контейнером с флешки скинуть на диск внутрь /var/opt/cprocsp/keys/имя_пользователя/, тогда он будет на hdimage. Подробности есть в соседней теме. Или же можно установить все личные сертификаты со всех носителей текущего пользователя с помощью
Код:
./csptestf -absorb -certs -pattern ''

Тогда certmgr не нужен.
Официальная техподдержка. Официальная база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.