Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline aniqi  
#1 Оставлено : 23 июля 2020 г. 21:04:32(UTC)
aniqi

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.12.2017(UTC)
Сообщений: 3
Австралия

Мне нужно установить криптоПро на убунту 16 64 для работы модифицированного curl с гост алгоритмами чтобы делать запросы к сайтам по гост 2012

качаю последнюю версию и все устанавливаю как в этой статье
https://www.cryptopro.ru...aspx?g=posts&t=11300

появляются необходимые утилиты в папке /opt/cprocsp
дальше руководствуясь статьей, добавил корневой сертификат

Код:
/opt/cprocsp/bin/amd64/certmgr -list -store uroot
Certmgr 1.1 (c) "Crypto-Pro",  2007-2019.
program for managing certificates, CRLs and stores
.... 

там у меня выводит 4 записи

и еще 11 по такому запросу
Код:
/opt/cprocsp/bin/amd64$ /opt/cprocsp/bin/amd64/certmgr -list -store uca



далее никак не могу добавить контейнер
ошибка GenKey

Код:

sudo /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\container' -exportable
CSP (Type:80) v5.0.10003 KC2 Release Ver:5.0.11455 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 30125235
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC2 CSP
Container name: "container"
Signature key is not available.
Attempting to create a signature key...
An error occurred in running the program.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/csptest/ctkey.c:2515:GenKey()
Error number 0x80090020 (2148073504).
An internal error occurred.
Total: SYS: 0.000 sec USR: 0.000 sec UTC: 0.030 sec
[ErrorCode: 0x80090020]


очень похожая проблема как тут
https://www.cryptopro.ru....aspx?g=posts&t=9831
тока у меня версия новее и система ubuntu 16 64

вообще цель чтобы у меня заработал curl чтобы я мог нормально работать с сайтами по гост 2012
но curl все время ругается на сертификаты

Код:
./curl https://ya.ru
curl: (58) Problem with the local SSL certificate

./curl https://testgost2012.cryptopro.ru/certsrv/
curl: (58) Problem with the local SSL certificate



как мне заставить работать curl?

Обновление!
установил все таки версию кс1 11823 https://www.cryptopro.ru...1823/linux-amd64_deb.tgz


и удалось создать хранилище
Код:
 /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn
CSP (Type:80) v5.0.10006 KC1 Release Ver:5.0.11823 OS:Linux CPU:AMD64 FastCode:READY:DISABLED (RSA; ).
AcquireContext: OK. HCRYPTPROV: 31050515
\\.\HDIMAGE\test
OK.


но теперь curl такая ошибка
Код:
 ./curl https://ya.ru
curl: (35) schannel: next InitializeSecurityContext failed: SEC_E_UNTRUSTED_ROOT (0x80090325) - ▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒▒▒▒▒▒, ▒▒ ▒▒▒▒▒▒▒ ▒▒▒▒▒▒▒.

Отредактировано пользователем 24 июля 2020 г. 10:24:04(UTC)  | Причина: кс1

Offline Александр Лавник  
#2 Оставлено : 24 июля 2020 г. 12:28:51(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,491
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 803 раз в 742 постах
Вопрос решается в рамках обращения № 31403 на портале технической поддержки.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.