Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Дмитрий Пенкрат  
#1 Оставлено : 28 января 2020 г. 18:40:54(UTC)
Дмитрий Пенкрат

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.01.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Может кто сталкивался с этим:
Среда: Linux
E нас сервис который обращается к УЦ через ra2proxy, для обращения используется контейнер с импортированными сертификатами cacerts. От УЦ получили сертификат и набор файлов:

name.key
header.key
masks.key
header2.key
masks2.key

Каким образом это можно прогрузить в наш контейнер типа HDImageStore
На запрос вида

keytool -list -provider ru.CryptoPro.JCP.JCP -storetype HDImageStore -keystore /opt/ca2/cacerts
получаем
Keystore type: HDIMAGESTORE
Keystore provider: JCP

Your keystore contains 3 entries

cryptooper, Jan 23, 2019, PrivateKeyEntry,
Certificate fingerprint (SHA1): B2:95:32:35:14:4A:29:A9:66:3D:F8:DF:C9:C5:29:28:73:CA:A0:14
root, Dec 29, 2018, trustedCertEntry,
Certificate fingerprint (SHA1): 03:AF:EE:08:DA:39:5C:39:BE:74:A6:92:37:A4:0D:40:FB:F4:A8:10
operator, Jan 23, 2019, trustedCertEntry,
Certificate fingerprint (SHA1): B2:95:32:35:14:4A:29:A9:66:3D:F8:DF:C9:C5:29:28:73:CA:A0:14

Вопрос в том как преобразовать полученные данные от УЦ для импорта в наш контейнер?
Offline Санчир Момолдаев  
#2 Оставлено : 28 января 2020 г. 19:27:29(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
контейнер по умолчанию должен располагаться по пути:
Linux:
/vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key
Win:
%localappdata%\Crypto Pro\12345678.000\*.key


путь к hdimagestore настраивается на вкладке "Оборудование" панели JCP, либо программно (см. документацию)

Отредактировано пользователем 28 января 2020 г. 19:28:36(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Дмитрий Пенкрат  
#3 Оставлено : 28 января 2020 г. 19:41:14(UTC)
Дмитрий Пенкрат

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.01.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Санчир Момолдаев Перейти к цитате
контейнер по умолчанию должен располагаться по пути:
Linux:
/vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key
Win:
%localappdata%\Crypto Pro\12345678.000\*.key


путь к hdimagestore настраивается на вкладке "Оборудование", либо программно (см. документацию)


У нас Centos без иксов. ra2proxy развернут на tomcat, настройки ra2proxy такие:

keyAlias=cryptooper
serviceToProxyUrl=https://здесь адрес/ra/RegAuthLegacyService.svc
keyPassword=123456
certPassword=changeit
certContainer=/opt/ca2/cacerts
pathToKeyContainer=/opt/ca2/
useTls=true

То что писали вот это
/vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key
Ключи постоянно там лежат или они автоматически куда-то прогружаются? В том плане что на сервере есть такая папка, но там ничего нету не в одной папке пользователя. Обращения к УЦ сейчас работают, просто хотим обкатать импорт новых сертификатов, чтобы заранее.
Offline Санчир Момолдаев  
#4 Оставлено : 28 января 2020 г. 19:50:17(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
а что тут? pathToKeyContainer=/opt/ca2/
Техническую поддержку оказываем тут
Наша база знаний
Offline Дмитрий Пенкрат  
#5 Оставлено : 29 января 2020 г. 18:58:20(UTC)
Дмитрий Пенкрат

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.01.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Автор: Санчир Момолдаев Перейти к цитате
а что тут? pathToKeyContainer=/opt/ca2/


В целом разобрался:
Проект поддерживал другой человек, который не оставил никакой информации о том как устроено, как обслуживать и на контакт не идет

В /opt/ca2/ находится сам контейнер который получен от уц, с файлами внутри, так же там находяится контейнер cacerts(c которым работаешь через keytool) в который импортируются сертификаты.
Для того что бы сертификаты прогрузились, надо было удалить предыдущий контейнер полученный от УЦ, залить свой и перезапустить томкат(сервис ra2proxy крутится на нем). После поднятия сервиса он с помощью своих библиотек обрабатывает и закидывает в контейнер /opt/ca2/cacerts. Так же в настройках сервиса ra2proxy надо было изменить пароль на контейнер полученный от УЦ
Всем спасибо за быстрый отклик, пошел разбираться дальше...
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.