Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2020(UTC) Сообщений: 3  Откуда: Москва
|
Может кто сталкивался с этим: Среда: Linux E нас сервис который обращается к УЦ через ra2proxy, для обращения используется контейнер с импортированными сертификатами cacerts. От УЦ получили сертификат и набор файлов: name.key header.key masks.key header2.key masks2.key
Каким образом это можно прогрузить в наш контейнер типа HDImageStore На запрос вида keytool -list -provider ru.CryptoPro.JCP.JCP -storetype HDImageStore -keystore /opt/ca2/cacerts получаем Keystore type: HDIMAGESTORE Keystore provider: JCP
Your keystore contains 3 entries
cryptooper, Jan 23, 2019, PrivateKeyEntry, Certificate fingerprint (SHA1): B2:95:32:35:14:4A:29:A9:66:3D:F8:DF:C9:C5:29:28:73:CA:A0:14 root, Dec 29, 2018, trustedCertEntry, Certificate fingerprint (SHA1): 03:AF:EE:08:DA:39:5C:39:BE:74:A6:92:37:A4:0D:40:FB:F4:A8:10 operator, Jan 23, 2019, trustedCertEntry, Certificate fingerprint (SHA1): B2:95:32:35:14:4A:29:A9:66:3D:F8:DF:C9:C5:29:28:73:CA:A0:14
Вопрос в том как преобразовать полученные данные от УЦ для импорта в наш контейнер?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,244  Сказал(а) «Спасибо»: 106 раз Поблагодарили: 300 раз в 278 постах
|
контейнер по умолчанию должен располагаться по пути: Linux: /vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key Win: %localappdata%\Crypto Pro\12345678.000\*.key путь к hdimagestore настраивается на вкладке "Оборудование" панели JCP, либо программно (см. документацию) Отредактировано пользователем 28 января 2020 г. 19:28:36(UTC)
| Причина: Не указана |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2020(UTC) Сообщений: 3  Откуда: Москва
|
Автор: Санчир Момолдаев  контейнер по умолчанию должен располагаться по пути: Linux: /vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key Win: %localappdata%\Crypto Pro\12345678.000\*.key
путь к hdimagestore настраивается на вкладке "Оборудование", либо программно (см. документацию) У нас Centos без иксов. ra2proxy развернут на tomcat, настройки ra2proxy такие: keyAlias=cryptooper serviceToProxyUrl=https://здесь адрес/ra/RegAuthLegacyService.svc keyPassword=123456 certPassword=changeit certContainer=/opt/ca2/cacerts pathToKeyContainer=/opt/ca2/ useTls=true То что писали вот это /vat/opt/cprocsp/keys/{user.name}/12345678.000/*.key Ключи постоянно там лежат или они автоматически куда-то прогружаются? В том плане что на сервере есть такая папка, но там ничего нету не в одной папке пользователя. Обращения к УЦ сейчас работают, просто хотим обкатать импорт новых сертификатов, чтобы заранее.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,244  Сказал(а) «Спасибо»: 106 раз Поблагодарили: 300 раз в 278 постах
|
а что тут? pathToKeyContainer=/opt/ca2/ |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2020(UTC) Сообщений: 3  Откуда: Москва
|
Автор: Санчир Момолдаев  а что тут? pathToKeyContainer=/opt/ca2/ В целом разобрался: Проект поддерживал другой человек, который не оставил никакой информации о том как устроено, как обслуживать и на контакт не идет В /opt/ca2/ находится сам контейнер который получен от уц, с файлами внутри, так же там находяится контейнер cacerts(c которым работаешь через keytool) в который импортируются сертификаты. Для того что бы сертификаты прогрузились, надо было удалить предыдущий контейнер полученный от УЦ, залить свой и перезапустить томкат(сервис ra2proxy крутится на нем). После поднятия сервиса он с помощью своих библиотек обрабатывает и закидывает в контейнер /opt/ca2/cacerts. Так же в настройках сервиса ra2proxy надо было изменить пароль на контейнер полученный от УЦ Всем спасибо за быстрый отклик, пошел разбираться дальше...
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close