Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

24 Страницы«<1011121314>»
Опции
К последнему сообщению К первому непрочитанному
Offline nomhoi  
#111 Оставлено : 25 февраля 2021 г. 10:05:59(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Пробую установить сертфикат аккредитованного УЦ в хранилище root.

Код:
import pycades

cert_in_base64 = "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"
cert = pycades.Certificate()
cert.Import(cert_in_base64)

store = pycades.Store()
# store.Open(pycades.CADESCOM_CURRENT_USER_STORE, pycades.CAPICOM_CA_STORE,
store.Open(pycades.CADESCOM_CURRENT_USER_STORE, pycades.CAPICOM_ROOT_STORE,
           pycades.CAPICOM_STORE_OPEN_MAXIMUM_ALLOWED)

store.Add(cert)


Появляется запрос:
Код:
CPCSP: Warning: installing a root certificate with an unconfirmed thumbprint is a security risk. Do you want to install this certificate?
Subject: ООО "Эдисофт"
Thumbprint (sha1): 004901F6BCFBE53C1DB0FDA63775310CBB7FDAF1
(o)OK, (c)Cancel
o


Ввожу о, проверяю:
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store root


Сертификат в хранилище не появился. Почему?

И как избавиться от запроса "(o)OK, (c)Cancel"?

Пробую pycades.CAPICOM_CA_STORE, получаю исключение:
Код:
Traceback (most recent call last):
  File "sample_cacerts.py", line 13, in <module>
    store.Add(cert)
Exception: The parameter is incorrect. (0x80070057)

Offline nomhoi  
#112 Оставлено : 25 февраля 2021 г. 10:13:26(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Цитата:
Сертификат в хранилище не появился. Почему?

Забыл Close() использовать, работает.

Как избавиться от запроса "(o)OK, (c)Cancel"?
Offline Александр Лавник  
#113 Оставлено : 25 февраля 2021 г. 10:22:21(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,376
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 773 раз в 715 постах
Автор: nomhoi Перейти к цитате
Цитата:
Сертификат в хранилище не появился. Почему?

Забыл Close() использовать, работает.

Как избавиться от запроса "(o)OK, (c)Cancel"?

Здравствуйте.

При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.
Техническую поддержку оказываем тут
Наша база знаний
Offline nomhoi  
#114 Оставлено : 25 февраля 2021 г. 10:39:19(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Цитата:
При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.


Спасибо.

Пробую CADESCOM_LOCAL_MACHINE_STORE. Получаю исключение:

Цитата:
Traceback (most recent call last):
File "sample_cacerts.py", line 13, in <module>
store.Add(cert)
Exception: Internal error. (0x80070005)


Выполняю в докер контейнере, т.е. под рутом.
Offline Санчир Момолдаев  
#115 Оставлено : 26 февраля 2021 г. 13:24:10(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Автор: nomhoi Перейти к цитате
Цитата:
При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.


Спасибо.

Пробую CADESCOM_LOCAL_MACHINE_STORE. Получаю исключение:

Цитата:
Traceback (most recent call last):
File "sample_cacerts.py", line 13, in <module>
store.Add(cert)
Exception: Internal error. (0x80070005)


Выполняю в докер контейнере, т.е. под рутом.


Добрый день!
в статье
есть такой текст
Цитата:
Метод Add поддерживается для хранилища Root раздела CAPICOM_CURRENT_USER_STORE, а также для хранилища типа CADESCOM_MEMORY_STORE.

если вам нужно устанавливать сертификаты используйте консольную утилиту: /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file root.crt
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
nomhoi оставлено 09.03.2021(UTC)
Offline Yuriy Smirnov  
#116 Оставлено : 1 марта 2021 г. 13:55:39(UTC)
Yuriy Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: St. Petersburg

Сказал(а) «Спасибо»: 2 раз
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).

Отредактировано пользователем 1 марта 2021 г. 14:01:00(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#117 Оставлено : 2 марта 2021 г. 9:04:54(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Автор: All3s Перейти к цитате
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).


Добрый день!
воспроизвели. ожидайте
внутренний ориентир запроса CADES-2135

Отредактировано пользователем 2 марта 2021 г. 9:29:39(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Санчир Момолдаев  
#118 Оставлено : 2 марта 2021 г. 13:19:27(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Автор: All3s Перейти к цитате
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).


спасибо за обратную связь, поправили. скачайте заново архив pycades.zip и попробуйте снова
Техническую поддержку оказываем тут
Наша база знаний
Offline Yuriy Smirnov  
#119 Оставлено : 3 марта 2021 г. 17:37:50(UTC)
Yuriy Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: St. Petersburg

Сказал(а) «Спасибо»: 2 раз
А есть возможность поставить на macOS библиотеку? Разрабатывать апи было бы удобнее)
Offline Санчир Момолдаев  
#120 Оставлено : 3 марта 2021 г. 18:52:47(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,038
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 223 раз в 211 постах
Автор: All3s Перейти к цитате
А есть возможность поставить на macOS библиотеку? Разрабатывать апи было бы удобнее)


обсуждалось тут
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
24 Страницы«<1011121314>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.