Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline OganKvik  
#1 Оставлено : 30 июня 2025 г. 11:24:52(UTC)
OganKvik

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2020(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 14 раз
Здравствуйте. Подскажите пожалуйста команду для записи .pfx файла на Рутокен с помощью CryptoPro 4.0.9963. ОС Windows или Linux. Установка через веб-интерфейс не работает, пишет "Указано неверное имя файла, или указанный файл не содержит сертификатов"

Команду для записи на Linux с помощью CryptoPro 5.0.13000 знаю, но на более ранних версиях CryptoPro 5 в т.ч. на CryptoPro 4.0.9963 она не работает.
Код:
/opt/cprocsp/bin/amd64/certmgr -install -store uMy -pfx -pin 837363519 -newpin 837363519 -carrier '\\.\Aktiv Rutoken lite 00 00\' -file /home/user/1.pfx


Спасибо!
Offline nickm  
#2 Оставлено : 30 июня 2025 г. 11:38:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,768

Сказал(а) «Спасибо»: 632 раз
Поблагодарили: 479 раз в 451 постах
Указанная Вами команда, это не совсем про:
Автор: OganKvik Перейти к цитате
Команду для записи на Linux с помощью CryptoPro 5.0.13000 знаю

В Вашем случае следует рассмотреть следующий возможный сценарий:
  1. создание контейнера по пути "по умолчанию";
  2. копирование созданного контейнера на токен;
  3. удаление контейнера созданного на шаге 1 по пути "по умолчанию".
Offline OganKvik  
#3 Оставлено : 22 июля 2025 г. 11:09:53(UTC)
OganKvik

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2020(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 14 раз
Автор: nickm Перейти к цитате
Указанная Вами команда, это не совсем про:
Автор: OganKvik Перейти к цитате
Команду для записи на Linux с помощью CryptoPro 5.0.13000 знаю

В Вашем случае следует рассмотреть следующий возможный сценарий:
  1. создание контейнера по пути "по умолчанию";
  2. копирование созданного контейнера на токен;
  3. удаление контейнера созданного на шаге 1 по пути "по умолчанию".


Спасибо! Мне нужно записывать подпись на токен на удаленном компьютере. Допустим папку "pfx-4f12.000*" с ключами внутри я перекинуть на компьютер могу, но если не переместить её на внешний носитель (хотя бы флешку), то КриптоПро её не увидит.
Offline nickm  
#4 Оставлено : 22 июля 2025 г. 12:07:41(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,768

Сказал(а) «Спасибо»: 632 раз
Поблагодарили: 479 раз в 451 постах
Автор: OganKvik Перейти к цитате
Допустим папку "pfx-4f12.000*" с ключами внутри я перекинуть на компьютер могу

Вышеуказанный сценарий Вам конечно же может не подойти, т.к. могут возникнуть некоторые ограничения, например, в виде не экспортируемого ключа.

Но, что точно Вас не сможет остановить, так это следующее:
Автор: OganKvik Перейти к цитате
но если не переместить её на внешний носитель (хотя бы флешку), то КриптоПро её не увидит.

, по той причине, что есть как минимум 2 варианта, куда и как можно разместить директорию с ключевыми файлами, которые успешно обработает "КриптоПро CSP":
  1. Код:
    %userprofile%\AppData\Local\Crypto Pro\


  2. использование subst и сопоставление имени тома указанной директории;
thanks 1 пользователь поблагодарил nickm за этот пост.
OganKvik оставлено 23.07.2025(UTC)
Offline Андрей *  
#5 Оставлено : 22 июля 2025 г. 12:17:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,870
Мужчина
Российская Федерация

Сказал «Спасибо»: 590 раз
Поблагодарили: 2323 раз в 1821 постах
+ в Linux контейнер должен быть в папке:
/var/opt/cprocsp/keys/ логин /
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
OganKvik оставлено 23.07.2025(UTC)
Offline OganKvik  
#6 Оставлено : 23 июля 2025 г. 9:06:48(UTC)
OganKvik

Статус: Участник

Группы: Участники
Зарегистрирован: 06.10.2020(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 14 раз
В Windows .pfx файл через CryptoPro 4.0.9963 на РуТокен записывается командой:
Код:
"C:\Program Files\Crypto Pro\CSP\certmgr.exe" -install -pfx -file C:\1.pfx -pin "12345678" -container "\\.\Aktiv Rutoken lite 0\"


Но есть проблема, когда в CryptoPro 4.0.9963 через Сервис - Сертификаты в контейнере пробуешь посмотреть свойства контейнера закрытого ключа, программа пишет "В контейнере закрытого ключа "имя" отсутствуют сертификаты". Что очень неудобно. Подскажите пожалуйста, как записать открытую часть ключа (сертификат)? Что нужно добавить в команду выше?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.