Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sasha  
#1 Оставлено : 17 февраля 2009 г. 15:28:41(UTC)
Sasha

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 9
Откуда: Краснодар

Добрый день
Установил УЦ для тестирования, настроил клиента на windows машине. Сгенерировал ключи и сертификаты для клиентов на windows клиента и Linux клиента, все без ошибок. (использую версию 3.0 везде)
На Линукс машине установил сертификаты (отзывов, корневой и личный в соотвествующие места, CA, ROOT, My) программой storeman.
Начинаю проверять:
1. шифруем на линукс машине cryptcp -encr -dn "win_klient" 1.txt 1.msg все отлично, файл 1.msg отлично расшифровыавется на win машине.
2. аналогично шифруем на win машине cryptcp -encr -dn "lin_klient" 1.txt 1.msg , на Линукс машине возникает ошибка:

[btk@btk-test bin]$ cryptcp -decr -dn "lin_klient" /home/btk/1.msg /home/btk/1.txt
CryptCP 3.00 (c) "Crypto-Pro", 2002-2003.
Command prompt Utility for data protection.
-decr - Decrypts data from a message.

The following certificate will be used:
RDN:lin_klient
Valid from 17.02.2009 08:11:42 to 17.02.2010 08:21:42

Certificate chains are checked.
Decrypting the data...
Error: Recipient's certificate not found. (0x2000025A)

Ключи хранятся на дискете, контейнер отлично виден:
[btk@btk-test bin]$ csptest -keyset -silent -check -container '\\.\FAT12_0\RaUser-163fc253-16ce-407d-8d06-1fd369b651b0'
CSP (Type:71) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 134664256
CryptGetProvParam succeeded.
Provider name: Crypto-Pro GOST R 34.10-2001 KC1 CSP
A crypto context has been acquired and
The name on the key container is "RaUser-163fc253-16ce-407d-8d06-1fd369b651b0"

No signature key is available.
An exchange key exists. HCRYPTKEY: 0x80c93f0
Check key passed.
Everything is OK.
A an exchange key
exist in the "RaUser-163fc253-16ce-407d-8d06-1fd369b651b0" key container.
Total:
[ErrorCode: 0x00000000]

Ключи пробовал генерировать как на самом Линукс-клиенте, так в УЦ, результат всегда одинаков.

Что я делю не так?
Offline Татьяна  
#2 Оставлено : 17 февраля 2009 г. 17:03:58(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Какая ОС?
Только что повторила Ваш эксперимент на Red Hat 9 + csp с нашего сайта, всё успешно.
Татьяна
ООО Крипто-Про
Offline Sasha  
#3 Оставлено : 17 февраля 2009 г. 17:41:39(UTC)
Sasha

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 9
Откуда: Краснодар

У меня конечно есть подозрение на какую-то несовместимость системы.
Я использую Red Hat Enterprise Linux AS release 4 (Nahant), вроде должно работать.
Вы советуете использовать версию 9 в любом случае?
Offline Татьяна  
#4 Оставлено : 17 февраля 2009 г. 18:33:06(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Для этой ОС продукт не сертифицировался, не тестировался и, вообще говоря, работать не обязан.
Не исключено, что удастся заставить продукт работать правильно и на этой ОС, но гарантий, опять же, нет.

А сообщения, зашифрованные на линуксе, успешно расшифровываются там же?
Татьяна
ООО Крипто-Про
Offline Sasha  
#5 Оставлено : 17 февраля 2009 г. 18:56:47(UTC)
Sasha

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2009(UTC)
Сообщений: 9
Откуда: Краснодар

Расшифровывать не пробовал, уже установил 9-ю версию RH.
Offline Татьяна  
#6 Оставлено : 18 февраля 2009 г. 15:10:55(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
С ней всё успешно?
Татьяна
ООО Крипто-Про
Offline lin  
#7 Оставлено : 6 июля 2012 г. 13:35:09(UTC)
lin

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 2

археологические раскопки.
up теме.

GNU\Linux. Debian 6.0. x64.
# ./csptest -version
CSP (Type:75) v3.6.5360 KC1 Release Ver:3.6.7092 OS:Linux CPU:AMD64 FastCode:READY,ENABLED.
The type of the license: CSP
Expires: 2 month(s) 27 day(s)
Total:
[ErrorCode: 0x00000000]

пара ключей сгенерирована посредством windows версии Crypto-Pro CSP. сертификат подписан КРИПТО-ПРО для использования с НБКИ. сертификат и закрытый ключ прикручены в указанный выше линукс при помощи certmgr. сертификат живет в My. закрытый ключ помещен в хранилище HDIMAGE. подписывает и шифрует успешно - в windows оно расшифровывается и проверяется. зашифрованное собственным сертификатом в линуксе, оно успешно здесь же и расшифровывается.
а вот если файл был зашифрован в виндовсе, то попытка открыть его в линуксе приводит к
...
The following certificate will be used:
RDN: <some private data>
Valid from 12.04.2012 12:58:00 to 12.04.2017 13:08:00

Decrypting the data...
Error: Recipient certificate not found.
/dailybuilds/CSPbuild/CSP/samples/CPCrypt/Encr.cpp:784: 0x2000025A
[ErrorCode: 0x2000025a]

куда копать?
Offline Artem3  
#8 Оставлено : 25 марта 2013 г. 20:37:13(UTC)
Artem3

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.03.2013(UTC)
Сообщений: 1
Откуда: Днепр

Уважаемые спустя 4 года проблема так и не решилась, как так?
Шифрут на винде, а на CentOS6 не возможно расшифровать.... 2 недели потрачены в пустую....
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.