Статус: Новичок
Группы: Участники
Зарегистрирован: 17.02.2009(UTC) Сообщений: 9 Откуда: Краснодар
|
Добрый день Установил УЦ для тестирования, настроил клиента на windows машине. Сгенерировал ключи и сертификаты для клиентов на windows клиента и Linux клиента, все без ошибок. (использую версию 3.0 везде) На Линукс машине установил сертификаты (отзывов, корневой и личный в соотвествующие места, CA, ROOT, My) программой storeman. Начинаю проверять: 1. шифруем на линукс машине cryptcp -encr -dn "win_klient" 1.txt 1.msg все отлично, файл 1.msg отлично расшифровыавется на win машине. 2. аналогично шифруем на win машине cryptcp -encr -dn "lin_klient" 1.txt 1.msg , на Линукс машине возникает ошибка:
[btk@btk-test bin]$ cryptcp -decr -dn "lin_klient" /home/btk/1.msg /home/btk/1.txt CryptCP 3.00 (c) "Crypto-Pro", 2002-2003. Command prompt Utility for data protection. -decr - Decrypts data from a message.
The following certificate will be used: RDN:lin_klient Valid from 17.02.2009 08:11:42 to 17.02.2010 08:21:42
Certificate chains are checked. Decrypting the data... Error: Recipient's certificate not found. (0x2000025A)
Ключи хранятся на дискете, контейнер отлично виден: [btk@btk-test bin]$ csptest -keyset -silent -check -container '\\.\FAT12_0\RaUser-163fc253-16ce-407d-8d06-1fd369b651b0' CSP (Type:71) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:READY,ENABLED. CSP (Type:75) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:READY,ENABLED. CryptAcquireContext succeeded.HCRYPTPROV: 134664256 CryptGetProvParam succeeded. Provider name: Crypto-Pro GOST R 34.10-2001 KC1 CSP A crypto context has been acquired and The name on the key container is "RaUser-163fc253-16ce-407d-8d06-1fd369b651b0"
No signature key is available. An exchange key exists. HCRYPTKEY: 0x80c93f0 Check key passed. Everything is OK. A an exchange key exist in the "RaUser-163fc253-16ce-407d-8d06-1fd369b651b0" key container. Total: [ErrorCode: 0x00000000]
Ключи пробовал генерировать как на самом Линукс-клиенте, так в УЦ, результат всегда одинаков.
Что я делю не так?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Какая ОС? Только что повторила Ваш эксперимент на Red Hat 9 + csp с нашего сайта, всё успешно. |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 17.02.2009(UTC) Сообщений: 9 Откуда: Краснодар
|
У меня конечно есть подозрение на какую-то несовместимость системы. Я использую Red Hat Enterprise Linux AS release 4 (Nahant), вроде должно работать. Вы советуете использовать версию 9 в любом случае?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Для этой ОС продукт не сертифицировался, не тестировался и, вообще говоря, работать не обязан. Не исключено, что удастся заставить продукт работать правильно и на этой ОС, но гарантий, опять же, нет.
А сообщения, зашифрованные на линуксе, успешно расшифровываются там же? |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 17.02.2009(UTC) Сообщений: 9 Откуда: Краснодар
|
Расшифровывать не пробовал, уже установил 9-ю версию RH.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
|
Татьяна ООО Крипто-Про |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 06.07.2012(UTC) Сообщений: 2
|
археологические раскопки. up теме.
GNU\Linux. Debian 6.0. x64. # ./csptest -version CSP (Type:75) v3.6.5360 KC1 Release Ver:3.6.7092 OS:Linux CPU:AMD64 FastCode:READY,ENABLED. The type of the license: CSP Expires: 2 month(s) 27 day(s) Total: [ErrorCode: 0x00000000]
пара ключей сгенерирована посредством windows версии Crypto-Pro CSP. сертификат подписан КРИПТО-ПРО для использования с НБКИ. сертификат и закрытый ключ прикручены в указанный выше линукс при помощи certmgr. сертификат живет в My. закрытый ключ помещен в хранилище HDIMAGE. подписывает и шифрует успешно - в windows оно расшифровывается и проверяется. зашифрованное собственным сертификатом в линуксе, оно успешно здесь же и расшифровывается. а вот если файл был зашифрован в виндовсе, то попытка открыть его в линуксе приводит к ... The following certificate will be used: RDN: <some private data> Valid from 12.04.2012 12:58:00 to 12.04.2017 13:08:00
Decrypting the data... Error: Recipient certificate not found. /dailybuilds/CSPbuild/CSP/samples/CPCrypt/Encr.cpp:784: 0x2000025A [ErrorCode: 0x2000025a]
куда копать?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 25.03.2013(UTC) Сообщений: 1 Откуда: Днепр
|
Уважаемые спустя 4 года проблема так и не решилась, как так? Шифрут на винде, а на CentOS6 не возможно расшифровать.... 2 недели потрачены в пустую....
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close