Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Shaman177  
#1 Оставлено : 25 апреля 2014 г. 20:28:12(UTC)
Shaman177

Статус: Участник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 9 раз
Добрый день!

Друзья прошу вашей помощи. Если мой вопрос окажется наивным, прошу строго не судить, так как я пока еще новичок. :)

Настроил eToken на виртуальной машине с Windows 7 без особых проблем. Однако хотелось бы иметь возможность использования ЭЦП без запуска виртуальной машине, непосредственно из под Mac OS X.
Сделать это у меня не получилось, потому что я не сог найти пошаговое руководство. На сайте нашел только Руководство администратора безопасности. Mac OS, которое, как понятно из названия предназанчено в первую очередь администраторам, а как же быть обычным юзерам? :(
На данный момент скачал и установил следующее ПО:
1) КриптоПро CSP 3.6 R4 для Apple OS X
2) Рутокен Модуль поддержки Связки Ключей (KeyChain) (но это, скорее всего, лишнее, так как у меня eToken)
3) Аладдин SafeNet Authentication Client 8.2 SP1 для MacOS (скачал с сайта какого-то банка, потому как на сайте производителя его нет в Центре Загрузки, предлагаетя обратиться в поддержку)
Пытался установить сертификат владельца, cертификаты удостоверяющего центра и списки отозванных сертификатов следующей командой в терминале:
/opt/cprocsp/bin/certmgr -inst -store root -file /Users/User/Downloads/ncarf-v00.cer
Однако не удалось, появляется такая ошибка:
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer : OGRN=1127746036494, INN=007722766598, STREET=ул.Авиамоторная д.8А стр.5, C=RU, S=Москва, L=Москва, O="ЗАО ""Национальный удостоверяющий центр""", OU=Удостоверяющий центр, CN="ЗАО ""Национальный удостоверяющий центр"""
Subject : OGRN=1127746036494, INN=007722766598, STREET=ул.Авиамоторная д.8А стр.5, C=RU, S=Москва, L=Москва, O="ЗАО ""Национальный удостоверяющий центр""", OU=Удостоверяющий центр, CN="ЗАО ""Национальный удостоверяющий центр"""
Serial :
SHA1 Hash :
Not valid before : 05/07/2012 12:11:09 UTC
Not valid after : 05/07/2015 12:19:43 UTC
PrivateKey Link : No
=============================================================================

[ErrorCode: 0x00000000]

Серийник и hash стер на всякий случай. :)

Буду благодарен любой помощи!

P.S. Сертификат и eToken получал в НУЦ.

Отредактировано пользователем 25 апреля 2014 г. 20:30:56(UTC)  | Причина: Не указана

Offline Мясников Роман  
#2 Оставлено : 28 апреля 2014 г. 10:10:41(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Добрый день.
А где ошибка? Корневой сертификат вы установили без ошибок.
Просмотрите его командой ./certmgr -list -store root.
Документация - http://www.cryptopro.ru/...dmin_guide_mac_os_r3.pdf
Руководство по использованию утилиты управления сертификатами - http://www.cryptopro.ru/...docs/csp36r3/certmgr.pdf
Offline Shaman177  
#3 Оставлено : 28 апреля 2014 г. 22:53:49(UTC)
Shaman177

Статус: Участник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 9 раз
Автор: Мясников Роман Перейти к цитате
Добрый день.
А где ошибка? Корневой сертификат вы установили без ошибок.
Просмотрите его командой ./certmgr -list -store root.
Документация - http://www.cryptopro.ru/...dmin_guide_mac_os_r3.pdf
Руководство по использованию утилиты управления сертификатами - http://www.cryptopro.ru/...docs/csp36r3/certmgr.pdf

Спасибо помощь!

Теперь до меня дошло. Видимо, [ErrorCode: 0x00000000] означает, что ошибки не обнаружены. Теперь стало понятнее.
Ознакомился с инструкциями, ссылки на которые Вы мне дали. Конечно, Руководство администратора очень сложное для понимания неподготовленным юзером. Очень жаль, что нет GUI в версии для Apple OS X или же, на крайний случай, подробной инструкции в понятной простому юзеру форме.
При попытке просмотра Для просмотра списка считывателей:
./cpconfig -hardware reader -view

Nick name: AKS Ifdh 00 00
Connect name:
Reader name: All PC/SC readers

Nick name: FLASH
Connect name:
Reader name: FLASH

Nick name: HDIMAGE
Connect name:
Reader name: ????????? ??????? ?? ??????? ?????

Подскажите, пожалуйста, что могут означать эти вопросительные знаки в Reader name?


При попытке просмотра списка настроенных ДСЧ опять возникают вопросительные знаки:
./cpconfig -hardware rndm -view

Nick name: CPSD
Connect name:
Rndm name: ????
Rndm level: 3

Nick name: BIO_TUI
Connect name:
Rndm name: ????????????? ?????????
Rndm level: 5

При попытке установить списки отозванных сертификатовпоявляется ошибка:

./certmgr -inst –crl –store mCA –file /Users/Name/Downloads/ncarf-v00.crl
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

No certificate to install

[ErrorCode: 0x8010002c]

Offline Татьяна  
#4 Оставлено : 6 мая 2014 г. 11:09:13(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Вопросительные знаки означают, что в конфиге имя считывателя заполнено на русском и кодировка, в которой оно записано не совпадает с кодировкой консоли. На работу это никак не влияет.

По поводу установки CRL: можете выложить сюда файл со списком отзыва, чтобы его посмотреть?
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.