Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline kurzan  
#11 Оставлено : 6 мая 2015 г. 12:48:14(UTC)
kurzan

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 6

Извиняюсь, но я совсем зеленый, как мне узнать путь до сертификата, имя контейнера, если мак ос не видит вообще е токина?
Offline Мясников Роман  
#12 Оставлено : 7 мая 2015 г. 16:53:15(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Автор: kurzan Перейти к цитате
Извиняюсь, но я совсем зеленый, как мне узнать путь до сертификата, имя контейнера, если мак ос не видит вообще е токина?


1. Путь до сертификата можно узнать, например выделить сертификат и переместить его в командную строку.
2. Имя контейнера можно узнать выполнив эту команду - /opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn. Предварительно установить драйвер для etokena и просмотреть что он стоит - /opt/cprocsp/bin/csptest -card -enum -v
Offline kurzan  
#13 Оставлено : 8 мая 2015 г. 8:06:00(UTC)
kurzan

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 6

Автор: Мясников Роман Перейти к цитате
Автор: kurzan Перейти к цитате
Извиняюсь, но я совсем зеленый, как мне узнать путь до сертификата, имя контейнера, если мак ос не видит вообще е токина?


1. Путь до сертификата можно узнать, например выделить сертификат и переместить его в командную строку.


Извиняюсь, но в том то и дело, что я не могу понять, как мне его найти. Где он лежит? Етокин подключен, он не определяется как диск системой, сертификат же должен на нем лежать, но как я его выделю если етокин не определяется.
Offline Мясников Роман  
#14 Оставлено : 8 мая 2015 г. 9:45:02(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Для каких целей Вы собираетесь использовать данный продукт на Mac OS?
Сбербан-АСТ не поддерживает ОС Macintosh для участия в торгах.
http://sberbank-ast.ru/FAQ.aspx
Для работы на электронной площадке ЗАО «Сбербанк - АСТ» на компьютере должно быть установлено следующее программное обеспечение:

- ОС MS Windows XP, Vista, Windows 7 или Windows 8(8.1);
- Internet Explorer версии не ниже 7.0;
- Средства для создания документов (MS Office, WordPad);
- Средства сжатия (упаковки) файлов (RAR, ZIP, WINZIP);
- СКЗИ КриптоПро CSP версии не ниже 3.0
Offline kurzan  
#15 Оставлено : 8 мая 2015 г. 9:55:23(UTC)
kurzan

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 6

Автор: Мясников Роман Перейти к цитате
Для каких целей Вы собираетесь использовать данный продукт на Mac OS?
Сбербан-АСТ не поддерживает ОС Macintosh для участия в торгах.
http://sberbank-ast.ru/FAQ.aspx
Для работы на электронной площадке ЗАО «Сбербанк - АСТ» на компьютере должно быть установлено следующее программное обеспечение:

- ОС MS Windows XP, Vista, Windows 7 или Windows 8(8.1);
- Internet Explorer версии не ниже 7.0;
- Средства для создания документов (MS Office, WordPad);
- Средства сжатия (упаковки) файлов (RAR, ZIP, WINZIP);
- СКЗИ КриптоПро CSP версии не ниже 3.0



Изначально про АСТ писал ТС, но мне этого не нужно. Мне нужно просто установить сертификаты с етокинов, чтобы пользоваться КриптоПро ЭЦП Browser plug-in. Просто нигде толком не смог прочитать как это сделать, поэтому написал здесь.
Offline Мясников Роман  
#16 Оставлено : 8 мая 2015 г. 10:32:50(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
1. Какая версия (сборка) КриптоПро CSP установлена?
Выполните команды в командной строке, пришлите вывод:
a) /opt/cprocsp/bin/csptest -oid -general
b) ls /var/db/receipts/ |grep cryptopro
c) Вставьте носитель выполните команду pcsctest.
d) /opt/cprocsp/bin/csptest -card -enum -v
2. Драйвера для eToken (SafeNet Authentification Client 8.2) определяют сам носитель?
3. Если драйвер определяет носитель пришлите вывод комады - /opt/cprocsp/bin/csptest -keyset -enum_containers -verifycontext -fqcn
4. В контейнере установлен сертификат? Если да, выполняете установку - /opt/cprocsp/bin/csptestf -absorb -certs. Если нет, необходимо установить сертификат хранящегося в файле - /opt/cprocsp/bin/certmgr –inst –file <путь до сертификата открытого ключа> -cont <имя_контейнера>
Где лежит файл сертификата - это вам должно быть известно. Если он есть на ОС Win вы его можете скопировать в Мак ОС. Если личный сертификат устанавливали на ОС Windows, можете экспортировать с оснастки "Сертификаты" (Пуск - Все Программы - КРИПТОПРО - сертифика - текущего пользователя - личное - реестр - сертификаты).


Offline kurzan  
#17 Оставлено : 8 мая 2015 г. 11:23:12(UTC)
kurzan

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 6

Автор: Мясников Роман Перейти к цитате
1. Какая версия (сборка) КриптоПро CSP установлена?


1. iMac:~ Artur1$ /opt/cprocsp/bin/csptest -oid -general
CSP (Type:75) v3.9.8001 KC1 Release Ver:3.9.8227 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 4299165043
Total:
[ErrorCode: 0x00000000]
iMac:~ Artur1$ ls /var/db/receipts/ |grep cryptopro
ru.cryptopro.CPROCades.bom
ru.cryptopro.CPROCades.plist
ru.cryptopro.CPROOCSPut.bom
ru.cryptopro.CPROOCSPut.plist
ru.cryptopro.CPROTSPutl.bom
ru.cryptopro.CPROTSPutl.plist
ru.cryptopro.CPRObase.bom
ru.cryptopro.CPRObase.plist
ru.cryptopro.CPROcpl.bom
ru.cryptopro.CPROcpl.plist
ru.cryptopro.CPROcspd.bom
ru.cryptopro.CPROcspd.plist
ru.cryptopro.CPROcurl.bom
ru.cryptopro.CPROcurl.plist
ru.cryptopro.CPROdrvd.bom
ru.cryptopro.CPROdrvd.plist
ru.cryptopro.CPROkc1.bom
ru.cryptopro.CPROkc1.plist
ru.cryptopro.CPROnpcades.bom
ru.cryptopro.CPROnpcades.plist
ru.cryptopro.CPROp11.bom
ru.cryptopro.CPROp11.plist
ru.cryptopro.CPROrdemv.bom
ru.cryptopro.CPROrdemv.plist
ru.cryptopro.CPROrdesmart.bom
ru.cryptopro.CPROrdesmart.plist
ru.cryptopro.CPROrdp.bom
ru.cryptopro.CPROrdp.plist
ru.cryptopro.CPROrdr.bom
ru.cryptopro.CPROrdr.plist
ru.cryptopro.CPROrsa.bom
ru.cryptopro.CPROrsa.plist
ru.cryptopro.CPROrutoken.bom
ru.cryptopro.CPROrutoken.plist
ru.cryptopro.CPROstnl.bom
ru.cryptopro.CPROstnl.plist
iMac:~ Artur1$ pcsctest

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: AKS Ifdh 01
Reader 02: AKS Ifdh
Enter the reader number : 01
Waiting for card insertion
: Command successful.
Testing SCardConnect : Command successful.
Testing SCardStatus : Command successful.
Current Reader Name : AKS Ifdh
Current Reader State : 0x54
Current Reader Protocol : 0x1
Current Reader ATR Size : 14 (0xe)
Current Reader ATR Value : 3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
Testing SCardDisconnect : Command successful.
Testing SCardReleaseContext : Command successful.
Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: AKS Ifdh 01
Reader 02: AKS Ifdh
Enter the reader number : 02
Waiting for card insertion
: Command successful.
Testing SCardConnect : Command successful.
Testing SCardStatus : Command successful.
Current Reader Name : AKS Ifdh
Current Reader State : 0x54
Current Reader Protocol : 0x1
Current Reader ATR Size : 14 (0xe)
Current Reader ATR Value : 3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
Testing SCardDisconnect : Command successful.
Testing SCardReleaseContext : Command successful.

PC/SC Test Completed Successfully !
iMac:~ Artur1$ /opt/cprocsp/bin/csptest -card -enum -v
AKS Ifdh 01
Card present, ATR=3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
AKS Ifdh
Card present, ATR=3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
Total:
[ErrorCode: 0x00000000]

2. Определяют, что устройства есть, но нет описания и вместо него восклицательный знак в желом треугольнике.

3. CSP (Type:75) v3.9.8001 KC1 Release Ver:3.9.8227 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 4298117443
\\.\HDIMAGE\d33edc9a8-1f43-3c3b-4632-f1c43d3d622
OK.
Total:
[ErrorCode: 0x00000000]

4. Все равно не понял как это сделать, экспортировал из винды сертификаты, пытаюсь установить командой. Скорее всего не правильно ее составляю, так как не понял как правильно написать имя контейнера.

/opt/cprocsp/bin/certmgr –inst –file /Volumes/UNTITLED/серт/куд3.cer -cont \\.\HDIMAGE\d33edc9a8-1f43-3c3b-4632-f1c43d3d622
Offline Мясников Роман  
#18 Оставлено : 8 мая 2015 г. 13:35:02(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Автор: kurzan Перейти к цитате
2. Определяют, что устройства есть, но нет описания и вместо него восклицательный знак в желом треугольнике.

Это означает, что он не определяется в драйверах. С таким вопросом обратитесь к производителю данного драйвера - www.aladdin-rd.ru.
Offline kurzan  
#19 Оставлено : 8 мая 2015 г. 14:01:34(UTC)
kurzan

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2015(UTC)
Сообщений: 6

Автор: Мясников Роман Перейти к цитате
Автор: kurzan Перейти к цитате
2. Определяют, что устройства есть, но нет описания и вместо него восклицательный знак в желом треугольнике.

Это означает, что он не определяется в драйверах. С таким вопросом обратитесь к производителю данного драйвера - www.aladdin-rd.ru.


Так ведь прикто про не ругается и выполняет все команды без ошибок. Может просто подскажете как правилньо пишется путь и имя контенера (на моем примере, я же вам сверху прислал ответы терминала). Может я синтаксис не соблюдаю?
Offline Мясников Роман  
#20 Оставлено : 8 мая 2015 г. 14:54:11(UTC)
Мясников Роман

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 338

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 41 раз в 41 постах
Команда csptest -card -enum - она работает на уровне системы. То есть она не требует провайдера. Просто показывает, видит ли система этот носитель.
\\.\HDIMAGE\d33edc9a8-1f43-3c3b-4632-f1c43d3d622 контейнер находится на вашей машине, а не на Токене.
Уточните у производителя данного устройства, поддерживается ли ваша модель под MacOS.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.