Форум КриптоПро
	 » 
	Средства криптографической защиты информации
	 » 
	Другие продукты
	 » 
	Настройка работы nginx с КриптоПро CSP 4.0 на ОС семейства Linux на примере Ubuntu 14.04 64bit
	 
	
        
            
            
    
        
	Статус: Участник
  Группы: Участники
 Зарегистрирован: 11.10.2016(UTC) Сообщений: 13  Откуда: Санкт-Петербург  
	 
	
     | 
    
        
            
		      
                Делаю по инструкции. При изменении названия контейнера результат не меняется. /opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP" Т.к. у меня есть только тестовый сертификат, полученный командой  /opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1  -ku -du -ex -ca  http://cryptopro.ru/certsrvУ меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2? Отредактировано пользователем 20 октября 2016 г. 18:28:22(UTC)
 | Причина: Не указана  
            
	  
         
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
            
        
            
            
    
        
	Статус: Сотрудник
  Группы: Администраторы
 Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,578 Откуда: КРИПТО-ПРО
  Сказал(а) «Спасибо»: 38 раз Поблагодарили: 539 раз в 377 постах
  
	 
	
     | 
    
        
            
		      
                Автор: Алексей П.  Делаю по инструкции. При изменении названия контейнера результат не меняется. /opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP" Т.к. у меня есть только тестовый сертификат, полученный командой  /opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1  -ku -du -ex -ca  http://cryptopro.ru/certsrvУ меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2?  Так пробовали? Цитата:/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"     | 
 | 
            
	 
        
    
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
    
        
            
            
    
        
	Статус: Участник
  Группы: Участники
 Зарегистрирован: 11.10.2016(UTC) Сообщений: 13  Откуда: Санкт-Петербург  
	 
	
     | 
    
        
            
		      
                Автор: pd  Автор: Алексей П.  Делаю по инструкции. При изменении названия контейнера результат не меняется. /opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP" Т.к. у меня есть только тестовый сертификат, полученный командой  /opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1  -ku -du -ex -ca  http://cryptopro.ru/certsrvУ меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2?  Так пробовали? Цитата:/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"   Да, результат аналогичный. /opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP" Certmgr 1.0 (c) "CryptoPro",  2007-2010. program for managing certificates, CRLs and stores Can not open container Provider DLL failed to initialize correctly. [ErrorCode: 0x8009001d]  
            
	  
         
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
            
        
            
            
    
        
	Статус: Сотрудник
  Группы: Администраторы
 Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,578 Откуда: КРИПТО-ПРО
  Сказал(а) «Спасибо»: 38 раз Поблагодарили: 539 раз в 377 постах
  
	 
	
     | 
    
         | 
 | 
            
	 
        
    
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
    
        
            
            
    
        
	Статус: Участник
  Группы: Участники
 Зарегистрирован: 11.10.2016(UTC) Сообщений: 13  Откуда: Санкт-Петербург  
	 
	
     | 
    
        
            
		      
                Автор: pd   Спасибо, разобрался.  
            
	  
         
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
            
        
            
            
    
        
	Статус: Новичок
  Группы: Участники
 Зарегистрирован: 22.02.2017(UTC) Сообщений: 6  Откуда: СПБ Сказал(а) «Спасибо»: 3 раз
  
	 
	
     | 
    
        
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
    
        
            
            
    
        
	Статус: Сотрудник
  Группы: Администраторы
 Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,578 Откуда: КРИПТО-ПРО
  Сказал(а) «Спасибо»: 38 раз Поблагодарили: 539 раз в 377 постах
  
	 
	
     | 
    
         | 
 | 
            
	 
        
    
    
        
              1 пользователь поблагодарил pd за этот пост.  
     | 
    
        
     | 
    | 
        
	
     | 
        
        
        
            
        
            
            
    
        
	Статус: Новичок
  Группы: Участники
 Зарегистрирован: 22.02.2017(UTC) Сообщений: 6  Откуда: СПБ Сказал(а) «Спасибо»: 3 раз
  
	 
	
     | 
    
        
            
		      
                Очепятка Автор: ElenaS  old_section = new_oids  Надо править /etc/ssl/openssl.cnf?  
            
	  
         
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
    
        
            
            
    
        
	Статус: Сотрудник
  Группы: Администраторы
 Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,578 Откуда: КРИПТО-ПРО
  Сказал(а) «Спасибо»: 38 раз Поблагодарили: 539 раз в 377 постах
  
	 
	
     | 
    
        
            
		      
                Автор: efremovvk  Очепятка Автор: ElenaS  old_section = new_oids  Надо править /etc/ssl/openssl.cnf?  Необходимо вносить изменения так как  написано в инструкции, если вашим конфигурационным файлом openssl является /etc/ssl/openssl.cnf, ответ положительный. Подробнее про конфигурацию openssl смотрите на официальном сайте:  https://www.openssl.org/...an1.0.2/apps/config.html   | 
 | 
            
	 
        
    
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
            
        
            
            
    
        
	Статус: Новичок
  Группы: Участники
 Зарегистрирован: 22.02.2017(UTC) Сообщений: 6  Откуда: СПБ Сказал(а) «Спасибо»: 3 раз
  
	 
	
     | 
    
        
            
		      
                Автор: pd  Автор: efremovvk  Очепятка Автор: ElenaS  old_section = new_oids  Надо править /etc/ssl/openssl.cnf?  Необходимо вносить изменения так как  написано в инструкции, если вашим конфигурационным файлом openssl является /etc/ssl/openssl.cnf, ответ положительный. Подробнее про конфигурацию openssl смотрите на официальном сайте:  https://www.openssl.org/...an1.0.2/apps/config.html При установке cprocsp-cpopenssl-gost-64 пакет ругался на отсутствие файла openssl.cnf из пакета cprocsp-cpopenssl-64. Ставил его с параметром игнорирования зависимостей, чтобы не ставить cprocsp-cpopenssl-64. Ещё при старте NginX в лог кидается ошибка:  [emerg] 18680#0: PEM_read_bio_X509_AUX("/etc/nginx/cert.cer") failed (SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line:Expecting: TRUSTED CERTIFICATE) /etc/nginx/cert.cer Создавал, исходя из комментариев под этим постом.  
            
	  
         
     | 
    | 
         
             
     | 
    
         
            
         
     | 
    | 
        
	
     | 
        
        
        
    
	                           
	Форум КриптоПро
	 » 
	Средства криптографической защиты информации
	 » 
	Другие продукты
	 » 
	Настройка работы nginx с КриптоПро CSP 4.0 на ОС семейства Linux на примере Ubuntu 14.04 64bit
	 
	
    
        Быстрый переход
         
	
    
    Вы не можете создавать новые темы в этом форуме.
	
	Вы не можете отвечать в этом форуме.
	
	Вы не можете удалять Ваши сообщения в этом форуме.
	
	Вы не можете редактировать Ваши сообщения в этом форуме.
	
	Вы не можете создавать опросы в этом форуме.
	
	Вы не можете голосовать в этом форуме.
	
	
    
    
        Important Information:
        The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
        
        
More Details
        Close