Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline efimovski  
#1 Оставлено : 29 ноября 2017 г. 16:38:42(UTC)
efimovski

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2017(UTC)
Сообщений: 13
Российская Федерация
Откуда: Саратов

Информация об ошибки в логе /var/log/messages
install_log.png (82kb) загружен 48 раз(а).

Не установить сертификат с закрытым ключом. Без закрытого ключа сертификат возможно установить.

Результат при установки в "КриптоПро CSP 4.0 R3"
install_result.png (8kb) загружен 43 раз(а).

При установке в КриптоПро CSP 4.0 R2 ошибка с кодом 0. Сертификат не установился. Ошибка аналогичная.

Что еще можно донастроить что бы вывести полную информацию об ошибке?

Отредактировано пользователем 30 ноября 2017 г. 16:54:28(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 29 ноября 2017 г. 16:42:44(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,408
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 722 раз в 626 постах
Подобные запросы лучше оставлять на портале техподдержки: https://support.cryptopro.ru
Знания в базе знаний, поддержка в центре поддержки
Offline efimovski  
#3 Оставлено : 29 ноября 2017 г. 16:49:52(UTC)
efimovski

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2017(UTC)
Сообщений: 13
Российская Федерация
Откуда: Саратов

В данный момент у нас установлена триальная версия.
Вопрос остается открытым.

Отредактировано пользователем 29 ноября 2017 г. 17:00:08(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#4 Оставлено : 30 ноября 2017 г. 14:17:43(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Цитата:
Вопрос остается открытым.

Цитата:
Подобные запросы лучше оставлять на портале техподдержки: https://support.cryptopro.ru

Обращение на портале создавали? Какой номер?
Если еще не создавали, в обращении укажите точное название ОС, перечень установленных пакетов CSP, саму команду (каким образом устанавливаете)+вывод из терминала.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efimovski  
#5 Оставлено : 30 ноября 2017 г. 17:09:23(UTC)
efimovski

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2017(UTC)
Сообщений: 13
Российская Федерация
Откуда: Саратов

На портале разместить не можем так как сертификат на техническую поддержку отсуствует.

Версия ОС.
os_version.png (6kb) загружен 24 раз(а).

Команда инсталяции дистрибутива sh ./install.sh kc2. Дополнительно установлен пакет cprocsp-rsa-64-4.0.9929-5.x86_64.rpm

Команда: /opt/cprocsp/bin/amd64/certmgr -inst -file /var/opt/cprocsp/keys/root/[Имя сертификата].cer -ask-cont -pin 12345678

Вывод из терминала я приложил в первом сообщении (Результат при установки в "КриптоПро CSP 4.0 R3")
Offline Андрей Емельянов  
#6 Оставлено : 30 ноября 2017 г. 18:28:20(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Цитата:
На портале разместить не можем так как сертификат на техническую поддержку отсуствует.

Можно без сертификата размещать.

Приложите результат тестирования контейнера:
Код:
./csptest -keys -cont 'Ваш_контейнер' -check -info


Имя 'Ваш_контейнер' можно получить командой:
Код:
./csptest -keys -enum -verifyc -fqcn
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efimovski  
#7 Оставлено : 1 декабря 2017 г. 10:45:40(UTC)
efimovski

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2017(UTC)
Сообщений: 13
Российская Федерация
Откуда: Саратов

Результат тестирования контейнера
Код:
CSP (Type:80) v4.0.9016 KC2 Release Ver:4.0.9929 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 421443347
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC2 CSP
Container name: "[Имя контейнера]"
Check header passed.
Signature key is available. HCRYPTKEY: 0x191ec4d3
Exchange key is not available.
uec key is not available.

CSP algorithms info:
  Type:Encrypt    Name:'GOST 28147-89'(14) Long:'GOST 28147-89'(14)
  DefaultLen:256  MinLen:256  MaxLen:256   Prot:0   Algid:00026142

  Type:Hash       Name:'GR 34.11-2012 256'(18) Long:'GOST R 34.11-2012 256'(22)
  DefaultLen:256  MinLen:256  MaxLen:256   Prot:0   Algid:00032801

  Type:Signature  Name:'GR 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256'(22)
  DefaultLen:512  MinLen:512  MaxLen:512   Prot:0   Algid:00011849

  Type:Exchange   Name:'DH 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256 DH'(25)
  DefaultLen:512  MinLen:512  MaxLen:512   Prot:0   Algid:00043590

  Type:Exchange   Name:'DH 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256 DH'(25)
  DefaultLen:512  MinLen:512  MaxLen:512   Prot:0   Algid:00043591

  Type:Hash       Name:'HMAC GOST 28147-89'(19) Long:'HMAC GOST 28147-89'(19)
  DefaultLen:32   MinLen:32   MaxLen:32    Prot:0   Algid:00032799

Status:
  Provider handles used:        3
  Provider handles max:         1048576
  CPU Usage:                    0 %
  CPU Usage by CSP:             0 %
  Measurement interval:         102 ms

  Virtual memory used:          646592 KB
  Virtual memory used by CSP:   280708 KB
  Free virtual memory:          2476760 KB
  Total virtual memory:         3123352 KB

  Physical memory used:         646592 KB
  Physical memory used by CSP:  119060 KB
  Free physical memory:         380288 KB
  Total physical memory:        1026880 KB

Key pair info:
  HCRYPTKEY:  0x191ec4d3
  AlgID:      CALG_GR3410_12_256 = 0x00002e49 (00011849):
    AlgClass: ALG_CLASS_SIGNATURE
    AlgType:  ALG_TYPE_GR3410
    AlgSID:   73
  KP_HASHOID:
    1.2.643.7.1.1.2.2
  KP_DHOID:
    1.2.643.2.2.35.1
  KP_SIGNATUREOID:
    1.2.643.2.2.35.1
  Permissions:
    CRYPT_EXPORT
    CRYPT_READ
    CRYPT_WRITE
    CRYPT_IMPORT_KEY
    CRYPT_ARCHIVE
    0x800
    0x2000
    0x100000
KP_CERTIFICATE:
  Not set.

Container version: 2
CryptoPro CSP: Type password for container "[Имя контейнера]"
Password:
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed (import restricted).
Keys in container:
  signature key
Extensions (maxLength: 1435):
  ParamLen: 46
  OID: 1.2.643.2.2.37.3.9
  Critical: FALSE
  Size: 19
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 14,180 sec
[ErrorCode: 0x00000000]
Offline Андрей Емельянов  
#8 Оставлено : 1 декабря 2017 г. 11:21:41(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Судя по тесту, в контейнере только ключ подписи, при установке сертификата в контейнер добавьте флаг -at_signature.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efimovski  
#9 Оставлено : 1 декабря 2017 г. 12:53:28(UTC)
efimovski

Статус: Участник

Группы: Участники
Зарегистрирован: 29.11.2017(UTC)
Сообщений: 13
Российская Федерация
Откуда: Саратов

Спасибо большое.Applause
Серт установился как надо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.