Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Афанасьев  
#21 Оставлено : 19 июня 2018 г. 14:40:49(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,916
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
А при установке нельзя выбрать КС?
Offline karpenko_vasily  
#22 Оставлено : 19 июня 2018 г. 15:55:37(UTC)
karpenko_vasily

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.06.2018(UTC)
Сообщений: 37

Сказал(а) «Спасибо»: 8 раз
Автор: afev Перейти к цитате
А при установке нельзя выбрать КС?


Нет, при установке без выбора каких-либо опций появляется конечное окно "КриптоПро CSP успешно установлен" (пока пытаюсь попробовать установить на ОC Windows 10) (КриптоПро CSP 4.0 R3)
Offline Евгений Афанасьев  
#23 Оставлено : 19 июня 2018 г. 17:26:05(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,916
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Вроде у инсталлятора в окне приветствия должна быть кнопка "Опции" (для более тонкой настройки).
Offline karpenko_vasily  
#24 Оставлено : 20 июня 2018 г. 11:31:43(UTC)
karpenko_vasily

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.06.2018(UTC)
Сообщений: 37

Сказал(а) «Спасибо»: 8 раз
Автор: afev Перейти к цитате
Процедура установки у JCSP такая же, как у JCP: ставится JCP, следом или вместе с ним - JCSP.


Подскажите пожалуйста, можно ли приватный ключ, сгенерированный JCSP+CSP положить в контейнер
Код:
KeyStore keyStore = KeyStore.getInstance(JCP.HD_STORE_NAME, JCP.PROVIDER_NAME);
KeyStore.Entry entry = new JCPPrivateKeyEntry(pair.getPrivate(), new Certificate[] {certificate});
keyStore.setEntry(KEY_STORE, entry, protectedParam);
?

(Получаю ошибку KeyStoreException: key is not GostPrivateKey or GostExchPrivateKey. При это тип ключа ru.CryptoPro.JCSP.Key.GostPrivateKey)

Также при добавлении в источниках ДСЧ гаммы через "Исходный Материал" получаю ошибку:
java.lang.IllegalArgumentException: ru.CryptoPro.JCSP.MSCAPI.MSException: MSCAPI ERROR: 0x80090020

С уважением.

Отредактировано пользователем 20 июня 2018 г. 11:59:30(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#25 Оставлено : 20 июня 2018 г. 12:51:46(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,916
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
1. Надо использовать KeyStore от JCSP, не JCP. У JCSP своя документация и типы хранилищ, например, HDIMAGE (*nix), REGISTRY (Windows) и другие, т.е. те же, что и в CSP. KeyStore должен быть KeyStore.getInstance(JCSP.<имя_хранилища>[b], [b]JCSP.PROVIDER_NAME)
2. Вы имеете в виду, после добавления гаммы в CSP? CSP -> "Оборудование" -> "Настроить ДСЧ..." -> Добавить Исходный материал (достаточный объем), сделать первым в списке ДСЧ. CSP KC1 или KC2? Попробуйте гамму задать для КС1.

Отредактировано пользователем 20 июня 2018 г. 12:52:22(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
karpenko_vasily оставлено 21.06.2018(UTC)
Offline karpenko_vasily  
#26 Оставлено : 21 июня 2018 г. 1:25:53(UTC)
karpenko_vasily

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.06.2018(UTC)
Сообщений: 37

Сказал(а) «Спасибо»: 8 раз
Автор: afev Перейти к цитате
1. Надо использовать KeyStore от JCSP, не JCP. У JCSP своя документация и типы хранилищ, например, HDIMAGE (*nix), REGISTRY (Windows) и другие, т.е. те же, что и в CSP. KeyStore должен быть KeyStore.getInstance(JCSP.<имя_хранилища>[b], [b]JCSP.PROVIDER_NAME)
2. Вы имеете в виду, после добавления гаммы в CSP? CSP -> "Оборудование" -> "Настроить ДСЧ..." -> Добавить Исходный материал (достаточный объем), сделать первым в списке ДСЧ. CSP KC1 или KC2? Попробуйте гамму задать для КС1.


Подскажите пожалуйста, настраиваю согласно документации внешнюю гамму:
Код:
Для добавления ДСЧ КПИМ:
# ./cpconfig -hardware rndm -add cpsd -name 'cpsd rng' -level 3
# ./cpconfig -hardware rndm -configure cpsd -add string /db1/kis_1 /var/opt/cprocsp/dsrf/db1/kis_1
# ./cpconfig -hardware rndm -configure cpsd -add string /db2/kis_1 /var/opt/cprocsp/dsrf/db2/kis_1
Также надо скопировать файлы с данными, полученными на "АРМ выработки внешней гаммы", положим, что они лежат в /tmp/db[1,2]:
# cp /tmp/db1/kis_1 /var/opt/cprocsp/dsrf/db1/kis_1
# cp /tmp/db2/kis_1 /var/opt/cprocsp/dsrf/db2/kis_1


В файле config64.ini:
Код:

[Random\CPSD\Default]
Name = "cpsd rng"
Level = 3
"/db1/kis_1" = "/var/opt/cprocsp/dsrf/db1/kis_1"
"/db2/kis_1" = "/var/opt/cprocsp/dsrf/db2/kis_1"


Но при попытке генерации ключей падает с исключением:
Код:
ru.CryptoPro.JCSP.MSCAPI.MSException: MSCAPI ERROR: 0x80090020


С уважением.

Отредактировано пользователем 21 июня 2018 г. 10:13:29(UTC)  | Причина: Не указана

Offline Евгений Афанасьев  
#27 Оставлено : 21 июня 2018 г. 10:20:22(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,916
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Раздел так Random описан?
[Random\BIO_TUI\Default]
Name = "\xc1\xe8\xee\xeb\xee\xe3\xe8\xf7\xe5\xf1\xea\xe8\xe9 \xf2\xe5\xea" \
"\xf1\xf2\xee\xe2\xfb\xe9"
Level = 5
[Random\Dsrf]
"DLL"="librdrdsrf.so"
[Random\CPSD]
"DLL"="librdrdsrf.so"
Offline karpenko_vasily  
#28 Оставлено : 21 июня 2018 г. 10:33:10(UTC)
karpenko_vasily

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.06.2018(UTC)
Сообщений: 37

Сказал(а) «Спасибо»: 8 раз
Автор: afev Перейти к цитате
Раздел так Random описан?
[Random\BIO_TUI\Default]
Name = "\xc1\xe8\xee\xeb\xee\xe3\xe8\xf7\xe5\xf1\xea\xe8\xe9 \xf2\xe5\xea" \
"\xf1\xf2\xee\xe2\xfb\xe9"
Level = 5
[Random\Dsrf]
"DLL"="librdrdsrf.so"
[Random\CPSD]
"DLL"="librdrdsrf.so"


Код:

[Random\BIO_TUI\Default]
Name = "bio"
Level = 5

[Random\Dsrf]
"DLL"="librdrdsrf.so"
[Random\CPSD]
"DLL"="librdrdsrf.so"


1. Падает с исключением MSCAPI ERROR, если удалить BIO_TUI (оставить только CPSD).
2. В случае, если у CPSD Level = 3, BIO_TUI Level = 5, в консоли появляется "Press keys..."
Offline karpenko_vasily  
#29 Оставлено : 21 июня 2018 г. 13:06:31(UTC)
karpenko_vasily

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.06.2018(UTC)
Сообщений: 37

Сказал(а) «Спасибо»: 8 раз
Автор: karpenko_vasily Перейти к цитате

1. Падает с исключением MSCAPI ERROR, если удалить BIO_TUI (оставить только CPSD).
2. В случае, если у CPSD Level = 3, BIO_TUI Level = 5, в консоли появляется "Press keys..."


Заработало после установки kc2
Offline chur  
#30 Оставлено : 11 января 2019 г. 14:51:54(UTC)
chur

Статус: Участник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Saint-Petersburg

Автор: karpenko_vasily Перейти к цитате
Автор: karpenko_vasily Перейти к цитате

1. Падает с исключением MSCAPI ERROR, если удалить BIO_TUI (оставить только CPSD).
2. В случае, если у CPSD Level = 3, BIO_TUI Level = 5, в консоли появляется "Press keys..."


Заработало после установки kc2


Занимаюсь ровно такой же задачей и уперся в туже самую ошибку MSCAPI. Пакет KC2 установлен.
Eсли в config64.ini оставить секцию био ДСЧ появляется press keys...
Если закомментировать - ошибка.

Не подскажите, что вы сделали кроме установки пакета kc2? Заранее спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.