Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline nagliyvred  
#11 Оставлено : 18 сентября 2009 г. 17:21:39(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Есть несколько машин с CentOS 5
Код:

[root@imole mole]# cat /etc/redhat-release 
CentOS release 5 (Final)
[root@imole mole]# uname -a
Linux imole 2.6.27-openvz-briullov.1-r2-hamster-0.2 #2 SMP Thu Sep 10 16:33:31 MSD 2009 i686 i686 i386 GNU/Linux

и машина с Ubuntu 7.10
Код:

cat /etc/lsb-release 
DISTRIB_ID=Ubuntu
DISTRIB_RELEASE=7.10
DISTRIB_CODENAME=gutsy
DISTRIB_DESCRIPTION="Ubuntu 7.10"
uname -a
Linux edudin 2.6.22-14-generic


На одной из машин с CentOS выдает другую ошибку
Код:

[root@imole mole]# /opt/cprocsp/bin/ia32/csptest -keyset -newkeyset -cont "\\.HDIMAGE\123"
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/tmain.c:978:Can not get CSP param: AcquireContext failed.

Error number 0x274d (10061).
����������� �� �����������, �.�. �������� ��������� ������ ������ �� ����������
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:732:AcquireContext()
Error number 0x274d (10061).
����������� �� �����������, �.�. �������� ��������� ������ ������ �� ����������
Total: 
[ErrorCode: 0x0000274d]

Offline gvi  
#12 Оставлено : 18 сентября 2009 г. 17:49:38(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Какой дистрибутив Крипто используете?
Offline nagliyvred  
#13 Оставлено : 18 сентября 2009 г. 18:14:49(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Используется CSP 3.6 для Linux ia32, который выложен на сайте. К сожалению не знаю как вывести номер билда или какую-то другую подробную информацию
Offline gvi  
#14 Оставлено : 18 сентября 2009 г. 18:26:59(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

./csptest -oid info
Offline nagliyvred  
#15 Оставлено : 18 сентября 2009 г. 18:52:58(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

На Ubuntu и CentOS-1
Код:

[root@emole ~]#  /opt/cprocsp/bin/ia32/csptest -oid info
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 153007139
Total: 
[ErrorCode: 0x00000000]

На CentOS-2
Код:

[root@imole mole]#  /opt/cprocsp/bin/ia32/csptest -oid info
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/tmain.c:978:Can not get CSP param: AcquireContext failed.

Error number 0x274d (10061).
����������� �� �����������, �.�. �������� ��������� ������ ������ �� ����������
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/oid.c:216:Error during CryptAcquireContext.

Error number 0x274d (10061).
����������� �� �����������, �.�. �������� ��������� ������ ������ �� ����������
Program is terminating.
[ErrorCode: 0x0000274d]

Offline gvi  
#16 Оставлено : 18 сентября 2009 г. 19:09:07(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Windows 2000 (x86)
Windows XP (x86, x64)
Windows 2003 (x86, x64, IA64)
Windows Vista (x86, x64)
Windows 2008 (x86, x64, IA64)
Linux Standard Base ISO/IEC 23360 *
ALT Linux 4.0 Server
Debian 4.0 (Etch)
FreeBSD 6 (x86)
Solaris 9/10 (x86, x64, SPARC, SPARC V9)
AIX 5.3 (PPC, PPC64)
* Программно-аппаратные среды, удовлетворяющие стандарту LSB 3.1

Asianux Server 3 (ia32, x64)
Bharat Operating System Solutions (BOSS) Linux 1.0 (ia32)
Bharat Operating System Solutions (BOSS) Linux 2.0 (ia32)
Booyo 2.5 (ia32, x64)
Linpus Linux 9.4 (ia32)
Linpus Linux 9.5 (ia32, x64)
Mandriva Linux 2007.0 (ia32)
Mandriva Linux Corporate Desktop 4.0 (ia32)
Mandriva Linux Corporate Server 4.0 (ia32)
openSUSE 10.2 (ia32, x64)
Oracle Enterprise Linux 4 update 5 (ia32, x64)
Oracle Enterprise Linux 5.1 (Carthage) (ia32, x64)
Red Hat Enterprise Linux Version 5 (ia32, x64)
SUSE LINUX Enterprise 10 (ia32, x64)
SUSE Linux Enterprise 10 Service Pack 1 (ia32, x64)
Ubuntu 6.06 (dapper) (ia32, x64)
Xandros Server 1.0 (ia32)
Программно-аппаратные среды, удовлетворяющие стандарту LSB 3.0:

Asianux 2.0 (ia32, x64)
Mandriva Linux 2006 (ia32)
MontaVista Linux Carrier Grade Edition 5.0 (ia32, x64)
Red Hat Enterprise Linux Version 4 (Update 2) (ia32, x64)
SUSE LINUX 10.0 (ia32)
SUSE LINUX 10.1 (ia32)
SUSE LINUX Enterprise Server 9 with Service Pack 3 (ia32, x64)
Назначение
Наш программный продукт не тестировался на этой платформе может быть Вы перейдете на тестированные платформы
Offline gvi  
#17 Оставлено : 21 сентября 2009 г. 17:35:55(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

Извиняюсь за опечатку, не усмотрел
./csptest -keyset -newkeyset -cont '\\.\HDIMAGE\123'
или
./csptest -keyset -newkeyset -cont "\\\\.\\HDIMAGE\\123"
Offline nagliyvred  
#18 Оставлено : 28 сентября 2009 г. 19:06:09(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Перешли на тестированные платформы. Поставили RHEL 5.2
Выдает сообщение
Код:

[root@as01 ia32]# ./csptest -keyset -newkeyset -cont '\\.\HDIMAGE\123'
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 167937059
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC2 CSP
Container name: "123"

Signature key is not available.
Attempting to create a signature key...
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:1511:GenKey()
Error number 0x80090022 (-2146893790).
Total: 
[ErrorCode: 0x80090022]
[root@as01 ia32]# 
[root@as01 ia32]# ./csptest -keyset -newkeyset -cont "\\\\.\\HDIMAGE\\123"
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 141399075
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC2 CSP
Container name: "123"

Signature key is not available.
Attempting to create a signature key...
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:1511:GenKey()
Error number 0x80090022 (-2146893790).
Total: 
[ErrorCode: 0x80090022]
root@as01 ia32]# /opt/cprocsp/bin/ia32/csptest -oid info
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 162358307
Total: 
[ErrorCode: 0x00000000]
[root@as01 ia32]# /opt/cprocsp/bin/ia32/csptest -oid info
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 162358307
Total: 
[ErrorCode: 0x00000000]


Что не так?
Вот полные логи того, что выполнялось на свежеустановленном редхате:
Код:

[root@as01 /var/install]# cat /etc/redhat-release 
Red Hat Enterprise Linux Server release 5.2 (Tikanga)
[root@as01 /var/install]# uname -a
Linux as01.tower.local 2.6.18-92.el5PAE #1 SMP Tue Apr 29 13:31:02 EDT 2008 i686 i686 i386 GNU/Linux
[root@as01 install]# pwd
/var/install
[root@as01 install]# ls
linux-ia32.zip
[root@as01 install]# unzip -x linux-ia32.zip 
Archive:  linux-ia32.zip
   creating: linux-ia32/
  inflating: linux-ia32/cprocsp-compat-altlinux-1.0.0-1.noarch.rpm  
  inflating: linux-ia32/cprocsp-compat-splat-1.0.0-1.noarch.rpm  
  inflating: linux-ia32/curl-7.19.0-1.i386.rpm  
  inflating: linux-ia32/libstdc++-3.4.4-2.fc3.i386.rpm  
  inflating: linux-ia32/linux-ia32.ini  
   creating: linux-ia32/release/
  inflating: linux-ia32/release/cpverify  
  inflating: linux-ia32/release/integrity.sh  
  inflating: linux-ia32/release/lsb-cppkix-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-base-3.6.4-4.noarch.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-capilite-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-devel-3.6.4-4.noarch.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-drv-2.4.21-21cp-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-drv-2.4.21-21cpsmp-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-drv-3.6.4-4.src.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-drv-devel-3.6.4-4.noarch.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-kc2-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-rdr-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-rdr-accord-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-rdr-gui-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-rdr-pcsc-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cprocsp-rdr-sobol-3.6.4-4.i486.rpm  
  inflating: linux-ia32/release/lsb-cpxer2print-3.6.4-4.noarch.rpm  
  inflating: linux-ia32/release/lsb-stunnel-3.6.4-4.i486.rpm  
  inflating: linux-ia32/sobol-1-1.src.rpm  
[root@as01 install]# cd linux-ia32
[root@as01 linux-ia32]# ls
cprocsp-compat-altlinux-1.0.0-1.noarch.rpm  curl-7.19.0-1.i386.rpm          linux-ia32.ini  sobol-1-1.src.rpm
cprocsp-compat-splat-1.0.0-1.noarch.rpm     libstdc++-3.4.4-2.fc3.i386.rpm  release
[root@as01 linux-ia32]# cd ./release/
[root@as01 release]# rpm -ivh *.rpm
Preparing...                ########################################### [100%]
   1:lsb-cprocsp-base       ########################################### [  6%]
   2:lsb-cprocsp-rdr        ########################################### [ 12%]
Adding new reader:
Nick name: FLASH
Name device: FLASH
Succeeded, code:0x0
   3:lsb-cprocsp-capilite   ########################################### [ 18%]
   4:lsb-cprocsp-devel      ########################################### [ 24%]
   5:lsb-cppkix             ########################################### [ 29%]
   6:lsb-cprocsp            ########################################### [ 35%]
   7:lsb-cprocsp-drv-2.4.21-########################################### [ 41%]
   8:lsb-cprocsp-drv-2.4.21-########################################### [ 47%]
   9:lsb-cprocsp-drv-devel  ########################################### [ 53%]
  10:lsb-cprocsp-kc2        ########################################### [ 59%]
Shutting down cryptsrv. Already.
File '//opt/cprocsp/lib/ia32/libcsp.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcsp.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrrndmbio_tui.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrrndmbio_tui.so.3.0.0' has been verified
File '//opt/cprocsp/bin/ia32/cryptcp' has been verified
File '//opt/cprocsp/bin/ia32/certmgr' has been verified
File '//opt/cprocsp/bin/ia32/inittst' has been verified
File '//opt/cprocsp/bin/ia32/csptestf' has been verified
File '//opt/cprocsp/bin/ia32/der2xer' has been verified
File '//opt/cprocsp/bin/ia32/sv' has been verified
File '//opt/cprocsp/lib/ia32/libcapi20.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcapi20.la' has been verified
File '//opt/cprocsp/lib/ia32/libcpext.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcpext.la' has been verified
File '//opt/cprocsp/lib/ia32/libcapilite.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcapilite.la' has been verified
File '//opt/cprocsp/lib/ia32/libpkixcmp.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libpkixcmp.la' has been verified
File '//opt/cprocsp/lib/ia32/libasn1data.la' has been verified
File '//opt/cprocsp/lib/ia32/libasn1data.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libssp.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libssp.la' has been verified
File '//opt/cprocsp/lib/ia32/libcpcdrv_emul.a' has been verified
File '//opt/cprocsp/lib/ia32/libcspr.la' has been verified
File '//opt/cprocsp/lib/ia32/libcspr.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcsp_kc2.la' has been verified
File '//opt/cprocsp/lib/ia32/libcsp_kc2.so.3.0.0' has been verified
File '//opt/cprocsp/sbin/ia32/cryptsrv' has been verified
File '//opt/cprocsp/bin/ia32/cpverify' has been verified
File '//opt/cprocsp/bin/ia32/wipefile' has been verified
File '//opt/cprocsp/bin/ia32/csptest' has been verified
File '//opt/cprocsp/lib/ia32/librdrrdr.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrrdr.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/librdrrndm.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrrndm.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/librdrsup.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrsup.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/librdrdsrf.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/librdrdsrf.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrfat12.la' has been verified
File '//opt/cprocsp/lib/ia32/librdrfat12.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcapi10.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcapi10.la' has been verified
File '//opt/cprocsp/lib/ia32/libcpui.so.3.0.0' has been verified
File '//opt/cprocsp/lib/ia32/libcpui.la' has been verified
File '//opt/cprocsp/sbin/ia32/cpconfig' has been verified
File '//opt/cprocsp/sbin/ia32/set_driver_license.sh' has been verified
Starting cryptsrv
  11:lsb-cprocsp-rdr-accord ########################################### [ 65%]
  12:lsb-cprocsp-rdr-gui    ########################################### [ 71%]
error: %post(lsb-cprocsp-rdr-gui-3.6.4-4.i486) scriptlet failed, exit status 1
  13:lsb-cprocsp-rdr-pcsc   ########################################### [ 76%]
  14:lsb-cprocsp-rdr-sobol  ########################################### [ 82%]
  15:lsb-cpxer2print        ########################################### [ 88%]
  16:lsb-stunnel            ########################################### [ 94%]
error: cannot create %sourcedir /usr/src/redhat/SOURCES
[root@as01 release]# ls -la /usr/src/redhat/SOURCES
ls: /usr/src/redhat/SOURCES: No such file or directory
[root@as01 release]# mkdir -p /usr/src/redhat/SOURCES
[root@as01 release]# rpm -ivh *.rpm
Preparing...                ########################################### [100%]
        package lsb-cprocsp-base-3.6.4-4 is already installed
        package lsb-cprocsp-rdr-3.6.4-4 is already installed
        package lsb-cprocsp-capilite-3.6.4-4 is already installed
        package lsb-cprocsp-devel-3.6.4-4 is already installed
        package lsb-cppkix-3.6.4-4 is already installed
        package lsb-cprocsp-3.6.4-4 is already installed
        package lsb-cprocsp-drv-2.4.21-21cp-3.6.4-4 is already installed
        package lsb-cprocsp-drv-2.4.21-21cpsmp-3.6.4-4 is already installed
        package lsb-cprocsp-drv-devel-3.6.4-4 is already installed
        package lsb-cprocsp-kc2-3.6.4-4 is already installed
        package lsb-cprocsp-rdr-accord-3.6.4-4 is already installed
        package lsb-cprocsp-rdr-gui-3.6.4-4 is already installed
        package lsb-cprocsp-rdr-pcsc-3.6.4-4 is already installed
        package lsb-cprocsp-rdr-sobol-3.6.4-4 is already installed
        package lsb-cpxer2print-3.6.4-4 is already installed
        package lsb-stunnel-3.6.4-4 is already installed
   1:lsb-cprocsp-drv-%{kerne########################################### [  6%]



Offline Татьяна  
#19 Оставлено : 28 сентября 2009 г. 21:18:08(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
в режиме работы кс2 запрещается использование биологического датчика случайных чисел. Не рекомендуется ставить одновременно пакеты lsb-cprocsp и lsb-cprocsp-kc2.

рекомендуется удалить пакет lsb-cprocsp-kc2 и в /etc/opt/cprocsp/config.ini в секции [Defaults\Provider] оставить провайдерами по-умолчанию для типов 71 и 75 те, в названиях которых присутствует КС1.
Татьяна
ООО Крипто-Про
Offline nagliyvred  
#20 Оставлено : 29 сентября 2009 г. 13:15:33(UTC)
nagliyvred

Статус: Участник

Группы: Участники
Зарегистрирован: 21.08.2009(UTC)
Сообщений: 10
Откуда: Moscow

Огромное спасибо!
Наконец-то заработало !!!

Не могли бы теперь подсказать - возможно ли передать УЦ (например Тестовому УЦ КриптоПро) запрос на сертификат и получить ответ в режиме офлайн?

Сертификат создается вот такой командой:
Код:

./cryptcp -creatrqst -provtype 75 -ex -cont "\\\\.\\hdimage\\mole" -dn "CN=mole2,O=tls,C=ru,E=dudin@tower.ru" -certusage "1.3.6.1.5.5.7.3.1" ~/moletls2.csr

[root@as01 ia32]# ./cryptcp -pendcert
/usr/lib/libcurl.so: cannot open shared object file: No such file or directory
/usr/lib/libcurl.so: cannot open shared object file: No such file or directory
CryptCP 3.30 (Debug version) (c) "Crypto-Pro", 2002-2006.
Command prompt Utility for data protection.
���������: -pendcert
 -pendcert  - Checks pending certificate request,
              gets and installs issued certificate.
Enter ID of the request:1
Please, choose container (type its number and press [ENTER]).

#1: 123
#2: mole
Number:1
Sending request to CA...
Error: Incorrect response from the server. (0x200002BE)
[ErrorCode: 0x200002be]

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.