Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline ah  
#21 Оставлено : 28 апреля 2017 г. 14:46:01(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Вобщем, я сделал так, как вы сказали. Удалил контейнер. Заново создал и установил новый сертификат. Теперь команда ./cryptcp -delcert выдает


CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-delcert - Deletes certificates from a specified store.

The following certificate will be used:
RDN:RegistratorCert
Valid from 28.04.2017 11:24:02 to 28.07.2017 11:34:02

Certificate chain aren't checked for this certificate:
RDN:RegistratorCert
Valid from 28.04.2017 11:24:02 to 28.07.2017 11:34:02

Certificate chain aren't checked for this certificate (error code 10000):
Do you want to use this certificate ([Y]es, [N]o, [C]ancel)?


То есть он валиден. Но результат не изменился! Не работает. Подскажите пожалуйста. что еще может быть не так!! Уже по сути все удалил и заново поставил
Offline Андрей Писарев  
#22 Оставлено : 28 апреля 2017 г. 15:14:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,908
Мужчина
Российская Федерация

Сказал «Спасибо»: 596 раз
Поблагодарили: 2334 раз в 1831 постах
Цепочка проверяется?
Корневой УЦ установлен?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#23 Оставлено : 28 апреля 2017 г. 15:15:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,908
Мужчина
Российская Федерация

Сказал «Спасибо»: 596 раз
Поблагодарили: 2334 раз в 1831 постах
Автор: ah Перейти к цитате
Да нет ничего секретного. Секретно лишь то, почему он все еще работает, вот это загадка!

да просто для своей машины не проблема новый получать раз в 3 месяца, а вот для набора из 100 машин к примеру? это уже мазохизм..


Варианты были озвучены,
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#24 Оставлено : 28 апреля 2017 г. 15:22:34(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Ну вот в том же выводе есть такие строки:

Certificate chain aren't checked for this certificate:
RDN:RegistratorCert

так что, по-видимому, нет! Как точно проверить? и что еще посмотреть сразу, если надо - скажите

Насчет автоматизации согласен! Но что то мне теперь подсказывает, что может дело и не в просроченности..
Offline ah  
#25 Оставлено : 28 апреля 2017 г. 18:15:41(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Помогите, пожалуйста, с решением проблемы???!!(((( что еще можно сделать? переставить КриптоПро? думаю, это бред..а что еще?
Offline Андрей Писарев  
#26 Оставлено : 28 апреля 2017 г. 18:21:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,908
Мужчина
Российская Федерация

Сказал «Спасибо»: 596 раз
Поблагодарили: 2334 раз в 1831 постах
Автор: ah Перейти к цитате
Ну вот в том же выводе есть такие строки:

Certificate chain aren't checked for this certificate:
RDN:RegistratorCert

так что, по-видимому, нет! Как точно проверить? и что еще посмотреть сразу, если надо - скажите


Перевод


Главная > FAQ > Linux/Unix > Как в Linux/Unix установить сертификаты?

Использование КриптоПро CSP под управлением ОС семейства Unix/Linux.
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#27 Оставлено : 2 мая 2017 г. 11:58:00(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Вы предлагаете варианты , не сомневаюсь. что верные! Но решения проблемы я не увидел, уж извините! Я же описал проблему:

1) Все работало у меня долгое время, а на куче машин работает уже 6 лет, хотя срок действия сертификата закончился в 2104 году
2) я выполнил удаление сертификата и генерацию нового. установил - НЕ работает все равно!
3) Установку сертификата я всегда выполнял по РАБОЧЕЙ инструкции -

./cryptcp -creatrqst -dn 'CN=RegistratorCert' -cont '\\.\HDIMAGE\test' ~/rqst.txt
Набрать fdklgjm23;rksmdfopwqef или что-нибудь другое
Ввести PIN 12345678
cd ~
Передать запрос (~/rqst.txt) тестовому центру сертификации http://www.cryptopro.ru/certsrv/certrqxt.asp
Скачать сертификат в формате Base64. certnew.cer положить в папку XYZ
cd /opt/cprocsp/bin/amd64
./cryptcp -instcert /XYZ/certnew.cer
Указать нужный контейнер (test) - 1.
Ввести PIN 12345678.




Вы советовали повторять действия

"
Цитата:
cd /opt/cprocsp/bin/amd64
./cryptc certnew.zip (1kb) загружен 2 раз(а).p -instcert /путь/certnew.cer
Указать нужный контейнер (test) - 1.
Ввести PIN 12345678.


вот это и нужно повторить
"

НЕ помогло!

Команда csptest -keyset -check -cont '\\.\HDIMAGE\test'
видит ключ AT_KEYEXCHANGE :

"Certificate in container matches AT_KEYEXCHANGE key"

Срок действия , повторюсь, истек, но с новым ТОЖЕ не работает.
Цепочка НЕ проверяется ни у меня, ни на машинах с рабочей ЭЦП.

Прикрепляю ВНОВЬ сгенеренный сертификат.
Offline ah  
#28 Оставлено : 3 мая 2017 г. 11:35:49(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Добрый день!! я прошерстил ваш FAQ. Проверил http://www.cryptopro.ru/...er-s-zakrytymi-klyuchami - все ОК.
Проверил http://www.cryptopro.ru/...pisok-zakrytykh-klyuchei - ОК.
Переустанавливал CryptoPro и заново генерил сертификаты. Теперь он даже не просроченный. НЕ РАБОТАЕТ :(

Установка сертификата с помощью команд:
LD_LIBRARY_PATH=$TOOL_PREFIX /home/crosstooler/x-tools/x86_64-unknown-linux-gnu/x86_64-unknown-linux-gnu/sysroot/lib/ld-linux-x86-64.so.2 ./certmgr -inst -file '/distr/distr/reg_deps/cryptopro/certnew.cer' -cont '\\.\HDIMAGE\test'
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

Invalid data in file /distr/distr/reg_deps/cryptopro/certnew.cer

и

LD_LIBRARY_PATH=$TOOL_PREFIX /home/crosstooler/x-tools/x86_64-unknown-linux-gnu/x86_64-unknown-linux-gnu/sysroot/lib/ld-linux-x86-64.so.2 ./certmgr -inst -file '/distr/distr/reg_deps/cryptopro/certnew.cer'
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

Invalid data in file /distr/distr/reg_deps/cryptopro/certnew.cer

[ErrorCode: 0x00000002]


Не работает!


Та инструкция по установке - много лет работала у нас! так я не делал. может что неверно делаю! Но почему не работает не пойму! Из Консоли ваши бинари ключи и контейнеры видят! Через API нет....


Ответьте пожалуйста!!!
Offline Андрей Писарев  
#29 Оставлено : 3 мая 2017 г. 11:53:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,908
Мужчина
Российская Федерация

Сказал «Спасибо»: 596 раз
Поблагодарили: 2334 раз в 1831 постах
Здравствуйте.

А если этот сертификат установить вместо certnew.cer?

сертификат в архиве:
new1.zip (1kb) загружен 2 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline ah  
#30 Оставлено : 3 мая 2017 г. 13:41:39(UTC)
ah

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.05.2012(UTC)
Сообщений: 33

Выполняю:

./cryptcp -delcert

Далее

./cryptcp -instcert /root/distr/reg_deps/cryptopro/new1.cer
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-instcert - Install issued certificate from PKCS #7 file.
Please, choose container (type its number and press [ENTER]).

#1: test
Number:1
Error: Cannot find object or property. (0x80092004)
[ErrorCode: 0x80092004]


и теперь не ставится даже старый!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.