Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline Татьяна  
#21 Оставлено : 12 февраля 2014 г. 16:19:25(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
что пишет-то?
я проверила, уц работает:

test-mac:~ root# /opt/cprocsp/bin/cryptcp -creatcert -rdn 'CN=test_user' -cont '\\.\HDIMAGE\test_cont' -certusage 1.3.6.1.5.5.7.3.2 -ca http://cryptopro.ru/certsrv
CryptCP 3.41 (Debug version) (c) "Crypto-Pro", 2002-2013.
Command prompt Utility for file signature and encryption.
Parameters: -creatcert -rdn CN=test_user -cont \\.\HDIMAGE\test_cont -certusage 1.3.6.1.5.5.7.3.2 -ca http://cryptopro.ru/certsrv
Creating request...
CryptoPro CSP: Set password on produced container "test_cont".
Password:
Retype password:
Sending request to CA...
Installing certificate...
Message contains root certificate that is absent in your root store.
RDN:Test Center CRYPTO-PRO, CRYPTO-PRO, RU, info@cryptopro.ru
Valid from 07.04.2009 12:02:15 to 04.10.2014 07:09:41

Do you want to add it to Root store? [Y]es or [N]o: Y
Adding certificate to Root store.
Certificate is installed.
[ReturnCode: 0]

Отредактировано пользователем 12 февраля 2014 г. 16:21:10(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
Offline Bellamy  
#22 Оставлено : 12 февраля 2014 г. 16:30:24(UTC)
Bellamy

Статус: Участник

Группы: Участники
Зарегистрирован: 12.02.2014(UTC)
Сообщений: 12
Откуда: Москва

все, вроде бы все правильно установилось

MacMini2:~ nick$ /opt/cprocsp/bin/cryptcp -creatcert -rdn 'CN=test' -cont '\\.\HDIMAGE\test_cont5' -certusage '1.3.6.1.5.5.7.3.2' -ca http://cryptopro.ru/certsrv
CryptCP 3.41 (c) "КРИПТО-ПРО", 2002-2013.
Утилита командной строки для подписи и шифрования файлов.
Создание запроса...
Press keys...
[........................................]
CryptoPro CSP: Set password on produced container "test_cont5".
Password:
Retype password:
Отправление запроса в ЦС...
Установка сертификата...
Message contains root certificate that is absent in your root store.
Субъект:Test Center CRYPTO-PRO, CRYPTO-PRO, RU, info@cryptopro.ru
Действителен с 07.04.2009 12:02:15 по 04.10.2014 07:09:41

Do you want to add it to Root store? [Y]es or [N]o: y
Adding certificate to Root store.
Сертификат был успешно установлен.
[ReturnCode: 0]

То есть, как я понимаю, теперь (с учетом установленных плагинов Сadescom и клиента CSP) в Сафари будет осуществляться эцп?
Offline Татьяна  
#23 Оставлено : 12 февраля 2014 г. 16:36:07(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
да. попробуйте для начала на нашей тестовой странице.
Татьяна
ООО Крипто-Про
Offline Bellamy  
#24 Оставлено : 12 февраля 2014 г. 16:53:20(UTC)
Bellamy

Статус: Участник

Группы: Участники
Зарегистрирован: 12.02.2014(UTC)
Сообщений: 12
Откуда: Москва

Простите за назойливость, последний вопрос:
Мне нужно этот сертификат попробовать использовать в СЭДе, для подписания документов в Сафари.
Но для этого нужно перенести его в Виндоус, чтобы добавить в детскопной программе отпечаток, которая на маке не идет.
Я могу экспортировать этот сертификат куда-то на жесткий диск в MacOS и затем cкопировать и использовать его в Windows?
Offline Татьяна  
#25 Оставлено : 12 февраля 2014 г. 16:59:44(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
есть несколько вариантов:
1) мы сделали тестовый сертификат на тестовом сервере, на виндовс можно просто сделать новый тестовый сертфикат, зайдя через ie на http://cryptopro.ru/certsrv
2) можно переделать сертификат, сделав ключи разрешенными для копирования (добавить к команде флаг -ex), тогда ключи можно будет скопировать на флешку или токен при помощи утилиты csptest, а потом на windows можно будет поставить сертфикат через "панель управления - крипто про csp - сервис - посмотреть сертификаты в контейнере"
3) можно скопировать ключи с жесткого диска на флешку простым копированием и перенести на машину с windows, а потом также поставить

мне кажется, что если речь идёт о тестовых ключах, то проще всего первый вариант. Если речь пойдёт о "боевых" ключах, то можно использовать ключи на флешке
Татьяна
ООО Крипто-Про
Offline Bellamy  
#26 Оставлено : 12 февраля 2014 г. 17:09:10(UTC)
Bellamy

Статус: Участник

Группы: Участники
Зарегистрирован: 12.02.2014(UTC)
Сообщений: 12
Откуда: Москва

Я немного о другом говорил) На Windows я делал сертификаты, работает корректно во всех браузерах,там все ок.
А мне нужен сертификат, установленный именно на маке, но его св-ва (в том числе отпечаток) нужно использовать на Windows, потому что привязка сертификата к учетке пользователя производится в программе под винду.

Может, просто в командной строке сделать утилиту list, и вытянуть оттуда этот отпечаток?
у меня показывает следующее:
Issuer : E=info@cryptopro.ru, C=RU, O=CRYPTO-PRO, CN=Test Center CRYPTO-PRO

Subject : CN=test

Serial : 0x2A931C2E00020006729B

SHA1 Hash : 0xf72b46dd435476ad602f6de86ee616def12a487f

Not valid before : 12/02/2014 12:15:28 UTC

Not valid after : 04/10/2014 07:09:41 UTC

PrivateKey Link : Yes. Container : HDIMAGE\\testrcon.003\F4E3

здесь я отпечатка не увидел, он должен состоять из 40 символов

Отредактировано пользователем 12 февраля 2014 г. 17:24:14(UTC)  | Причина: Не указана

Offline Татьяна  
#27 Оставлено : 12 февраля 2014 г. 18:08:40(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
SHA1 Hash : 0xf72b46dd435476ad602f6de86ee616def12a487f
Татьяна
ООО Крипто-Про
Offline sedovav  
#28 Оставлено : 17 февраля 2014 г. 14:48:30(UTC)
sedovav

Статус: Участник

Группы: Участники
Зарегистрирован: 31.07.2012(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Здравствуйте!
Проблема с демо-примером:
OS X 10.8.5
Safari 6.0.5
При открытии http://www.cryptopro.ru/cadesplugin/Default.aspx выдает ошибку

http://www.cryptopro.ru
Ошибка при открытии хранилища: The system cannot find the file specified. (0x80070002)

При этом плагин определяется корректно. Ошибка происходит на строке oStore.Open();

Что я делаю не так?

Отредактировано пользователем 17 февраля 2014 г. 15:29:19(UTC)  | Причина: кривые руки

Offline Татьяна  
#29 Оставлено : 17 февраля 2014 г. 16:49:10(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Возможно у вас нет ни одного сертификата и нет хранилищ, поэтому не получается открыть хранилище и найти там сертификат.
Сделать тестовый сертификат можно, например, командой

/opt/cprocsp/bin/cryptcp -creatcert -rdn 'CN=test' -cont '\\.\HDIMAGE\test_cont' -certusage '1.3.6.1.5.5.7.3.2' -ca http://cryptopro.ru/certsrv
Татьяна
ООО Крипто-Про
Offline sedovav  
#30 Оставлено : 17 февраля 2014 г. 17:22:11(UTC)
sedovav

Статус: Участник

Группы: Участники
Зарегистрирован: 31.07.2012(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Да, действительно, похоже все так и было. В результате выполнения команды, произошла ошибка

ЦС отклонил запрос.
/daylibuildsbranches/CSP_3_9/CSPBuild/CSP/samples/CPCrypt/Enroll.cpp:1104: 0x200002C3

Вероятно, несмотря на это, хранилище было создано, поэтому теперь демо страница открывается корректно. Список сертификатов пуст. Почему ЦС отклоняет запрос? И как все же получить тестовый сертификат?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.