Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
получается такой вариант: Код:/opt/cprocsp/bin/amd64/csptest -keyset -check -cont 'HDIMAGE\\2560\8BCA' | grep -oP '\d{2}\.\d{2}\.\d{4} \d{2}:\d{2}:\d{2}' | head -n 1
в ответ: Цитата:17.05.2026 11:35:33 |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.05.2025(UTC) Сообщений: 23   Откуда: Москва
|
/opt/cprocsp/bin/amd64$ ./csptest -keyset -check -cont xxxxxxx CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2. AcquireContext: OK. HCRYPTPROV: 34710323 GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP Container name: "xxxxxxxx" Check header passed. Signature key is not available. Exchange key is available. HCRYPTKEY: 0x217feb3 Symmetric key is not available. UEC key is not available. License: Cert without license Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер Введите пароль: Check container passed. Check sign passed. Check verify signature on private key passed. Check verify signature on public key passed. Check import passed. Certificate in container matches AT_KEYEXCHANGE key. Keys in container: exchange key Extensions: OID: 1.2.643.2.2.37.3.10 PrivKey: Not specified - 14.08.2026 14:44:45 (UTC) Total: SYS: 0,000 sec USR: 0,020 sec UTC: 37,440 sec [ErrorCode: 0x00000000]
Это то, что надо, я правильно понимаю? PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
или еще через cut: Код:/opt/cprocsp/bin/amd64/csptest -keyset -check -cont 'HDIMAGE\\2560\8BCA' | grep "PrivKey: Not specified" | cut -d '-' -f 2 | cut -d '(' -f 1 | xargs
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
Автор: VictoR__n  /opt/cprocsp/bin/amd64$ ./csptest -keyset -check -cont xxxxxxx CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2. AcquireContext: OK. HCRYPTPROV: 34710323 GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP Container name: "xxxxxxxx" Check header passed. Signature key is not available. Exchange key is available. HCRYPTKEY: 0x217feb3 Symmetric key is not available. UEC key is not available. License: Cert without license Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер Введите пароль: Check container passed. Check sign passed. Check verify signature on private key passed. Check verify signature on public key passed. Check import passed. Certificate in container matches AT_KEYEXCHANGE key. Keys in container: exchange key Extensions: OID: 1.2.643.2.2.37.3.10 PrivKey: Not specified - 14.08.2026 14:44:45 (UTC) Total: SYS: 0,000 sec USR: 0,020 sec UTC: 37,440 sec [ErrorCode: 0x00000000]
Это то, что надо, я правильно понимаю? PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)
Да |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
Автор: VictoR__n  Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер
но тут проблема с доступом\доступностью контейнера, всё же, если речь о квалифицированных сертификатах - необходимо в сторону их парсинга (dump... ) смотреть, видимо. |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
Код:
openssl asn1parse -in 0.cer -inform DER -i
Цитата: 1416:d=5 hl=2 l= 3 prim: OBJECT :X509v3 Private Key Usage Period 1421:d=5 hl=2 l= 36 prim: OCTET STRING [HEX DUMP]:3022800F32303235303231373131323535335A810F32303236303531373131323535335A
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.05.2025(UTC) Сообщений: 23   Откуда: Москва
|
Парни спс, только вопрос..., что данные мы читаем из закрытого контейнера, который под паролем (не гуд) Если взять сам серт *.crt то к примеру, винда это поле видит, утилиты CryptoPro - нет  1.JPG (59kb) загружен 1 раз(а).Отредактировано пользователем 24 мая 2025 г. 2:03:57(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
Автор: Андрей *  Код:
openssl asn1parse -in 0.cer -inform DER -i
Цитата: 1416:d=5 hl=2 l= 3 prim: OBJECT :X509v3 Private Key Usage Period 1421:d=5 hl=2 l= 36 prim: OCTET STRING [HEX DUMP]:3022800F32303235303231373131323535335A810F32303236303531373131323535335A
закодированная структура:  Snimok ehkrana ot 2025-05-24 02-51-52.png (34kb) загружен 1 раз(а).завершение: Цитата:81 0F 32 30 32 36 30 35 31 37 31 31 32 35 3Z..202605171125 0005B0 35 33 5A |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,839   Сказал «Спасибо»: 584 раз Поблагодарили: 2319 раз в 1817 постах
|
Автор: VictoR__n  Парни спс, только вопрос..., что данные мы читаем из закрытого контейнера, который под паролем (не гуд) Если взять сам серт *.crt то к примеру, винда это поле видит, утилиты CryptoPro - нет
cptools показывает + если посмотреть внимательно справку... /opt/cprocsp/bin/amd64/certmgr -list -verbose Цитата: Выдан : 09/08/2023 12:51:40 UTC Истекает : 09/11/2024 13:01:40 UTC Ссылка на ключ : Есть Контейнер : HDIMAGE\\63156299.000\E4AB Имя провайдера : Crypto-Pro GOST R 34.10-2012 KC1 CSP Инфо о провайдере : Тип провайдера: 80, тип ключа: 1, флаги: 0x0 Ключ выдан : 09/08/2023 12:51:39 UTC Ключ истекает : 09/11/2024 12:51:39 UTC Тип идентификации : При личном присутствии
итого: решена проблема |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.05.2025(UTC) Сообщений: 23   Откуда: Москва
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close