Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<2345>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей *  
#31 Оставлено : 24 мая 2025 г. 1:34:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
получается такой вариант:

Код:
/opt/cprocsp/bin/amd64/csptest -keyset -check -cont 'HDIMAGE\\2560\8BCA' | grep -oP '\d{2}\.\d{2}\.\d{4} \d{2}:\d{2}:\d{2}' | head -n 1


в ответ:
Цитата:
17.05.2026 11:35:33

Техническую поддержку оказываем тут
Наша база знаний
Offline VictoR__n  
#32 Оставлено : 24 мая 2025 г. 1:36:30(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Москва

/opt/cprocsp/bin/amd64$ ./csptest -keyset -check -cont xxxxxxx
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 34710323
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "xxxxxxxx"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x217feb3
Symmetric key is not available.
UEC key is not available.
License: Cert without license
Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер
Введите пароль:
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed.
Certificate in container matches AT_KEYEXCHANGE key.
Keys in container:
exchange key
Extensions:
OID: 1.2.643.2.2.37.3.10
PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)
Total: SYS: 0,000 sec USR: 0,020 sec UTC: 37,440 sec
[ErrorCode: 0x00000000]


Это то, что надо, я правильно понимаю?
PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)

Offline Андрей *  
#33 Оставлено : 24 мая 2025 г. 1:42:38(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
или еще через cut:

Код:
/opt/cprocsp/bin/amd64/csptest -keyset -check -cont 'HDIMAGE\\2560\8BCA' | grep "PrivKey: Not specified" | cut -d '-' -f 2 | cut -d '(' -f 1 | xargs
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#34 Оставлено : 24 мая 2025 г. 1:44:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
Автор: VictoR__n Перейти к цитате
/opt/cprocsp/bin/amd64$ ./csptest -keyset -check -cont xxxxxxx
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13000 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 34710323
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "xxxxxxxx"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x217feb3
Symmetric key is not available.
UEC key is not available.
License: Cert without license
Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер
Введите пароль:
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed.
Certificate in container matches AT_KEYEXCHANGE key.
Keys in container:
exchange key
Extensions:
OID: 1.2.643.2.2.37.3.10
PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)
Total: SYS: 0,000 sec USR: 0,020 sec UTC: 37,440 sec
[ErrorCode: 0x00000000]


Это то, что надо, я правильно понимаю?
PrivKey: Not specified - 14.08.2026 14:44:45 (UTC)



Да
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#35 Оставлено : 24 мая 2025 г. 1:46:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
Автор: VictoR__n Перейти к цитате

Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пароль на контейнер


но тут проблема с доступом\доступностью контейнера,
всё же, если речь о квалифицированных сертификатах - необходимо в сторону их парсинга (dump... ) смотреть, видимо.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#36 Оставлено : 24 мая 2025 г. 1:50:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах

Код:

openssl asn1parse -in 0.cer  -inform DER -i


Цитата:

1416:d=5 hl=2 l= 3 prim: OBJECT :X509v3 Private Key Usage Period
1421:d=5 hl=2 l= 36 prim: OCTET STRING [HEX DUMP]:3022800F32303235303231373131323535335A810F32303236303531373131323535335A
Техническую поддержку оказываем тут
Наша база знаний
Offline VictoR__n  
#37 Оставлено : 24 мая 2025 г. 1:52:24(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Москва

Парни спс, только вопрос..., что данные мы читаем из закрытого контейнера, который под паролем (не гуд)
Если взять сам серт *.crt то к примеру, винда это поле видит, утилиты CryptoPro - нет
1.JPG (59kb) загружен 1 раз(а).

Отредактировано пользователем 24 мая 2025 г. 2:03:57(UTC)  | Причина: Не указана

Offline Андрей *  
#38 Оставлено : 24 мая 2025 г. 1:54:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
Автор: Андрей * Перейти к цитате

Код:

openssl asn1parse -in 0.cer  -inform DER -i


Цитата:

1416:d=5 hl=2 l= 3 prim: OBJECT :X509v3 Private Key Usage Period
1421:d=5 hl=2 l= 36 prim: OCTET STRING [HEX DUMP]:3022800F32303235303231373131323535335A810F32303236303531373131323535335A


закодированная структура:

Snimok ehkrana ot 2025-05-24 02-51-52.png (34kb) загружен 1 раз(а).


завершение:
Цитата:
81 0F 32 30 32 36 30 35 31 37 31 31 32 35 3Z..202605171125
0005B0 35 33 5A
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#39 Оставлено : 24 мая 2025 г. 1:57:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,839
Мужчина
Российская Федерация

Сказал «Спасибо»: 584 раз
Поблагодарили: 2319 раз в 1817 постах
Автор: VictoR__n Перейти к цитате
Парни спс, только вопрос..., что данные мы читаем из закрытого контейнера, который под паролем (не гуд)
Если взять сам серт *.crt то к примеру, винда это поле видит, утилиты CryptoPro - нет


cptools показывает

+ если посмотреть внимательно справку...

/opt/cprocsp/bin/amd64/certmgr -list -verbose
Цитата:

Выдан : 09/08/2023 12:51:40 UTC
Истекает : 09/11/2024 13:01:40 UTC
Ссылка на ключ : Есть
Контейнер : HDIMAGE\\63156299.000\E4AB
Имя провайдера : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Ключ выдан : 09/08/2023 12:51:39 UTC
Ключ истекает : 09/11/2024 12:51:39 UTC

Тип идентификации : При личном присутствии



итого: решена проблема

Техническую поддержку оказываем тут
Наша база знаний
Offline VictoR__n  
#40 Оставлено : 24 мая 2025 г. 2:07:14(UTC)
VictoR__n

Статус: Участник

Группы: Участники
Зарегистрирован: 16.05.2025(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Москва

!!!
Спс.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы«<2345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.