Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline pashkinmv  
#1 Оставлено : 8 декабря 2016 г. 17:52:32(UTC)
pashkinmv

Статус: Участник

Группы: Участники
Зарегистрирован: 07.12.2016(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 3 раз в 1 постах
Установлены следующие компоненты:

Код:
pashkinmv@comp:~$dpkg -l | grep csp
ii  cprocsp-cpopenssl-64                          4.0.0-4                                       amd64        OpenSSL. Build 9842.
ii  cprocsp-cpopenssl-gost-64                     4.0.0-4                                       amd64        OpenSSL capi_gost engine. Build 9842.
ii  cprocsp-curl-64                               4.0.0-4                                       amd64        CryptoPro Curl shared library and binaris. Build 9842.
ii  cprocsp-pki-cades                             2.0.0-1                                       amd64        CryptoPro PKI
ii  cprocsp-pki-plugin                            2.0.0-1                                       amd64        CryptoPro PKI
ii  cprocsp-rdr-gui-gtk-64                        4.0.0-4                                       amd64        GUI components for CryptoPro CSP readers. Build 9842.
ii  lsb-cprocsp-base                              4.0.0-4                                       all          CryptoPro CSP library. Build 9842.
ii  lsb-cprocsp-capilite-64                       4.0.0-4                                       amd64        CryptoAPI lite. Build 9842.
ii  lsb-cprocsp-kc1-64                            4.0.0-4                                       amd64        CryptoPro CSP library. Build 9842.
ii  lsb-cprocsp-kc2-64                            4.0.0-4                                       amd64        CryptoPro CSP KC2. Build 9842.
ii  lsb-cprocsp-rdr-64                            4.0.0-4                                       amd64        CryptoPro CSP readers. Build 9842.


И настроил openssl

Код:
sudo vim /usr/lib/ssl/openssl.cnf


после old_section = new_oids добавил

Код:
openssl_conf = openssl_def

[openssl_def]
engines = engine_section

[engine_section]
gost_capi = gost_section

[gost_section]
engine_id = gost_capi
dynamic_path = /opt/cprocsp/cp-openssl/lib/amd64/engines/libgost_capi.so
default_algorithms = CIPHERS, DIGESTS, PKEY, PKEY_CRYPTO, PKEY_ASN1


При проверке возникает ошибка:

Код:

pashkinmv@comp:~$openssl engine
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libssl.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libssl.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libssl.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libcrypto.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libcrypto.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libcrypto.so.1.0.0: no version information available (required by openssl)
openssl: /opt/cprocsp/cp-openssl/lib/amd64/libcrypto.so.1.0.0: no version information available (required by openssl)
WARNING: can't open config file: /var/opt/cprocsp/cp-openssl/openssl.cnf
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support


Однако, если выполнить

Код:
sudo apt remove cprocsp-cpopenssl-64
sudo alien -kci ./cprocsp-cpopenssl-gost-64_4.0.0-4_amd64.deb


то всё вроде как работает

Код:
(rdrand) Intel RDRAND engine
(dynamic) Dynamic engine loading support
(gost_capi) CryptoPro ENGINE GOST CAPI ($Revision: 147820 $)


но я не смогу ничего установить до тех пор пока не выполню команду

Код:
sudo apt install -f


которая удалит мой cprocsp-cpopenssl-gost

Как быть?

Отредактировано пользователем 9 декабря 2016 г. 15:37:42(UTC)  | Причина: Не указана

Offline pashkinmv  
#2 Оставлено : 9 декабря 2016 г. 15:37:22(UTC)
pashkinmv

Статус: Участник

Группы: Участники
Зарегистрирован: 07.12.2016(UTC)
Сообщений: 11
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 3 раз в 1 постах
Служба поддержки написал:
Добрый день.

Попробуйте воспользоваться engine, выложеной на форуме:
https://www.cryptopro.ru...ts&m=55563#post55563
Offline snaiffer  
#3 Оставлено : 17 августа 2017 г. 11:26:27(UTC)
snaiffer

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.08.2017(UTC)
Сообщений: 3
Российская Федерация

Столкнулся с такой же проблемой. Решением было заменить штатный openssl криптопрошным:
Код:

sudo mv /usr/bin/openssl /usr/bin/openssl.rsa
sudo ln -s /opt/cprocsp/cp-openssl/bin/amd64/openssl /usr/bin/openssl


При этом даже не требуется конфигурировать настройки в openssl.cnf.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.