Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline darksinius  
#1 Оставлено : 4 апреля 2019 г. 11:45:28(UTC)
darksinius

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.04.2019(UTC)
Сообщений: 1

Здравствуйте, подскажите пожалуйста, каким способом можно получить из pfx файл формата .key (сертификата с ГОСТ 2012)

при выполнении команды
C:\WINDOWS\system32>openssl pkcs12 -in C:\test.pfx -out C:\test.key -nodes
Enter Import Password:
MAC verified OK
Error outputting keys and certificates
5152:error:06074079:digital envelope routines:EVP_PBE_CipherInit:unknown pbe algorithm:evp_pbe.c:167:TYPE=1.2.840.113549.1.12.1.80
5152:error:23077073:PKCS12 routines:PKCS12_pbe_crypt:pkcs12 algor cipherinit error:p12_decr.c:83:
5152:error:2306A075:PKCS12 routines:PKCS12_item_decrypt_d2i:pkcs12 pbe crypt error:p12_decr.c:130:


Установлен Крипто про 4.0.9944
Offline Александр Лавник  
#2 Оставлено : 4 апреля 2019 г. 11:59:06(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,376
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 773 раз в 715 постах
Автор: darksinius Перейти к цитате
Здравствуйте, подскажите пожалуйста, каким способом можно получить из pfx файл формата .key (сертификата с ГОСТ 2012)

при выполнении команды
C:\WINDOWS\system32>openssl pkcs12 -in C:\test.pfx -out C:\test.key -nodes
Enter Import Password:
MAC verified OK
Error outputting keys and certificates
5152:error:06074079:digital envelope routines:EVP_PBE_CipherInit:unknown pbe algorithm:evp_pbe.c:167:TYPE=1.2.840.113549.1.12.1.80
5152:error:23077073:PKCS12 routines:PKCS12_pbe_crypt:pkcs12 algor cipherinit error:p12_decr.c:83:
5152:error:2306A075:PKCS12 routines:PKCS12_item_decrypt_d2i:pkcs12 pbe crypt error:p12_decr.c:130:


Установлен Крипто про 4.0.9944

Здравствуйте.

У нас нет средств для того, чтобы конвертировать ключи.

Использовать openssl с ключевыми контейнерами КриптоПро CSP можно только через engine.

Engine создавалась для Apache и Nginx, другое её применение мы не поддерживаем.
Техническую поддержку оказываем тут
Наша база знаний
Offline Дмитрий Пичулин  
#3 Оставлено : 5 апреля 2019 г. 10:51:54(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,441
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 411 раз в 306 постах
Автор: darksinius Перейти к цитате
Здравствуйте, подскажите пожалуйста, каким способом можно получить из pfx файл формата .key (сертификата с ГОСТ 2012)

Если это нужно для работы в OpenSSL, то ничего конвертировать не нужно, через нашу engine вы можете работать с нашими контейнерами напрямую, без необходимости переконвертации.

Просто указываете -keyform ENGINE и например -key "c:имя_контейнера"
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.