Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline tarkhil  
#1 Оставлено : 25 сентября 2019 г. 10:53:28(UTC)
tarkhil

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.12.2014(UTC)
Сообщений: 60
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Добрый день

Есть сертификат, лежит на флешке в /mnt/33363233.000 - файлы header.key masks.key masks2.key name.key primary.key primary2.key в наличии.

Пытаюсь их как-то использовать.

Утилита из https://habr.com/ru/post/275039/ не работает, видимо, где-то изменился формат.

Попытка использовать certmgr тоже не удалась, все придуманные мной комбинации типа

/opt/cprocsp/bin/amd64/certmgr -list -cont /mnt/33363233.000
/opt/cprocsp/bin/amd64/certmgr -list -cont '\\.\HDIMAGE\mnt\33363233'
/opt/cprocsp/bin/amd64/certmgr -list -cont '\\.\HDIMAGE\mnt\33363233.000'
/opt/cprocsp/bin/amd64/certmgr -list -cont '\\.\HDIMAGE\mnt'

дают стереотипный ответ "Can not open container"

Я попробовал записать этот ключ на рутокен, как описано в https://www.kontur-extern.ru/support/faq/34/61 - сертификат виден, но

# /opt/cprocsp/bin/amd64/certmgr -list -cont '\\.\Aktiv Co. Rutoken S 00 00\SCARD\rutoken_2b444855\0F00\D9D6'
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

GetUserKey error

[ErrorCode: 0x8009000d]

Дальше я ничего придумать не могу. Мне нужно каким-то образом сделать сертификат используемым либо через КриптоПро, либо через openssl
Offline Aleksandr G*  
#2 Оставлено : 25 сентября 2019 г. 10:59:27(UTC)
Aleksandr G*

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 126

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 35 раз в 28 постах
Для установки сертификата выполните:
Код:
/opt/cprocsp/bin/<arch>/cryptcp -instcert -provtype <provtype> /tmp/server-gost.cer

и в появившемся пронумерованном списке укажите номер соответствующего контейнера и пароль
Offline tarkhil  
#3 Оставлено : 25 сентября 2019 г. 11:02:53(UTC)
tarkhil

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.12.2014(UTC)
Сообщений: 60
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Автор: Aleksandr G* Перейти к цитате
Для установки сертификата выполните:
Код:
/opt/cprocsp/bin/<arch>/cryptcp -instcert -provtype <provtype> /tmp/server-gost.cer

и в появившемся пронумерованном списке укажите номер соответствующего контейнера и пароль


А какой provtype использовать?
Offline Aleksandr G*  
#4 Оставлено : 25 сентября 2019 г. 11:08:05(UTC)
Aleksandr G*

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 126

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 35 раз в 28 постах
В зависимости от типа ключа

  • 2001 -> 75
  • 2012 256 -> 80
  • 2012 512 -> 81
Offline tarkhil  
#5 Оставлено : 25 сентября 2019 г. 11:12:29(UTC)
tarkhil

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.12.2014(UTC)
Сообщений: 60
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Автор: Aleksandr G* Перейти к цитате
В зависимости от типа ключа

  • 2001 -> 75
  • 2012 256 -> 80
  • 2012 512 -> 81


80, 81 - Error: Provider type not defined.

75 - Error: No more data is available.

CryptCP 3.41 (c) "Crypto-Pro", 2002-2013.

нужен более новый?
Offline Агафьин Сергей  
#6 Оставлено : 25 сентября 2019 г. 11:29:39(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Код:
/opt/cprocsp/bin/amd64/csptestf -keys -enum -verifyco -fqcn

Ключ виден этой командой?
Если да, выполните
Код:
/opt/cprocsp/bin/amd64/csptestf -absorb -certs

и сертификат установится в хранилище.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline tarkhil  
#7 Оставлено : 25 сентября 2019 г. 11:38:06(UTC)
tarkhil

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.12.2014(UTC)
Сообщений: 60
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Автор: Агафьин Сергей Перейти к цитате
Код:
/opt/cprocsp/bin/amd64/csptestf -keys -enum -verifyco -fqcn

Ключ виден этой командой?
Если да, выполните
Код:
/opt/cprocsp/bin/amd64/csptestf -absorb -certs

и сертификат установится в хранилище.


Нет, не виден. Как указать csptestf-у "ищи ключ по такому-то пути"?
Offline Санчир Момолдаев  
#8 Оставлено : 25 сентября 2019 г. 11:42:10(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Автор: tarkhil Перейти к цитате
Автор: Aleksandr G* Перейти к цитате
В зависимости от типа ключа

  • 2001 -> 75
  • 2012 256 -> 80
  • 2012 512 -> 81


80, 81 - Error: Provider type not defined.

75 - Error: No more data is available.

CryptCP 3.41 (c) "Crypto-Pro", 2002-2013.

нужен более новый?


для 2012 госта нужен как минимум CSP 4.0
Техническую поддержку оказываем тут
Наша база знаний
Offline tarkhil  
#9 Оставлено : 25 сентября 2019 г. 13:23:26(UTC)
tarkhil

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.12.2014(UTC)
Сообщений: 60
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
Автор: tarkhil Перейти к цитате
Автор: Aleksandr G* Перейти к цитате
В зависимости от типа ключа

  • 2001 -> 75
  • 2012 256 -> 80
  • 2012 512 -> 81


80, 81 - Error: Provider type not defined.

75 - Error: No more data is available.

CryptCP 3.41 (c) "Crypto-Pro", 2002-2013.

нужен более новый?


для 2012 госта нужен как минимум CSP 4.0


С четверкой No more data is available
Offline Санчир Момолдаев  
#10 Оставлено : 25 сентября 2019 г. 13:35:18(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
А csptestf -a -c -a?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.