Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline graceastrid  
#1 Оставлено : 20 августа 2020 г. 10:44:29(UTC)
graceastrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2014(UTC)
Сообщений: 6
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 4 раз
добрый день, коллеги!

есть centos 6.10
сертификат и контейнер в HDIMAGE
пытаюсь провести тестовое подписание файла, но мне выдает ошибку:


sudo su apache -s /bin/sh -c "/opt/cprocsp/bin/amd64/cryptcp '-sign' '-nochain' '-thumbprint' 'd14804a78fce' '-1' /tmp/123.txt /tmp/123.sig"
CryptCP 4.0 (c) "Crypto-Pro", 2002-2015.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:"АО ""XXXXX""", XXXXXX, XXXX XXXX, RU, 77 г. Москва, Москва, "УЛ XXXX, XXXX", "АО ""XXXX""", XXXX, 1929292929292, 22292929292, 2020200202, XXXX@XXXX.ru, 33333333-33333333-33333333
Valid from 25.06.2020 09:42:47 to 25.09.2021 07:08:24

Folder '/tmp/':
/tmp/123.txt... Signing the data...
Error: The smart card has been removed, so that further communication is not possible./dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:319: 0x80100069
[ErrorCode: 0x80100069]

в чем может быть дело?Pray

Отредактировано пользователем 20 августа 2020 г. 12:57:37(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#2 Оставлено : 20 августа 2020 г. 14:20:01(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Добрый день
Приведите certmgr -list
Техническую поддержку оказываем тут
Наша база знаний
Offline graceastrid  
#3 Оставлено : 20 августа 2020 г. 15:16:10(UTC)
graceastrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2014(UTC)
Сообщений: 6
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
Добрый день
Приведите certmgr -list


привожу: (скрыл конф. инфу)


Issuer : -----------
Subject : ---------------
Serial : 333333
SHA1 Hash : 333333333
SubjKeyID : 3333333
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 25/06/2020 09:42:47 UTC
Not valid after : 25/09/2021 07:08:24 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\DO.000\7B39
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
RFC #822 Name : ---------
CA cert URL : http://cib-service.ru/files/cib-service-2019.crt
CA cert URL : http://secret-net.net/files/cib-service-2019.crt
CDP : http://cib-service.ru/files/cib-service-2019.crl
CDP : http://secret-net.net/files/cib-service-2019.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
Offline Санчир Момолдаев  
#4 Оставлено : 20 августа 2020 г. 16:23:39(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Это от пользователя apache?
Техническую поддержку оказываем тут
Наша база знаний
Offline graceastrid  
#5 Оставлено : 20 августа 2020 г. 16:49:59(UTC)
graceastrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2014(UTC)
Сообщений: 6
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
Это от пользователя apache?


да, верно
Offline Санчир Момолдаев  
#6 Оставлено : 20 августа 2020 г. 21:50:50(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
приведите вывод ls -lR /var/opt/cprocsp/keys/apache/
csptest -keys -enum -verify -fqcn от пользователя apache
Техническую поддержку оказываем тут
Наша база знаний
Offline graceastrid  
#7 Оставлено : 21 августа 2020 г. 9:42:25(UTC)
graceastrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2014(UTC)
Сообщений: 6
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
приведите вывод ls -lR /var/opt/cprocsp/keys/apache/
csptest -keys -enum -verify -fqcn от пользователя apache


первая команда

ls -lR /var/opt/cprocsp/keys/apache/
/var/opt/cprocsp/keys/apache/:
итого 28
drwxr-xr-x 2 root root 4096 Июл 20 15:52 DO.000
-rw-r--r-- 1 root root 2445 Июл 20 15:53 do.cer
drwxrwxr-x 2 apache apache 4096 Май 23 2018 liayn.000
-rw-r----- 1 apache apache 3650 Июл 14 2017 lya.cer
drwxrwxr-x 2 apache apache 4096 Май 29 2019 fordo20.001
-rw-rw-r-- 1 admin8 admin8 2454 Май 29 2019 fordo2019.cer
drwxr-xr-x 2 apache apache 4096 Июл 14 2017 tor.000

/var/opt/cprocsp/keys/apache/DO.000:
итого 24
-rw-r--r-- 1 root root 2563 Июл 20 15:52 header.key
-rw-r--r-- 1 root root 56 Июл 20 15:52 masks2.key
-rw-r--r-- 1 root root 56 Июл 20 15:52 masks.key
-rw-r--r-- 1 root root 7 Июл 20 15:52 name.key
-rw-r--r-- 1 root root 36 Июл 20 15:52 primary2.key
-rw-r--r-- 1 root root 36 Июл 20 15:52 primary.key

/var/opt/cprocsp/keys/apache/liayn.000:
итого 24
-rw------- 1 apache apache 2696 Май 22 2018 header.key
-rw-r--r-- 1 apache apache 56 Май 22 2018 masks2.key
-rw------- 1 apache apache 56 Май 22 2019 masks.key
-rw------- 1 apache apache 14 Май 22 2018 name.key
-rw-r--r-- 1 apache apache 36 Май 22 2018 primary2.key
-rw------- 1 apache apache 36 Май 22 2019 primary.key

/var/opt/cprocsp/keys/apache/fordo20.001:
итого 24
-rw------- 1 apache apache 2572 Май 29 2019 header.key
-rw-rw-r-- 1 apache apache 56 Май 29 2019 masks2.key
-rw------- 1 apache apache 56 Авг 19 17:55 masks.key
-rw------- 1 apache apache 15 Май 29 2019 name.key
-rw-rw-r-- 1 apache apache 36 Май 29 2019 primary2.key
-rw------- 1 apache apache 36 Авг 19 17:55 primary.key

/var/opt/cprocsp/keys/apache/tor.000:
итого 24
-rw------- 1 apache apache 2691 Июл 14 2017 header.key
-rw-r--r-- 1 apache apache 56 Июл 14 2017 masks2.key
-rw------- 1 apache apache 56 Май 23 2018 masks.key
-rw------- 1 apache apache 10 Июл 14 2017 name.key
-rw-r--r-- 1 apache apache 36 Июл 14 2017 primary2.key
-rw------- 1 apache apache 36 Май 23 2018 primary.key


вторая команда:

sudo su apache -s /bin/sh -c "/opt/cprocsp/bin/amd64/csptest -keys -enum -verify -fqcn" Wrong syntax: "-verify -fqcn"
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x00000057]

он ругается на два параметра: -verify -fqcn

вот вывод без них


sudo su apache -s /bin/sh -c "/opt/cprocsp/bin/amd64/csptest -keys -enum"
CSP (Type:80) v4.0.9014 KC1 Release Ver:4.0.9842 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/ctkey.c:975:AcquireContext("null")
Error number 0x8009001f (2148073503).
The Keyset parameter is invalid.
Total: SYS: 0,000 sec USR: 0,040 sec UTC: 0,070 sec
[ErrorCode: 0x8009001f]
Offline Санчир Момолдаев  
#8 Оставлено : 21 августа 2020 г. 13:59:52(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,040
Российская Федерация

Сказал(а) «Спасибо»: 88 раз
Поблагодарили: 226 раз в 213 постах
Для этих файлов:

/var/opt/cprocsp/keys/apache/DO.000:
итого 24
-rw-r--r-- 1 root root 2563 Июл 20 15:52 header.key
-rw-r--r-- 1 root root 56 Июл 20 15:52 masks2.key
-rw-r--r-- 1 root root 56 Июл 20 15:52 masks.key
-rw-r--r-- 1 root root 7 Июл 20 15:52 name.key
-rw-r--r-- 1 root root 36 Июл 20 15:52 primary2.key
-rw-r--r-- 1 root root 36 Июл 20 15:52 primary.key
Сделайте chown -R apache:apache /var/opt/cprocsp/keys/apache/DO.000

Во второй команде моя ошибка. Должно быть verifyc
После смены владельца попробуйте снова подписать

Отредактировано пользователем 21 августа 2020 г. 14:01:37(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
graceastrid оставлено 21.08.2020(UTC)
Offline graceastrid  
#9 Оставлено : 21 августа 2020 г. 15:09:27(UTC)
graceastrid

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.02.2014(UTC)
Сообщений: 6
Мужчина
Российская Федерация
Откуда: Moscow

Сказал «Спасибо»: 4 раз
Автор: Санчир Момолдаев Перейти к цитате
Сделайте chown -R apache:apache /var/opt/cprocsp/keys/apache/DO.000


большое спасибо, изменение прав помогло
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.