Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline chempton  
#1 Оставлено : 19 октября 2023 г. 11:36:45(UTC)
chempton

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2023(UTC)
Сообщений: 2
Российская Федерация

Добрый день! столкнулся с проблемой в Крипто Про 5 , установил сертификат, поставил цепочку и списки отозванных , проверяю работу – подписываю файл, но получаю ошибку

root@tst-idbank-srv1:~# sudo -u tomcat /opt/cprocsp/bin/amd64/cryptcp -sign -dn 'CN=,банк ООО' -der /tmp/smev.cer
CryptCP 5.0 (c) "Crypto-Pro", 2002-2019.
Command prompt Utility for file signature and encryption.

The following certificate will be used:
RDN:16249442576, 1037739028678, "#120A37373038303133353932", ivanov.NA@bankllc.ru, RU, 77 г. Москва, г. Москва, БАНК ООО, БАНК ООО, "ПР-КТ. , ДОМ 72, КОРПУС 2, КОРПУС 4", Руководитель направления контроля информационной безопасности, Николай Александрович, Иванов,
Valid from 15.12.2022 12:36:44 to 15.12.2023 12:46:44

Certificate chains are checked.
Folder '/tmp/':
/tmp/smev.cer... Signing the data... Error: Can't open file './/smev.cer.sig'.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:315: 0x20000065
[ErrorCode: 0x20000065]

В интернете по данной ошибке пишут , что надо cades ставить , но cades это же для браузера плагин
Подскажите как решить проблему
Спасибо !

Отредактировано пользователем 19 октября 2023 г. 17:27:25(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 19 октября 2023 г. 11:47:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
У пользователя tomcat права записи в директорию /tmp имеются ли?
Offline chempton  
#3 Оставлено : 19 октября 2023 г. 13:32:58(UTC)
chempton

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.08.2023(UTC)
Сообщений: 2
Российская Федерация

Автор: nickm Перейти к цитате
У пользователя tomcat права записи в директорию /tmp имеются ли?


да, имеется
Offline nickm  
#4 Оставлено : 19 октября 2023 г. 16:05:47(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Я бы, для проверки функционала, попробовал передавать для подписи др. файл и по другому пути, и проверил бы подписание от др. пользователя, т.к. указанный пользователь может быть сильно ограничен в правах доступа и т.п (окружение переменных и прочее).
Offline basid  
#5 Оставлено : 19 октября 2023 г. 16:33:38(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
А почему бы просто не посмотреть права на файл /tmp/smev.cert.sig ?
Offline leo370  
#6 Оставлено : 19 октября 2023 г. 17:54:32(UTC)
leo370

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.10.2023(UTC)
Сообщений: 1

А почему бы просто не посмотреть права на файл /tmp/smev.cert.sig ?
такого файла нету

коллеги, подскажите , что за директория .//smev.cer.sig (Error: Can't open file './/smev.cer.sig') ?
Offline Андрей *  
#7 Оставлено : 19 октября 2023 г. 18:11:58(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
sudo -u tomcat /opt/cprocsp/bin/amd64/cryptcp -sign -thumbprint отпечаток -der -nochain -norev "/tmp/file.ext" "/tmp/file.ext.p7s"
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
nickm оставлено 19.10.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.