Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vedemon  
#1 Оставлено : 23 марта 2010 г. 15:08:42(UTC)
Vedemon

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2009(UTC)
Сообщений: 4
Откуда: Барнаул

Доброе время суток!

Имеется VPN-канал, шифруемый через Крипто-про, все Ок, работает. Плюс дополнительно нужно подписывать документы и отправлять через этот канал (шифровать, желательно, не из-под root'a). Вот тут требуется сертификат в хранилище. Добавить в хранилище через storeman не получается, как я понимаю, должен быть удален пароль с контейнера.
Вопрос: какой командой это сделать? Пароль на контейнер, разумеется, есть.

Linux - RedHat

Лог:
[reestr@gate reestr]$ /usr/CPROcsp/bin/csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:71) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:NoHardwareSupport.
CSP (Type:75) v3.0.3303 KC1 Release OS:Linux CPU:IA32 FastCode:NoHardwareSupport.
CryptAcquireContext succeeded.HCRYPTPROV: 134664256
\\.\HDIMAGE\d6b9xxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
OK.
Total:
[ErrorCode: 0x00000000]
[reestr@gate reestr]$ /usr/CPROcsp/bin/storeman
c[r]l, [c]ert, [u]ser, [q]uitu
c[r]l, [c]ert, [s]ystem, [q]uitc
Store:My
My [l]ist, [d]el, [e]xtract, [a]dd, [b]ack, q[uit]a
File name:/home/reestr/my_cert.cer
Key name ([s]kip):'\\.\HDIMAGE\d6b9xxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx'
Key type: [s]ignature or key[e]xchange:s
CertStore_Add failed.

Отредактировано пользователем 23 марта 2010 г. 15:17:12(UTC)  | Причина: Не указана

Offline Татьяна  
#2 Оставлено : 23 марта 2010 г. 16:37:51(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
Чтобы убрать пароль, выполните

csptest -passwd -change '' -cont имя_контейнера -passwd старый_пароль

(после change две одинарные кавычки, а не одна двойная)
Татьяна
ООО Крипто-Про
Offline Vedemon  
#3 Оставлено : 23 марта 2010 г. 17:07:41(UTC)
Vedemon

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2009(UTC)
Сообщений: 4
Откуда: Барнаул

спасибо, получилось :)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.