Статус: Новичок
Группы: Участники
Зарегистрирован: 19.11.2014(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 1 раз
|
Здравствуйте. Пытаюсь настроить B2B механизм в НБКИ. ОС - Debian 7.7 x86. КриптоПро CSP 3.9. Для этого скачал у них тестовые сертификаты - один корневой доверенный, второй - личный (предоставляются НБКИ). В архиве также идет утилита fdimage для создания дискеты, однако мне нужно установить сертификаты на сервер в датацентре без доступа к серверу - т.е. я так понимаю на HDIMAGE. Делаю следующее: 1. Создаю тестовый контейнер (без пароля) Цитата:./csptest -keyset -newkeyset -cont '\\.\HDIMAGE\nbki' CSP (Type:75) v3.9.8000 KC1 Release Ver:3.9.8171 OS:Linux CPU:IA32 FastCode:READY:SSSE3. AcquireContext: OK. HCRYPTPROV: 163429387 GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC1 CSP Container name: "nbki" Signature key is not available. Attempting to create a signature key... CryptoPro CSP: Set password on produced container "nbki". Password: Retype password: a signature key created. Exchange key is not available. Attempting to create an exchange key... an exchange key created. Keys in container: signature key exchange key Total: [ErrorCode: 0x00000000] 2. Пытаюсь установить в него личный сертификат (от НБКИ) и получаю ошибку Цитата:/opt/cprocsp/bin/ia32$ ./certmgr -inst -store uMy -file /var/opt/cprocsp/keys/testbank1415.cer -cont '\\.\HDIMAGE\nbki' Certmgr 1.0 (c) "CryptoPro", 2007-2010. program for managing certificates, CRLs and stores
Install: ============================================================================= 1------- Issuer : OGRN=1037700085444, INN=007717107991, STREET="ул. Сущёвский вал, д. 18", S=77 г. Москва, L=Москва, E=info@cryptopro.ru, C=RU, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО""" Subject : E=support@nbki.ru, C=RU, S=Регион, L=Город, O=ОАО Тестбанк, OU=0101BB, CN=Тестовый НБКИ - 2014-15 Serial : 0x61B33B2D00030002A2A9 SHA1 Hash : 0x47f0891ef1fb85aa7bb40f97ccfcfbb3a118e749 Not valid before : 02/10/2014 13:01:00 UTC Not valid after : 02/01/2016 13:11:00 UTC PrivateKey Link : No ============================================================================= Can not install certificate Public keys in certificate and container are not identical
[ErrorCode: 0x8010002c] Однако без указания контейнера сертификат устанавливается Цитата:/opt/cprocsp/bin/ia32$ ./certmgr -inst -store uMy -file /var/opt/cprocsp/keys/testbank1415.cer Certmgr 1.0 (c) "CryptoPro", 2007-2010. program for managing certificates, CRLs and stores
Install: ============================================================================= 1------- Issuer : OGRN=1037700085444, INN=007717107991, STREET="ул. Сущёвский вал, д. 18", S=77 г. Москва, L=Москва, E=info@cryptopro.ru, C=RU, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО""" Subject : E=support@nbki.ru, C=RU, S=Регион, L=Город, O=ОАО Тестбанк, OU=0101BB, CN=Тестовый НБКИ - 2014-15 Serial : 0x61B33B2D00030002A2A9 SHA1 Hash : 0x47f0891ef1fb85aa7bb40f97ccfcfbb3a118e749 Not valid before : 02/10/2014 13:01:00 UTC Not valid after : 02/01/2016 13:11:00 UTC PrivateKey Link : No =============================================================================
[ErrorCode: 0x00000000] Команда csptest выдает следующее Цитата:./csptest -keyset -enum_cont -fqcn -verifyc CSP (Type:75) v3.9.8000 KC1 Release Ver:3.9.8171 OS:Linux CPU:IA32 FastCode:READY:SSSE3. AcquireContext: OK. HCRYPTPROV: 149253131 \\.\HDIMAGE\nbki OK. Total: [ErrorCode: 0x00000000] А также Цитата:./certmgr -list -store uMy Certmgr 1.0 (c) "CryptoPro", 2007-2010. program for managing certificates, CRLs and stores
============================================================================= 1------- Issuer : OGRN=1037700085444, INN=007717107991, STREET="ул. Сущёвский вал, д. 18", S=77 г. Москва, L=Москва, E=info@cryptopro.ru, C=RU, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО""" Subject : E=support@nbki.ru, C=RU, S=Регион, L=Город, O=ОАО Тестбанк, OU=0101BB, CN=Тестовый НБКИ - 2014-15 Serial : 0x61B33B2D00030002A2A9 SHA1 Hash : 0x47f0891ef1fb85aa7bb40f97ccfcfbb3a118e749 Not valid before : 02/10/2014 13:01:00 UTC Not valid after : 02/01/2016 13:11:00 UTC PrivateKey Link : No =============================================================================
[ErrorCode: 0x00000000] Подскажите, пожалуйста, почему мне 1) выдается ошибка при указании контейнера и 2) как мне побороть PrivateKey Link : No? Спасибо.
|