Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Наши способы организации безопасного удалённого доступа к рабочим местам и корпоративным ресурсам
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline ElenaS  
#41 Оставлено : 11 октября 2016 г. 15:36:15(UTC)
Елена Серебренникова

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 31
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Автор: Алексей П. Перейти к цитате
Здравствуйте.
Подскажите, как добавить и прилинковать закрытый ключ из тестового сертификата? Все описанные шаги выполнены но nginx ругается "SSL: error:26096080:engine routines:ENGINE_load_private_key:failed loading private key)". Статус сертификата "PrivateKey Link : No ".


Добрый день!
ElenaS написал:
При установке сертификата в той же команде должен быть указан контейнер закрытого ключа.
Например:

Цитата:
./certmgr -inst -store uMy -file /media/floppy/testuser.cer -cont '\\.\FAT12_0\31cc730c-e57e-4b56-8014-9b8f2ab79d6d' –pin 12345


для перечисления доступных контейнеров можно использовать csptest

Цитата:
./csptest -keys -enum -verifyc -fqcn

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Алексей П.  
#42 Оставлено : 11 октября 2016 г. 15:54:36(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Автор: ElenaS Перейти к цитате
Автор: Алексей П. Перейти к цитате
Здравствуйте.
Подскажите, как добавить и прилинковать закрытый ключ из тестового сертификата? Все описанные шаги выполнены но nginx ругается "SSL: error:26096080:engine routines:ENGINE_load_private_key:failed loading private key)". Статус сертификата "PrivateKey Link : No ".


Добрый день!
ElenaS написал:
При установке сертификата в той же команде должен быть указан контейнер закрытого ключа.
Например:

Цитата:
./certmgr -inst -store uMy -file /media/floppy/testuser.cer -cont '\\.\FAT12_0\31cc730c-e57e-4b56-8014-9b8f2ab79d6d' –pin 12345


для перечисления доступных контейнеров можно использовать csptest

Цитата:
./csptest -keys -enum -verifyc -fqcn



В том-то всё и дело. Команды выполнены, ключа нет.
Offline ElenaS  
#43 Оставлено : 11 октября 2016 г. 16:08:28(UTC)
Елена Серебренникова

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 31
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Автор: Алексей П. Перейти к цитате

В том-то всё и дело. Команды выполнены, ключа нет.


Цитата:
certmgr -list

что показывает о вашем сертификате?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Алексей П.  
#44 Оставлено : 11 октября 2016 г. 16:10:12(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Автор: ElenaS Перейти к цитате
Автор: Алексей П. Перейти к цитате

В том-то всё и дело. Команды выполнены, ключа нет.


Цитата:
certmgr -list

что показывает о вашем сертификате?


Serial : 0x120015F3A1BBF66C4BFAFB63B100000015F3A1
SHA1 Hash : 0x1516c2027ab2bb5a059926ea3a15917bb2821724
SubjKeyID : e5bb28cb4abe86622a5e267890552a79d836ff76
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : RSA (0 bits)
Not valid before : 11/10/2016 09:36:44 UTC
Not valid after : 11/01/2017 09:46:44 UTC
PrivateKey Link : No
Extended Key Usage : 1.3.6.1.5.5.7.3.2
=============================================================================
Offline ElenaS  
#45 Оставлено : 11 октября 2016 г. 16:47:14(UTC)
Елена Серебренникова

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 31
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Автор: Алексей П. Перейти к цитате
Автор: ElenaS Перейти к цитате
Автор: Алексей П. Перейти к цитате

В том-то всё и дело. Команды выполнены, ключа нет.


Цитата:
certmgr -list

что показывает о вашем сертификате?


Serial : 0x120015F3A1BBF66C4BFAFB63B100000015F3A1
SHA1 Hash : 0x1516c2027ab2bb5a059926ea3a15917bb2821724
SubjKeyID : e5bb28cb4abe86622a5e267890552a79d836ff76
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : RSA (0 bits)
Not valid before : 11/10/2016 09:36:44 UTC
Not valid after : 11/01/2017 09:46:44 UTC
PrivateKey Link : No
Extended Key Usage : 1.3.6.1.5.5.7.3.2
=============================================================================


Тогда такие вопросы:
Для какого пользователя выпускался ключ и сертификат?
От какого пользователя стартует Nginx?
От какого пользователя сертификат устанавливался с привязкой?
Почему там RSA?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Алексей П.  
#46 Оставлено : 11 октября 2016 г. 17:26:59(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Автор: ElenaS Перейти к цитате
Автор: Алексей П. Перейти к цитате
Автор: ElenaS Перейти к цитате
Автор: Алексей П. Перейти к цитате

В том-то всё и дело. Команды выполнены, ключа нет.


Цитата:
certmgr -list

что показывает о вашем сертификате?


Serial : 0x120015F3A1BBF66C4BFAFB63B100000015F3A1
SHA1 Hash : 0x1516c2027ab2bb5a059926ea3a15917bb2821724
SubjKeyID : e5bb28cb4abe86622a5e267890552a79d836ff76
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : RSA (0 bits)
Not valid before : 11/10/2016 09:36:44 UTC
Not valid after : 11/01/2017 09:46:44 UTC
PrivateKey Link : No
Extended Key Usage : 1.3.6.1.5.5.7.3.2
=============================================================================


Тогда такие вопросы:
Для какого пользователя выпускался ключ и сертификат?
От какого пользователя стартует Nginx?
От какого пользователя сертификат устанавливался с привязкой?
Почему там RSA?


Всё делается под рутом. Ошибку с сертификатом понял. Сгенерил новый тестовый сертификат.
Serial : 0x120015F581884033C59DF7D6A800000015F581
SHA1 Hash : 0xa03329fb388fdeb5a886b1f4cd1b87a58db0bf20
SubjKeyID : 88007fb02dc0c0dbaaf3bcca217bec0912d4dda2
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 11/10/2016 13:42:00 UTC
Not valid after : 11/01/2017 13:52:00 UTC
PrivateKey Link : No
Extended Key Usage : 1.3.6.1.5.5.7.3.1
=============================================================================
Остался вопрос. Как импортировать закрытый ключ из тестового сертификата в создаваемый контейнер? При создании контейнера генерятся ключи...

Offline Алексей П.  
#47 Оставлено : 11 октября 2016 г. 17:30:55(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Спасибо за помощь! Ошибка в моей не внимательности.
Offline ElenaS  
#48 Оставлено : 11 октября 2016 г. 17:43:38(UTC)
Елена Серебренникова

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 31
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Обращайтесь :)

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Алексей П.  
#49 Оставлено : 20 октября 2016 г. 17:59:52(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Здравствуйте.
После получения сертификата не получается проделать следующий шаг, а именно.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test_container' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"
Возникает ошибка.
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Can not open container

Provider DLL failed to initialize correctly.
[ErrorCode: 0x8009001d]

При этом
root@webapp:~/linux-amd64_deb# certmgr -list
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : CN=ИЗМЕНИЛ
Serial : 0x1200162AD0DB804DD8DC0A632E000000162AD0
SHA1 Hash : 0xce3b1fe8c0a446ebd35239da39eb9e0a379ccc88
SubjKeyID : b6e1e244d62c94b0ff2ede2300c4ae0f6f073e20
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/10/2016 14:27:03 UTC
Not valid after : 20/01/2017 14:37:03 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\test.000\2EF8
Provider Name : Crypto-Pro GOST R 34.10-2001 KC1 CSP
Provider Info : ProvType: 75, KeySpec: 1, Flags: 0x0
Extended Key Usage : 1.3.6.1.5.5.7.3.1
=============================================================================

[ErrorCode: 0x00000000]

Offline Дмитрий Пичулин  
#50 Оставлено : 20 октября 2016 г. 18:06:08(UTC)
Дмитрий Пичулин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 967
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 150 раз в 128 постах
Автор: Алексей П. Перейти к цитате
Здравствуйте.
После получения сертификата не получается проделать следующий шаг, а именно.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test_container' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"
Возникает ошибка.
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Can not open container

Provider DLL failed to initialize correctly.
[ErrorCode: 0x8009001d]

При этом
root@webapp:~/linux-amd64_deb# certmgr -list
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : CN=ИЗМЕНИЛ
Serial : 0x1200162AD0DB804DD8DC0A632E000000162AD0
SHA1 Hash : 0xce3b1fe8c0a446ebd35239da39eb9e0a379ccc88
SubjKeyID : b6e1e244d62c94b0ff2ede2300c4ae0f6f073e20
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/10/2016 14:27:03 UTC
Not valid after : 20/01/2017 14:37:03 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\test.000\2EF8
Provider Name : Crypto-Pro GOST R 34.10-2001 KC1 CSP
Provider Info : ProvType: 75, KeySpec: 1, Flags: 0x0
Extended Key Usage : 1.3.6.1.5.5.7.3.1
=============================================================================

[ErrorCode: 0x00000000]



Провайдеры не совпадают. Возможно вы что-то не то установили. Опять.

UPD:
Извиняюсь, прочитав инструкцию в начале темы, стало понятнее о чём речь: вам не удаётся привязать контейнер к провайдеру КС2

А у вас КС2 провайдер установлен согласно инструкции, и все шаги инструкции до этого шага были выполнены без ошибок?

UPD2:
Еще захайлайтил несовпадающие имена контейнеров

Отредактировано пользователем 20 октября 2016 г. 18:16:50(UTC)  | Причина: UPD2

Знания в базе знаний, поддержка в техподдержке
Offline Алексей П.  
#51 Оставлено : 20 октября 2016 г. 18:27:32(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Делаю по инструкции. При изменении названия контейнера результат не меняется.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"

Т.к. у меня есть только тестовый сертификат, полученный командой
/opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1 -ku -du -ex -ca http://cryptopro.ru/certsrv

У меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2?

Отредактировано пользователем 20 октября 2016 г. 18:28:22(UTC)  | Причина: Не указана

Offline Дмитрий Пичулин  
#52 Оставлено : 20 октября 2016 г. 18:31:03(UTC)
Дмитрий Пичулин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 967
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 150 раз в 128 постах
Автор: Алексей П. Перейти к цитате
Делаю по инструкции. При изменении названия контейнера результат не меняется.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"

Т.к. у меня есть только тестовый сертификат, полученный командой
/opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1 -ku -du -ex -ca http://cryptopro.ru/certsrv

У меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2?


Так пробовали?

Цитата:
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"


Знания в базе знаний, поддержка в техподдержке
Offline Алексей П.  
#53 Оставлено : 20 октября 2016 г. 18:34:25(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Автор: pd Перейти к цитате
Автор: Алексей П. Перейти к цитате
Делаю по инструкции. При изменении названия контейнера результат не меняется.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\\test.000\2EF8' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"

Т.к. у меня есть только тестовый сертификат, полученный командой
/opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC1 CSP" -rdn 'CN=ИЗМЕНИЛ -cont '\\.\HDIMAGE\test' -certusage 1.3.6.1.5.5.7.3.1 -ku -du -ex -ca http://cryptopro.ru/certsrv

У меня нет ни чего другого. Как в такой ситуации подружить nginx с gost изменив на KC2?


Так пробовали?

Цитата:
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"




Да, результат аналогичный.
/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -cont '\\.\HDIMAGE\test' -provtype 75 -provname "Crypto-Pro GOST R 34.10-2001 KC2 CSP"
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Can not open container

Provider DLL failed to initialize correctly.
[ErrorCode: 0x8009001d]
Offline Дмитрий Пичулин  
#54 Оставлено : 20 октября 2016 г. 18:40:02(UTC)
Дмитрий Пичулин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 967
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 150 раз в 128 постах
Рекомендуем пользоваться поиском по форуму самостоятельно: https://www.cryptopro.ru...ts&m=66891#post66891

Знания в базе знаний, поддержка в техподдержке
Offline Алексей П.  
#55 Оставлено : 21 октября 2016 г. 12:53:26(UTC)
Алексей П.

Статус: Участник

Группы: Участники
Зарегистрирован: 11.10.2016(UTC)
Сообщений: 13
Российская Федерация
Откуда: Санкт-Петербург

Автор: pd Перейти к цитате
Рекомендуем пользоваться поиском по форуму самостоятельно: https://www.cryptopro.ru...ts&m=66891#post66891



Спасибо, разобрался.
Offline efremovvk  
#56 Оставлено : 1 марта 2017 г. 10:10:46(UTC)
efremovvk

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2017(UTC)
Сообщений: 6
Российская Федерация
Откуда: СПБ

Сказал(а) «Спасибо»: 3 раз
Здравствуйте.
Выписываю тестовый сертификат для сервера на странице http://www.cryptopro.ru/certsrv/certrqma.asp (сюда ли мне?)
Не могу выбрать CSP и Алгоритм хэширования.
Пробовал в разных браузерах.
2017-03-01_09-57-10.png (38kb) загружен 9 раз(а).

Отредактировано пользователем 1 марта 2017 г. 10:11:41(UTC)  | Причина: Не указана

Offline Дмитрий Пичулин  
#57 Оставлено : 1 марта 2017 г. 10:40:23(UTC)
Дмитрий Пичулин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 967
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 150 раз в 128 постах
Автор: efremovvk Перейти к цитате
Выписываю тестовый сертификат для сервера на странице http://www.cryptopro.ru/certsrv/certrqma.asp (сюда ли мне?)

Да, вам сюда, но Internet Explorer по умолчанию не доверяет исполнение скриптов сайтам подключенным по протоколу http, поэтому используйте https вариант: https://www.cryptopro.ru/certsrv/certrqma.asp

Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Дмитрий Пичулин за этот пост.
efremovvk оставлено 01.03.2017(UTC)
Offline efremovvk  
#58 Оставлено : 1 марта 2017 г. 14:34:57(UTC)
efremovvk

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2017(UTC)
Сообщений: 6
Российская Федерация
Откуда: СПБ

Сказал(а) «Спасибо»: 3 раз
Очепятка
Автор: ElenaS Перейти к цитате
old_section = new_oids

Надо править /etc/ssl/openssl.cnf?

Offline Дмитрий Пичулин  
#59 Оставлено : 2 марта 2017 г. 12:59:42(UTC)
Дмитрий Пичулин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 967
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 25 раз
Поблагодарили: 150 раз в 128 постах
Автор: efremovvk Перейти к цитате
Очепятка
Автор: ElenaS Перейти к цитате
old_section = new_oids

Надо править /etc/ssl/openssl.cnf?

Необходимо вносить изменения так как написано в инструкции, если вашим конфигурационным файлом openssl является /etc/ssl/openssl.cnf, ответ положительный.

Подробнее про конфигурацию openssl смотрите на официальном сайте: https://www.openssl.org/...an1.0.2/apps/config.html
Знания в базе знаний, поддержка в техподдержке
Offline efremovvk  
#60 Оставлено : 2 марта 2017 г. 13:52:26(UTC)
efremovvk

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.02.2017(UTC)
Сообщений: 6
Российская Федерация
Откуда: СПБ

Сказал(а) «Спасибо»: 3 раз
Автор: pd Перейти к цитате
Автор: efremovvk Перейти к цитате
Очепятка
Автор: ElenaS Перейти к цитате
old_section = new_oids

Надо править /etc/ssl/openssl.cnf?

Необходимо вносить изменения так как написано в инструкции, если вашим конфигурационным файлом openssl является /etc/ssl/openssl.cnf, ответ положительный.

Подробнее про конфигурацию openssl смотрите на официальном сайте: https://www.openssl.org/...an1.0.2/apps/config.html


При установке cprocsp-cpopenssl-gost-64 пакет ругался на отсутствие файла openssl.cnf из пакета cprocsp-cpopenssl-64. Ставил его с параметром игнорирования зависимостей, чтобы не ставить cprocsp-cpopenssl-64.

Ещё при старте NginX в лог кидается ошибка:
[emerg] 18680#0: PEM_read_bio_X509_AUX("/etc/nginx/cert.cer") failed (SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line:Expecting: TRUSTED CERTIFICATE)

/etc/nginx/cert.cer Создавал, исходя из комментариев под этим постом.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
6 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.