29.05.2007 11:56:00Storeman в 3.6 Ответов: 20
Антон
Раньше работали под UNIX с версией CryptoPro 3.0. Под новую систему решили попробовать 3.6. Установили. Не оказалось утилиты storeman. Может мы что-то не установили или есть замена этой утилиты?
 
Ответы:
29.05.2007 12:22:39Василий
Да, на данный момент стореман исключён из дистрибутива. Планируется написать более продвинутую утилиту. А может быть, вернём стореман (в улучшенном виде).
29.05.2007 12:31:26Антон
А пока как быть? Там еще есть вроде новая утилита sv. Только непонятно для чего она и как ей пользоваться. Есть где-нибудь ее описание?
29.05.2007 18:34:47Василий
Сейчас включили в дистрибутив (в пакет CAPILite) утилиту certmgr, которая заменит собой storeman.
Соберём, потестим пару дней и выложим на сайт для скачивания.
29.05.2007 18:37:26Антон
Понял. Спасибо.
05.06.2007 9:29:56Василий
Новый билд:
http://www.cryptopro.ru/pub/CSP_3_6/4413/
05.06.2007 11:35:45Антон
Cпасибо. Только у rdr-gui и capilite ошибка распаковки.
05.06.2007 15:50:34Василий
Может, плохо скачались?
Проверьте:
cpcsp-capilite-3.6.4-4.i386.rpm - 3 464 445 байт
cpcsp-rdr-gui-3.6.4-4.i386.rpm - 10 897 байт

Если всё так, сообщите какая ошибка при установке.
05.06.2007 16:07:59Антон
Все так. Качала несколько раз. Разными ftp-клиентами.
capilite
ошибка: распаковка архива не удалась на файле /usr/CPROcsp/lib/libcapi20.so.3.0.0;46655046: cpio: read

при этом сам csp и rdr поставились без проблем
05.06.2007 16:24:25Антон
rdr-gui

ошибка: распаковка архива не удалась на файле /usr/CPROcsp/uid/bio_rndm.uid;46655493: cpio: readне удалось - Неправильный дескриптор файла
06.06.2007 11:11:15Василий
Проверено - работает.

Давайте так.

Скачайте архив http://www.cryptopro.ru/pub/CSP_3_6/4413/Rhel4-i386.zip

Потом распакуйте - должно быть ок.

Если нет - сообщите сведения о системе.
06.06.2007 12:25:53Антон
capilite установился

а в rdr-gui

ошибка: %post(cpcsp-rdr-gui-3.6.4-4.i386) scriptlet failed, exit status 1
06.06.2007 12:44:47Антон
И еще. Есть ли описание certmgr? А то раньше спокойно клали все сертификаты в хранилище root(оно видимо создавалось автоматически). А теперь его нету, и как создать непонятно.
06.06.2007 13:20:27Василий
Хранилище под названием "root" предназначено только для корневых сертификатов Центров сертификации, остальные сертификаты класть туда не надо.
Функциональность CertMgr не должна (пока) отличаться от функциональности Storeman. Описание последнего имеется: http://www.cryptopro.ru/pub/Storeman.pdf

По поводу gui - можно всё-таки уточнить сведения о системе?
06.06.2007 13:25:49Антон
Нам такие сертификаты и надо сохранить.
Red Hat Enterprise Linux 5
06.06.2007 13:57:28Василий
А какие сейчас папки и файлы в:
/var/CPROcsp/users/stores
/var/CPROcsp/user/<имя текущего пользователя>/stores
?

По поводу gui - этот дистрибутив ориентирован на RHEL 4. Для 5-го будет, скорее всего, отдельный дистрибутив. Сейчас именно так - есть отдельный дистрибутив, правда, не до конца отлаженный, поэтому мы его не выкладываем для скачивания.
06.06.2007 14:03:35Антон
Вот именно что таких директорий stores нет вообще. И когда на запрос certmgr имени хранилища вводим например root выскакивает Store open failed.
06.06.2007 15:50:35Василий
Хранилище, даже если его нет, должно создаваться при первом обращении к нему (например, от certmgr).

Можно уточнить:
1) под каким пользователем запускаете certmgr?
2) это обращение к хранилищу пользователя или компьютера?
3) что написано в /var/log/messages - есть ли ошибки?
06.06.2007 16:08:59Антон
1. Запускается от root
2. Не очень понял вопрос. Запускаем certmgr, а там выбираем [с]ert. Если там выбрать [u]ser, а потом [c]ert получается тоже самое.
3. Выдается ошибка
Jun 6 15:51:10 ******** libcspr[17277]: libcspr:!WireAuthLoop!: connect(/var/CPROcsp/tmp/.cryptsrv) fail: 0x2!
Jun 6 15:51:10 ******** libcspr[17277]: libcspr:!CPLookupSession!: WireCPBeginSession failed: 0x2!
06.06.2007 16:22:58Василий
Примерно понятно. По-видимому, Вы установили версию КС2 и не перезагрузили машину.
Сейчас остановлен сервис CSP.
Проверить можно путём попытки запуска:
service cpcsp start

Или беда с лицензией на CSP.

Проверьте с помощью:
/usr/CPROcsp/sbin/cpconfig
07.06.2007 11:12:03Антон
Большое спасибо. Перезагрузил и все заработало.