Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline elena0412  
#11 Оставлено : 23 ноября 2020 г. 18:31:09(UTC)
elena0412

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2020(UTC)
Сообщений: 7
Женщина
Российская Федерация

Сказала «Спасибо»: 4 раз
Поблагодарили: 2 раз в 1 постах
Автор: Евгений Афанасьев Перейти к цитате
Не совсем, тут выбираются любые контейнеры с указанным паролем.
Позднее при хендшейке будет выбран сертификат по различным критериям (использование ключа, издатель, алгоритм ключа), которые, видимо, не пройдены.


а достаточно ли просто поместить клиентский сертификат и контейнер закрытого ключа в /var/opt/cprocsp/keys/root ? клиента настраиваем на centos там нет графики, только консоль, соответственно как можно и нужно ли задавать пароль на контейнер? потому что через ControlPane вроде как нужно

Offline Евгений Афанасьев  
#12 Оставлено : 24 ноября 2020 г. 9:52:45(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 3,921
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 20 раз
Поблагодарили: 688 раз в 649 постах
Автор: elena0412 Перейти к цитате

а достаточно ли просто поместить клиентский сертификат и контейнер закрытого ключа в /var/opt/cprocsp/keys/root ? клиента настраиваем на centos там нет графики, только консоль, соответственно как можно и нужно ли задавать пароль на контейнер? потому что через ControlPane вроде как нужно

В ключевой контейнер нужно установить полную цепочку сертификатов p7b и задать пароль заранее. Пароль можно задать программно, например, прочитать ключ и пересохранить его с помощью setEntry с новым алиасом и паролем, или попробовать использовать keytool для этого, у него тоже есть команда для смены пароля.

thanks 1 пользователь поблагодарил Евгений Афанасьев за этот пост.
elena0412 оставлено 24.11.2020(UTC)
Offline elena0412  
#13 Оставлено : 24 ноября 2020 г. 11:10:08(UTC)
elena0412

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2020(UTC)
Сообщений: 7
Женщина
Российская Федерация

Сказала «Спасибо»: 4 раз
Поблагодарили: 2 раз в 1 постах
Автор: Евгений Афанасьев Перейти к цитате
Автор: elena0412 Перейти к цитате

а достаточно ли просто поместить клиентский сертификат и контейнер закрытого ключа в /var/opt/cprocsp/keys/root ? клиента настраиваем на centos там нет графики, только консоль, соответственно как можно и нужно ли задавать пароль на контейнер? потому что через ControlPane вроде как нужно

В ключевой контейнер нужно установить полную цепочку сертификатов p7b и задать пароль заранее. Пароль можно задать программно, например, прочитать ключ и пересохранить его с помощью setEntry с новым алиасом и паролем, или попробовать использовать keytool для этого, у него тоже есть команда для смены пароля.



спасибо за терпение отвечать на тупые повоторяющиеся вопросы, наконец-то все заработало, оставлю на всякий случай последовательность действий:
1. Создать из клиентского сертификата цепочку p7b с помощью стандартного мастера сертификатов windows
2. Установить пароль на keystore. как в моем случае если нет графики, а есть только папка хххх.000 помещенная в /var/opt/cprocsp/keys/root: keytool -keypasswd -provider ru.CryptoPro.JCP.JCP -storetype HDImageStore -keystore NONE -alias 'your.keysore.alias' -storepass '' -new '1234567890'
3. Импортнуть цепочку сертификатов в keystore: keytool -import -alias 'your.keysore.alias' -noprompt -provider ru.CryptoPro.JCP.JCP -keypass 1234567890 -storetype HDImageStore -storepass 1234567890 -file chain.p7b

profit!!!
thanks 2 пользователей поблагодарили elena0412 за этот пост.
Евгений Афанасьев оставлено 24.11.2020(UTC), Corjik оставлено 28.11.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.