Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2019(UTC) Сообщений: 65
Сказал(а) «Спасибо»: 4 раз
|
Имеется: Ubuntu КриптоПро CSP 4.0 OpenSSL с gostengy Сертификат и закрытый ключ, установленные в хранилище криптопро При попытке подписания получаю следующее Цитата: cannot load signing key file from engine 139682542761728:error:80015032:lib(128):gng_support_getuserkey:GNG_ERR_PIN:/dailybuilds/CSPbuild/CSP/samples/cp-openssl-1.1.0-engine/gostengy.cpp:4606: 139682542761728:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:crypto/engine/eng_pkey.c:78: unable to load signing key file
Команда подписания выглядит так Цитата: /opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl smime -engine gostengy -keyform ENGINE -sign -inkey c:c6fead5e-1cd4-4127-ac75-02d7d74f9b6c -signer /opt/conf/esia/newnewesiacert/Certificate.cer -outform pem -in /opt/conf/esia/newnewesiacert/sd_openssl/message.txt -out /opt/conf/esia/newnewesiacert/sd_openssl/message.signed.txt
Сначала думал ввожу неверный пароль на контейнер, но нет Специально ввел неверно, получил следующее Цитата: engine "gostengy" set. CryptoPro CSP: Type password for container "c6fead5e-1cd4-4127-ac75-02d7d74f9b6c" Password: Wrong pin, 2 tries left.
А при вводе верного пароля получаю ошибку выше Подскажите, пожалуйста, как исправить ситуацию
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,451 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 32 раз Поблагодарили: 418 раз в 309 постах
|
Автор: rmussalimov Имеется: Ubuntu КриптоПро CSP 4.0 OpenSSL с gostengy Сертификат и закрытый ключ, установленные в хранилище криптопро При попытке подписания получаю следующее Цитата: cannot load signing key file from engine 139682542761728:error:80015032:lib(128):gng_support_getuserkey:GNG_ERR_PIN:/dailybuilds/CSPbuild/CSP/samples/cp-openssl-1.1.0-engine/gostengy.cpp:4606: 139682542761728:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:crypto/engine/eng_pkey.c:78: unable to load signing key file
Команда подписания выглядит так Цитата: /opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl smime -engine gostengy -keyform ENGINE -sign -inkey c:c6fead5e-1cd4-4127-ac75-02d7d74f9b6c -signer /opt/conf/esia/newnewesiacert/Certificate.cer -outform pem -in /opt/conf/esia/newnewesiacert/sd_openssl/message.txt -out /opt/conf/esia/newnewesiacert/sd_openssl/message.signed.txt
Сначала думал ввожу неверный пароль на контейнер, но нет Специально ввел неверно, получил следующее Цитата: engine "gostengy" set. CryptoPro CSP: Type password for container "c6fead5e-1cd4-4127-ac75-02d7d74f9b6c" Password: Wrong pin, 2 tries left.
А при вводе верного пароля получаю ошибку выше Подскажите, пожалуйста, как исправить ситуацию Для подписи имеется штатная утилита cryptcp (опция -sign). Сценарий работы через gostengy в openssl обычно ограничивается TLS. Если ваш сценарий не работает из-за проблем с вводом пина, можно попробовать сохранить пин: https://support.cryptopr...kontejjnerov-n-linuxunixТакже желательно использовать актуальную версию gostengy из состава CSP 5.0 или отсюда: https://update.cryptopro.../support/nginx-gost/bin/ |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2019(UTC) Сообщений: 65
Сказал(а) «Спасибо»: 4 раз
|
Автор: pd Автор: rmussalimov Имеется: Ubuntu КриптоПро CSP 4.0 OpenSSL с gostengy Сертификат и закрытый ключ, установленные в хранилище криптопро При попытке подписания получаю следующее Цитата: cannot load signing key file from engine 139682542761728:error:80015032:lib(128):gng_support_getuserkey:GNG_ERR_PIN:/dailybuilds/CSPbuild/CSP/samples/cp-openssl-1.1.0-engine/gostengy.cpp:4606: 139682542761728:error:26096080:engine routines:ENGINE_load_private_key:failed loading private key:crypto/engine/eng_pkey.c:78: unable to load signing key file
Команда подписания выглядит так Цитата: /opt/cprocsp/cp-openssl-1.1.0/bin/amd64/openssl smime -engine gostengy -keyform ENGINE -sign -inkey c:c6fead5e-1cd4-4127-ac75-02d7d74f9b6c -signer /opt/conf/esia/newnewesiacert/Certificate.cer -outform pem -in /opt/conf/esia/newnewesiacert/sd_openssl/message.txt -out /opt/conf/esia/newnewesiacert/sd_openssl/message.signed.txt
Сначала думал ввожу неверный пароль на контейнер, но нет Специально ввел неверно, получил следующее Цитата: engine "gostengy" set. CryptoPro CSP: Type password for container "c6fead5e-1cd4-4127-ac75-02d7d74f9b6c" Password: Wrong pin, 2 tries left.
А при вводе верного пароля получаю ошибку выше Подскажите, пожалуйста, как исправить ситуацию Для подписи имеется штатная утилита cryptcp (опция -sign). Сценарий работы через gostengy в openssl обычно ограничивается TLS. Если ваш сценарий не работает из-за проблем с вводом пина, можно попробовать сохранить пин: https://support.cryptopr...kontejjnerov-n-linuxunixТакже желательно использовать актуальную версию gostengy из состава CSP 5.0 или отсюда: https://update.cryptopro.../support/nginx-gost/bin/ Можете, пожалуйста, предоставить команду подписания cryptcp для того, чтобы исключить проблемы с криптопро
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC) Сообщений: 1,451 Откуда: КРИПТО-ПРО
Сказал(а) «Спасибо»: 32 раз Поблагодарили: 418 раз в 309 постах
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close