Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Rykers  
#1 Оставлено : 29 марта 2021 г. 10:23:51(UTC)
Rykers

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2021(UTC)
Сообщений: 18
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз
Добрый день.

Возникла проблема, что CSP 5.0 не видит контейнеры.
Пробую добавить контейнер Container.000, для создания подписи средствами php. Перечислю, что я делал:

1) Пробовал добавить контейнер в /var/opt/cprocsp/keys/root/ и /var/opt/cprocsp/keys
2) Поменял права, для папки root
3) Создал тестовый контейнер при помощи команды: ./csptest -keyset -newkeyset -container 'TEST', создалась папка /var/opt/cprocsp/keys/oem/TEST.000/, добавил Container.000 в /var/opt/cprocsp/keys/oem/
4) Вывод команды /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fqcn
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 23831731
\\.\HDIMAGE\TEST
OK.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]

Как я понимаю, отображается только созданный тестовый контейнер. Нужно настроить работу с Container.000 (папка с 6 ключами).
Буду благодарен за помощь.

Отредактировано пользователем 29 марта 2021 г. 11:02:53(UTC)  | Причина: Не указана

Offline Андрей *  
#2 Оставлено : 29 марта 2021 г. 11:03:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Здравствуйте.

Имя контейнера не соответствует требованиям.

см. Значение: FOLDER

Техническую поддержку оказываем тут
Наша база знаний
Offline Rykers  
#3 Оставлено : 29 марта 2021 г. 11:55:36(UTC)
Rykers

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2021(UTC)
Сообщений: 18
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз
Спасибо.
Теперь возникли следующие ошибки:

Банком, с которым проводим интеграцию, была предоставлена библиотека php, в которой в методе GetContainers контейнеры выводятся с помощью команды /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn -machinekeys
В консоли эта команда выдает ошибку:
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 28947635
../../../../CSPbuild/CSP/samples/csptest/ctkey.c:2274:GetProvParam(PP_ENUMCONTAINERS)
Error 0x8009000a: Invalid type specified.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x8009000a]

При попытке протестировать подпись файла с помощью команды ./csptest -sfsign -sign -in /home/oem/Downloads/test_gost -out /home/oem/Downloads/test_gost_result.

oem@oem-System-Product-Name:/opt/cprocsp/bin/amd64$ ./csptest -sfsign -sign -in /home/oem/Downloads/test_gost -out test_gost_result../../../../CSPbuild/CSP/samples/csptest/signtsf.c:366:No user certificate specified.
Error 0x0:
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x00000001]

Я так понимаю, нужно задать сертификат, но не знаю как это сделать.

Отредактировано пользователем 29 марта 2021 г. 13:56:23(UTC)  | Причина: Не указана

Offline Rykers  
#4 Оставлено : 30 марта 2021 г. 11:04:55(UTC)
Rykers

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2021(UTC)
Сообщений: 18
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз
!!!HELP!!!
Offline Андрей *  
#5 Оставлено : 30 марта 2021 г. 11:14:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2046 раз в 1586 постах
Автор: Rykers Перейти к цитате
!!!HELP!!!


утилита не выводит описание?
банк не предоставил примера?

какой тип подписи нужен?



Цитата:
-keyset -sign GOST2012_256 -silent -cont "Container" -keytype exchange -in tmpfname -out sgnfile -machinekeys -password ContainerPassword -provtype 80


?
Техническую поддержку оказываем тут
Наша база знаний
Offline Rykers  
#6 Оставлено : 30 марта 2021 г. 11:27:58(UTC)
Rykers

Статус: Участник

Группы: Участники
Зарегистрирован: 17.03.2021(UTC)
Сообщений: 18
Российская Федерация
Откуда: Ижевск

Сказал(а) «Спасибо»: 1 раз
Банк пример не предоставил.
Цитата:
-keyset -sign GOST2012_256 -silent -cont "Container" -keytype exchange -in tmpfname -out sgnfile -machinekeys -password ContainerPassword -provtype 80

Да.
Сейчас актуальные проблемы:
https://www.cryptopro.ru...m=123893&#post123893
https://www.cryptopro.ru...&m=123885#post123885
Offline Wasabi90  
#7 Оставлено : 3 апреля 2021 г. 5:12:40(UTC)
Wasabi90

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.04.2021(UTC)
Сообщений: 1
Российская Федерация
Откуда: Назарово

Доброго времени суток.
Похожая проблема, Криптопро версии 5.0 пока еще демонстрационная. Так как предприятие не закупило лицензии. Но в скором времени закупят.... ОС Astra Linux Orel 2.12.42.
Проблема в следующем. Периодически теряются контейнеры. Контейнер как и сама подпись находится на съемном USB носителе (флешка). Не могу найти какой-то либо закономерности в этой "пропаже" контейнеров.
Сотрудник к примеру уходит на обед, экран естественно блокируется, и после разблокировки экрана пропадают контейнеры, и соответственно не работает подпись. В самой утилите cptools контейнер не видится, даже если снова примонтируешь флешку, выдает ошибку.
Также может сам по себе "отвалиться" контейнер при работе сотрудника за компьютером.

При этом само собой, вводишь команду в терминале /opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov и он пишет NO CONTAYNERS (Дословно копировать весь текст нет смысла, ключевая фраза понятна)
Помогает перезагрузка системы, бывает и не одна, с удалением всех личных сертификатов, потом прикрепление их заново, и тестирование контейнера через cptools

Интересует как быть в данной ситуации, ведь это крайне неудобно. на Windows таких проблем и не было никогда. Что может помочь в данной ситуации?
Копирование контейнера локально на машину? Хорошо, тогда к примеру, как можно удалить потом этот контейнер, ведь в утилите cptools нет такой возможности.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.