Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline Starburst  
#1 Оставлено : 23 октября 2015 г. 11:28:48(UTC)
Starburst

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.10.2015(UTC)
Сообщений: 2
Российская Федерация

Добрый день.
Есть подробная пошаговая инструкция по установке CSP CryptoPro и Сертификатов с Рутокена на MAC El Capitan и плагина на сафари? Задача подписать документы в электронном документообороте.
В поиске вся информация отрывочна.
Заранее спасибо.


Offline Dmitry_Bokovikov  
#2 Оставлено : 23 октября 2015 г. 13:28:05(UTC)
Dmitry_Bokovikov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.01.2014(UTC)
Сообщений: 172
Откуда: Москва

Поблагодарили: 18 раз в 17 постах
Автор: Starburst Перейти к цитате
Добрый день.
Есть подробная пошаговая инструкция по установке CSP CryptoPro и Сертификатов с Рутокена на MAC El Capitan и плагина на сафари? Задача подписать документы в электронном документообороте.
В поиске вся информация отрывочна.
Заранее спасибо.




Добрый день.
1. Установка CSP - скачайте дистрибутив https://www.cryptopro.ru/products/csp/downloads, с установкой теоретически проблем возникнуть не должно. Если возникнут вопросы - пишите.
2. Для этого существует команда /opt/cptocsp/bin/csptestf -absorb -certs -pattern 'rutoken'
3. Cкачать браузер плагин - https://www.cryptopro.ru/products/cades/plugin
Offline Starburst  
#3 Оставлено : 23 октября 2015 г. 13:42:09(UTC)
Starburst

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.10.2015(UTC)
Сообщений: 2
Российская Федерация

А активацию как провести?
Offline Dmitry_Bokovikov  
#4 Оставлено : 23 октября 2015 г. 13:45:51(UTC)
Dmitry_Bokovikov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.01.2014(UTC)
Сообщений: 172
Откуда: Москва

Поблагодарили: 18 раз в 17 постах
Автор: Starburst Перейти к цитате
А активацию как провести?


Активацию чего?
Offline palandr  
#5 Оставлено : 23 октября 2015 г. 21:48:09(UTC)
palandr

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.10.2015(UTC)
Сообщений: 5

Здравствуйте.

У меня задача подписывать документы и сообщения на электронных торговых площадках.
Мною был получен usb-ключ с ЭЦП в Тензоре ( http://tensor.ru/trends/tr_udo/getting_key )

OS X 10.10.3
КриптоПРО CSP 3.6.1 - установил через dmg пакет с вашего сайта.

1) При попытке проверки:

user$ /opt/cprocsp/bin/csptestf -absorb -certs -pattern 'rutoken'
No containers.
Total:
[ErrorCode: 0x00000000]

user$ /opt/cprocsp/bin/certmgr -inst
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

No certificate to install

[ErrorCode: 0x8010002c]

Обновление:
Нашел, что требуется установить поддержку рутокен в OS X отсюда: http://www.rutoken.ru/su...ownload/drivers-for-mac/
и поддержку работы рутокен для криптоПРО от сюда: http://www.rutoken.ru/su...download/rutoken-for-cp/


1. Поставил драйвер для Рутокена. После этого нужна перезагрузка. Он опознается утилитой pcsctest
2. Ставлю модуль рутокена для крипто-про (скопировал librdrrtsupcp . dylib в /opt/cprocsp/lib)

user$ /opt/cprocsp/bin/csptestf -absorb -certs -pattern 'rutoken'
Match: SCARD\rutoken_33133e99\0A00\76E9
OK.
Total:
[ErrorCode: 0x00000000]

3. Смотрю считыватели: ./cpconfig -hardware reader -view
Nick name: Aktiv Co. Rutoken S
Все ок.
4. Ищу контейнеры csptest -keyset -enum_cont -fqcn -verifyc
Находит: \\.\Aktiv Co. Rutoken S\
5. Ставлю сертификат из контейнера: certmgr -inst -cont '\\.\Aktiv Co. Rutoken S\'
Пишет - установлен



Остается вопрос с установкой плагина для браузера:

2) Файл вашего браузер-плагина скачивается либо битым, либо нужны дополнительные инструкции по его распаковке:

tar вместо распаковки создает файл cades_macosx.tar.gz.cpgz
А если попытаться сначала разжать архив:

user$ gzip -dv /Users/user/Downloads/cades_macosx.tar.gz
gzip: /Users/user/Downloads/cades_macosx.tar.gz: unexpected end of file

Решил не заморачиваться с плагином, а установить Крипто-Про с Крипто-про Fox.
После установки захожу на тестовую страничку https://www.cryptopro.ru...cades/demopage/main.html
и поле где нужно выбрать сертификат у меня пусто. Что я делаю не так? Или нужно еще что-то поставить? Может быть корневые сертификаты, если да, то где их взять?

Отредактировано пользователем 24 октября 2015 г. 15:46:37(UTC)  | Причина: Не указана

Offline palandr  
#6 Оставлено : 24 октября 2015 г. 16:22:27(UTC)
palandr

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.10.2015(UTC)
Сообщений: 5

После запуска Fox из-под рута в консоли он смог мне показать меню с сообщением, что не найдены конревые и личные сертификаты. Корневой я установил с сайта с помощью этого же меню. А личный сертификат попытался скопировать с рутокена:

user$ /opt/cprocsp/bin/csptest -keycopy -src '\\.\Aktiv Co. Rutoken S\' -dest '\\.\HDIMAGE\new_ppa_cont'
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 140599570203187
CryptAcquireContext succeeded.HCRYPTPROV: 140599570214227
CryptoPro CSP: Type pin-code for container "le-dc35fa32-3d61-498f-927e-3e849698a938"
Pin-code:
An error occurred in running the program.
/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/samples/csptest/keycopy.c:437:CryptExportKey
Error number 0x8009000b (2148073483).
Key not valid for use in specified state.
An error occurred in running the program.
/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/samples/csptest/keycopy.c:194:CopyPrivateKey()
Error number 0x8009000b (2148073483).
Key not valid for use in specified state.
Total:
[ErrorCode: 0x8009000b]

Что означают эти ошибки? Что не так?
Offline Dmitry_Bokovikov  
#7 Оставлено : 26 октября 2015 г. 11:49:03(UTC)
Dmitry_Bokovikov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.01.2014(UTC)
Сообщений: 172
Откуда: Москва

Поблагодарили: 18 раз в 17 постах
Автор: palandr Перейти к цитате
После запуска Fox из-под рута в консоли он смог мне показать меню с сообщением, что не найдены конревые и личные сертификаты. Корневой я установил с сайта с помощью этого же меню. А личный сертификат попытался скопировать с рутокена:

user$ /opt/cprocsp/bin/csptest -keycopy -src '\\.\Aktiv Co. Rutoken S\' -dest '\\.\HDIMAGE\new_ppa_cont'
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 140599570203187
CryptAcquireContext succeeded.HCRYPTPROV: 140599570214227
CryptoPro CSP: Type pin-code for container "le-dc35fa32-3d61-498f-927e-3e849698a938"
Pin-code:
An error occurred in running the program.
/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/samples/csptest/keycopy.c:437:CryptExportKey
Error number 0x8009000b (2148073483).
Key not valid for use in specified state.
An error occurred in running the program.
/dailybuildsbranches/CSP_3_6r4/CSPbuild/CSP/samples/csptest/keycopy.c:194:CopyPrivateKey()
Error number 0x8009000b (2148073483).
Key not valid for use in specified state.
Total:
[ErrorCode: 0x8009000b]

Что означают эти ошибки? Что не так?


Ошибка 0x8009000b ( NTE_BAD_KEY_STATE ) - "You do not have permission to export the key. That is, when the hKey key was created, the CRYPT_EXPORTABLE flag was not specified." Не был выставлен флаг CRYPT_EXPORTABLE на ключ при его создании.
Автор: palandr Перейти к цитате
Файл вашего браузер-плагина скачивается либо битым, либо нужны дополнительные инструкции по его распаковке:

tar вместо распаковки создает файл cades_macosx.tar.gz.cpgz
А если попытаться сначала разжать архив:

user$ gzip -dv /Users/user/Downloads/cades_macosx.tar.gz
gzip: /Users/user/Downloads/cades_macosx.tar.gz: unexpected end of file

Спасибо, что написали - поправим эту ошибку. Попробуйте скачать версию 1.5
Offline palandr  
#8 Оставлено : 26 октября 2015 г. 23:22:08(UTC)
palandr

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.10.2015(UTC)
Сообщений: 5

Автор: Dmitry_Bokovikov Перейти к цитате
Ошибка 0x8009000b ( NTE_BAD_KEY_STATE ) - "You do not have permission to export the key. That is, when the hKey key was created, the CRYPT_EXPORTABLE flag was not specified." Не был выставлен флаг CRYPT_EXPORTABLE на ключ при его создании.


Другими словами, я его экспортировать не смогу.
Тогда мне придется добиться, чтобы рутокен и ваш браузер друг друга нашли. Есть идеи как это сделать?
Offline Dmitry_Bokovikov  
#9 Оставлено : 27 октября 2015 г. 12:14:40(UTC)
Dmitry_Bokovikov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.01.2014(UTC)
Сообщений: 172
Откуда: Москва

Поблагодарили: 18 раз в 17 постах
Автор: palandr Перейти к цитате
Автор: Dmitry_Bokovikov Перейти к цитате
Ошибка 0x8009000b ( NTE_BAD_KEY_STATE ) - "You do not have permission to export the key. That is, when the hKey key was created, the CRYPT_EXPORTABLE flag was not specified." Не был выставлен флаг CRYPT_EXPORTABLE на ключ при его создании.


Другими словами, я его экспортировать не смогу.
Тогда мне придется добиться, чтобы рутокен и ваш браузер друг друга нашли. Есть идеи как это сделать?


Постойте, вы ведь уже установили сертификаты
/opt/cprocsp/bin/csptestf -absorb -certs -pattern 'rutoken'

Проверьте, что они появились в хранилище
/opt/cprocsp/bin/certmgr -list -store uMy
Offline arkady  
#10 Оставлено : 27 октября 2015 г. 13:41:35(UTC)
arkady

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.10.2015(UTC)
Сообщений: 5
Российская Федерация

Автор: Dmitry_Bokovikov Перейти к цитате
Автор: palandr Перейти к цитате
Автор: Dmitry_Bokovikov Перейти к цитате
Ошибка 0x8009000b ( NTE_BAD_KEY_STATE ) - "You do not have permission to export the key. That is, when the hKey key was created, the CRYPT_EXPORTABLE flag was not specified." Не был выставлен флаг CRYPT_EXPORTABLE на ключ при его создании.


Другими словами, я его экспортировать не смогу.
Тогда мне придется добиться, чтобы рутокен и ваш браузер друг друга нашли. Есть идеи как это сделать?


Постойте, вы ведь уже установили сертификаты
/opt/cprocsp/bin/csptestf -absorb -certs -pattern 'rutoken'

Проверьте, что они появились в хранилище
/opt/cprocsp/bin/certmgr -list -store uMy


Дмитрий, я извиняюсь, что врываюсь в ваш диалог, но может быть подскажете?
У меня результат вызова
/opt/cprocsp/bin/csptestf -absorb -certs -pattern 'rutoken'

Следующий:
No containers.
Total:
[ErrorCode: 0x00000000]

Что это такое, и как создать контейнер? OS X 10.10.5 Yosemite. Пожалуйста подскажите, если знаете.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.