Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей *  
#31 Оставлено : 22 мая 2024 г. 16:15:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: GTAlex Перейти к цитате
/opt/cprocsp/bin/amd64/csptest -keyset



-ex убрать опцию




Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Алексей Вдовин оставлено 23.05.2024(UTC)
Offline Андрей *  
#32 Оставлено : 22 мая 2024 г. 16:31:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
в 12000 убрать из опций -ex и будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)

либо обновиться до 13000 - там будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)


с опцией -ex в 12000 в key usage пишется: Шифрование ключей, Шифрование данных (30)
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Алексей Вдовин оставлено 23.05.2024(UTC)
Offline Андрей *  
#33 Оставлено : 22 мая 2024 г. 16:48:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: GTAlex Перейти к цитате
странно - удалил /var/opt/cprocsp/keys/bitrix

от bitrix выполняю /opt/cprocsp/bin/amd64/certmgr -list -verbose -store uMy
и вижу сертификат из удалённого контейнера


так норм удалился
sudo -E -u bitrix /opt/cprocsp/bin/amd64/certmgr -delete -thumbprint e938a73cf37adfec76f7fd9bf1d2ce21047011c8


контейнер и сертификат - разные объекты.

необходимо (для тестов) удалять оба, да.

в /var/opt/cprocsp/users/bitrix/stores/ хранятся .sto - хранилища с сертификатами,
удалять из них через certmgr
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Алексей Вдовин оставлено 23.05.2024(UTC)
Offline Алексей Вдовин  
#34 Оставлено : 23 мая 2024 г. 7:29:16(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 261
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 78 раз
Поблагодарили: 1 раз в 1 постах
Цитата:
в 12000 убрать из опций -ex и будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)


Спасибо, без -ex заработало!

Сам бы до такого никогда не догадался :)

Цитата:

и будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)


это Вы о чём вообще? где это смотреть?

в информации о сертификате не нашел такого


/opt/cprocsp/bin/amd64/certmgr -list -store uMy


Offline Алексей Вдовин  
#35 Оставлено : 23 мая 2024 г. 7:31:13(UTC)
Алексей Вдовин

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2021(UTC)
Сообщений: 261
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 78 раз
Поблагодарили: 1 раз в 1 постах
ещё момент - по get_SignatureTimeStampTime(); исключение выкидывается

'Cannot find object or property.
(0x80092004)' (length=45)

я так понимаю это надо КриптоПРО CSP обновлять и модуль пересобирать?
Offline Андрей *  
#36 Оставлено : 23 мая 2024 г. 9:38:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: GTAlex Перейти к цитате
Цитата:
в 12000 убрать из опций -ex и будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)


Спасибо, без -ex заработало!

Сам бы до такого никогда не догадался :)

Цитата:

и будет:
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)


это Вы о чём вообще? где это смотреть?

в информации о сертификате не нашел такого


/opt/cprocsp/bin/amd64/certmgr -list -store uMy



Это о назначении ключа, из-за этого же выдавалась ошибка. Было только шифрование, из-за опции - ex.
Отображается перечень в консоли в 13000 или другим ПО/ОС смотреть.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#37 Оставлено : 23 мая 2024 г. 9:40:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: GTAlex Перейти к цитате
ещё момент - по get_SignatureTimeStampTime(); исключение выкидывается

'Cannot find object or property.
(0x80092004)' (length=45)

я так понимаю это надо КриптоПРО CSP обновлять и модуль пересобирать?


Ранее присланный пример быт с cades bes, а не cades T. Нет штампа. Необходимо обрабатывать такую ситуацию в коде, try/catch
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Алексей Вдовин оставлено 23.05.2024(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.