Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mihmig  
#1 Оставлено : 19 мая 2016 г. 16:57:33(UTC)
mihmig

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.05.2016(UTC)
Сообщений: 112

Подписываю файл утилитой cryptcp.exe в соответствии с п. 2.4 инструкции https://www.cryptopro.ru...cryptcp/3-40/cryptcp.pdf

cryptcp.exe -signf -dn "Иванов Иван Иванович" -pin passwordForMyContainer -uMy 1.txt

При подписи программа выдаёт:
Цитата:
CryptCP 3.42 (c) "КРИПТО-ПРО", 2002-2013.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект: Иванов Иван Иванович .....................
Действителен с 17.05.2016 11:20:59 по 26.05.2017 11:10:47

Цепочка сертификатов не проверена для следующего сертификата:
Субъект:Иванов Иван Иванович .....................
Действителен с 17.05.2016 11:20:59 по 26.05.2017 11:10:47

Цепочка сертификатов не проверена для следующего сертификата (код ошибки 1000060):

Certs.cpp:323: 0x20000133
Вы хотите использовать этот сертификат (Да[Y], Нет[N], Отмена[C])?
Цепочки сертификатов проверены.
Папка '.\':
1.txt... Подпись данных...  0%

Подписанное сообщение успешно создано.
[ReturnCode: 0]


Вопросы:
1. Почему "Цепочка сертификатов не проверена" - ведь сертификат Удостоверяющего центра присутствует в системе (в хранилище Сертификаты->Текущий пользователь->Промежуточные центры сертификации->Реестр->Сертификаты)
2. Почему нужно указывать имя хранилища My - ведь такого нет на компьютере, Личное - есть, но почему указывается My???
Offline Андрей Писарев  
#2 Оставлено : 19 мая 2016 г. 17:29:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,491
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2247 раз в 1753 постах
Автор: mihmig Перейти к цитате

Вопросы:
1. Почему "Цепочка сертификатов не проверена" - ведь сертификат Удостоверяющего центра присутствует в системе (в хранилище Сертификаты->Текущий пользователь->Промежуточные центры сертификации->Реестр->Сертификаты)
2. Почему нужно указывать имя хранилища My - ведь такого нет на компьютере, Личное - есть, но почему указывается My???


1. у Вас квалифицированный сертификат?
При просмотре личного сертификата в ОС - цепочка строится до корневого? Корневой сертификат - ГУЦ - установлен?

2. Хранилище My - Личное, CA - промежуточное, Root - корневое. Русские наименования - отображаются для пользователей.
Техническую поддержку оказываем тут
Наша база знаний
Offline mihmig  
#3 Оставлено : 19 мая 2016 г. 17:54:19(UTC)
mihmig

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.05.2016(UTC)
Сообщений: 112

1. Сертификат, кажется, квалифицированный (администратор УЦ затребовал указание СНИЛС и ИНН) - или отличия в чём-то другом?
2. Но УЦ - тестовый, и сертификат по-умолчанию прописался в хранилище - "Промежуточные центры сертификации". Полагаю его надо "перенести" в хранилище "Доверенные корневые центры сертификации"?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.