Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline krash_  
#1 Оставлено : 11 октября 2018 г. 14:27:32(UTC)
krash_

Статус: Участник

Группы: Участники
Зарегистрирован: 08.05.2018(UTC)
Сообщений: 16
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 4 раз
Добрый день!

Помогите, пожалуйста, разобраться, в чем проблема:

У меня есть USB-токен Rutoken ECP 2.0, там сгенерирован секретный ключ. С помощью их центра сертификации я создаю запрос на получение сертификата в тестовом УЦ КриптоПро, а именно вот здесь.

Получив сертификат, я скачал его в кодировке Base64.
Далее отсюда я получаю сертификат УЦ (именно УЦ, не цепочку).

После чего с помощью openssl пытаюсь протестировать полученный сертификат пользователя.

Код:

$ openssl ocsp -noverify -no_nonce -respout respout.resp -reqout reqout.req -issuer issuer.pem -cert ivanov.oleg.pem -url "http://www.cryptopro.ru/ocsp/ocsp.srf" -text
OCSP Request Data:
    Version: 1 (0x0)
    Requestor List:
        Certificate ID:
          Hash Algorithm: sha1
          Issuer Name Hash: 4DCBFF3B60E9C326C6183BB19AE0CF87A22C1DC1
          Issuer Key Hash: 15317CB08D1ADE66D7159C4952971724B9017A83
          Serial Number: 12002E2088B1226285B7F6022D0000002E2088
Responder Error: internalerror (2)


В чем тут может быть дело?

P.S. тестовые сертификаты прикрепляю test.zip (2kb) загружен 2 раз(а).
Offline Александр Лавник  
#2 Оставлено : 11 октября 2018 г. 16:46:48(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 810 раз в 747 постах
Автор: krash_ Перейти к цитате
Добрый день!

Помогите, пожалуйста, разобраться, в чем проблема:

У меня есть USB-токен Rutoken ECP 2.0, там сгенерирован секретный ключ. С помощью их центра сертификации я создаю запрос на получение сертификата в тестовом УЦ КриптоПро, а именно вот здесь.

Получив сертификат, я скачал его в кодировке Base64.
Далее отсюда я получаю сертификат УЦ (именно УЦ, не цепочку).

После чего с помощью openssl пытаюсь протестировать полученный сертификат пользователя.

Код:

$ openssl ocsp -noverify -no_nonce -respout respout.resp -reqout reqout.req -issuer issuer.pem -cert ivanov.oleg.pem -url "http://www.cryptopro.ru/ocsp/ocsp.srf" -text
OCSP Request Data:
    Version: 1 (0x0)
    Requestor List:
        Certificate ID:
          Hash Algorithm: sha1
          Issuer Name Hash: 4DCBFF3B60E9C326C6183BB19AE0CF87A22C1DC1
          Issuer Key Hash: 15317CB08D1ADE66D7159C4952971724B9017A83
          Serial Number: 12002E2088B1226285B7F6022D0000002E2088
Responder Error: internalerror (2)


В чем тут может быть дело?

P.S. тестовые сертификаты прикрепляю test.zip (2kb) загружен 2 раз(а).

Добрый день.

В сертификатах, выпускаемых указанным Вами тестовым удостоверяющим центром, указывается адрес OCSP сервера:

http://testca.cryptopro.ru/ocsp/ocsp.srf

Попробуйте использовать этот адрес.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
krash_ оставлено 12.10.2018(UTC)
Offline krash_  
#3 Оставлено : 12 октября 2018 г. 14:31:32(UTC)
krash_

Статус: Участник

Группы: Участники
Зарегистрирован: 08.05.2018(UTC)
Сообщений: 16
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 4 раз
Автор: Александр Лавник Перейти к цитате
В сертификатах, выпускаемых указанным Вами тестовым удостоверяющим центром, указывается адрес OCSP сервера:

http://testca.cryptopro.ru/ocsp/ocsp.srf

Попробуйте использовать этот адрес.


Спасибо, сработало!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.