Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline keny  
#1 Оставлено : 11 февраля 2021 г. 14:25:53(UTC)
keny

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2020(UTC)
Сообщений: 7

Команда sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root' и сразу неудача - ну как так?
Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root'
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 31545123
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "minica_gost_root"
Signature key is not available.
Attempting to create a signature key...
No protocol specified
../../../../CSPbuild/CSP/samples/csptest/ctkey.c:2649:GenKey()
Error 0x8010006e: The action was cancelled by the user.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,060 sec
[ErrorCode: 0x8010006e]


Что за No protocol specified? Каким параметром его передать? Ищу в хелпе командой sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root' --help | grep protocol и получаю пустоту. Почему ж так тяжело-то?
Offline Андрей *  
#2 Оставлено : 11 февраля 2021 г. 14:43:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Здравствуйте.

Без sudo -u www-data выполняется?

ДСЧ устанавливали?
Техническую поддержку оказываем тут
Наша база знаний
Offline keny  
#3 Оставлено : 11 февраля 2021 г. 14:49:46(UTC)
keny

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2020(UTC)
Сообщений: 7

Аналогичный результат без sudo -u www-data.
Цитата:
/opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root'
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
../../../../CSPbuild/CSP/samples/csptest/ctkey.c:1165:AcquireContext("\\.\HDIMAGE\minica_gost_root")
Error 0x8009001a: Keyset as registered is invalid.


Как проверить установлен ли датчик случайных чисел (ДСЧ)?
Offline Андрей *  
#4 Оставлено : 11 февраля 2021 г. 14:55:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,175
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2394 раз в 1883 постах
Что вообще установлено?

dpkg -l | grep cprocsp

Техническую поддержку оказываем тут
Наша база знаний
Offline keny  
#5 Оставлено : 11 февраля 2021 г. 14:58:45(UTC)
keny

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2020(UTC)
Сообщений: 7

dpkg -l | grep cprocsp
ii cprocsp-cptools-gtk-64 5.0.11998-6 amd64 GUI application for various CSP tasks. Build 11998.
ii cprocsp-curl-64 5.0.11998-6 amd64 CryptoPro cURL shared library and application. Build 11998.
ii cprocsp-pki-cades-64 2.0.14071-1 amd64 CryptoPro ECP SDK
ii cprocsp-pki-plugin-64 2.0.14071-1 amd64 CryptoPro ECP Browser plug-in
ii cprocsp-rdr-gui-gtk-64 5.0.11998-6 amd64 CryptoPro CSP GTK GUI components. Build 11998.
ii lsb-cprocsp-base 5.0.11998-6 all CryptoPro CSP directories and scripts. Build 11998.
ii lsb-cprocsp-ca-certs 5.0.11998-6 all CryptoPro CA certificates. Build 11998.
ii lsb-cprocsp-capilite-64 5.0.11998-6 amd64 CryptoPro CSP. CryptoAPI Lite libraries and applications. Build 11998.
ii lsb-cprocsp-import-ca-certs 5.0.11998-6 all Import OS root certificates in CryptoPro CSP. Build 11998.
ii lsb-cprocsp-kc1-64 5.0.11998-6 amd64 CryptoPro CSP KC1. Build 11998.
ii lsb-cprocsp-pkcs11-64 5.0.11998-6 amd64 CryptoPro PKCS11. Build 11998.
ii lsb-cprocsp-rdr-64 5.0.11998-6 amd64 CryptoPro CSP common libraries and utilities. Build 11998.
Offline Санчир Момолдаев  
#6 Оставлено : 11 февраля 2021 г. 16:02:24(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
А гуи на целевой машине есть? Если нет, удалите cprocsp-gui-gtk
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Андрей * оставлено 11.02.2021(UTC)
Offline keny  
#7 Оставлено : 11 февраля 2021 г. 16:04:28(UTC)
keny

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2020(UTC)
Сообщений: 7

Автор: Санчир Момолдаев Перейти к цитате
А гуи на целевой машине есть? Если нет, удалите cprocsp-gui-gtk


Есть, но могу удалить. Работаю в Linux Mint 20 Ulyana.
Цитата:
sudo apt remove cprocsp-gui-gtk
[sudo] password for u1:
Reading package lists... Done
Building dependency tree
Reading state information... Done
E: Unable to locate package cprocsp-gui-gtk

Отредактировано пользователем 11 февраля 2021 г. 16:05:33(UTC)  | Причина: Не указана

Offline keny  
#8 Оставлено : 12 февраля 2021 г. 11:34:33(UTC)
keny

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.08.2020(UTC)
Сообщений: 7

Автор: Санчир Момолдаев Перейти к цитате
А гуи на целевой машине есть? Если нет, удалите cprocsp-gui-gtk


Удалил и заново установил уже без gui, после чего команда sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root' завершилась успехом. Спасибо за наводку.

Цитата:
$ sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -newkeyset -cont '\\.\HDIMAGE\minica_gost_root'
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.11998 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 41180931
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "minica_gost_root"
Signature key is not available.
Attempting to create a signature key...
Press keys...
[..............................................................................]
Crypto-Pro GOST R 34.10-2012 KC1 CSP requests new container password
New password:
Confirm password:
First input and confirmation are not the same.
New password:
Confirm password:
a signature key created.
Exchange key is not available.
Attempting to create an exchange key...
Press keys...
[..........................................................................]

an exchange key created.
Keys in container:
signature key
exchange key
Extensions:
OID: 1.2.643.2.2.37.3.9
PrivKey: Not specified - 12.05.2022 08:25:55 (UTC)

OID: 1.2.643.2.2.37.3.10
PrivKey: Not specified - 12.05.2022 08:26:17 (UTC)
Total: SYS: 0,020 sec USR: 0,050 sec UTC: 33,840 sec
[ErrorCode: 0x00000000]
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.