Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ЕвгенийAR  
#1 Оставлено : 2 июня 2023 г. 15:56:43(UTC)
ЕвгенийAR

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2023(UTC)
Сообщений: 3
Российская Федерация

Добрый день, помогите пожалуйста быстро войти в тему, т.к. с подобным ранее не сталкивался, а надо быстрее разобраться в теме.
Задача для корпоративного обмена документами необходимо шифровать zip архивы шифровать перед отправкой по электронной почте в консоли bash перед оправкой.
Ранее был написан готовый bash скрипт для рассылки по корпоративной почте архивов документами. Теперь надо документы шифровать с помощью .cer
Собрал "тестовую площадку" на ubuntu 22.04 поставил туда крипто про цсп. Пока Крипто про цсп не покупали и (и не пойму вообще как в ubuntu надо покупать сразу или действует пробный период )
пробовал шифровать :

cryptcp -encr -f /home/user/1/07_10_2023.cer /home/user/1/test.doc.zip /home/user/1/test.doc.zip.enc -nochain

Результат:

ryptCP 5.0 (c) "КРИПТО-ПРО", 2002-2023.
Утилита командной строки для подписи и шифрования файлов.
Будет использован следующий сертификат:
Субъект:Такойто Такойтович Такойтов, , RU, username@kompany.ru,
Действителен с 07.10.2022 09:23:50 по 07.10.2023 09:33:50
/home/user/1/test.doc.zip
... Шифрование данных...
Зашифрованное сообщение успешно создано.
[ErrorCode: 0x00000000]

пробовал еще с вариантами
cryptcp -encr -f /home/user/1/07_10_2023.cer /home/user/1/test.doc.zip /home/user/1/test.doc.zip.enc -nochain -der

ответ в командной строке одинаковый но расшифровать присланный по почте файл никто не может.

Надо вообще покупать в данном случае крипто про цсп? Куда вводить в данном случае лицензионный код, если надо? Работает ли она вообще если нет лицензии или это только вид?
И как сделать так, что бы файл зашифрованный данной электронной подписью могли расшифровать пользователи и сам владелец подписи?

Отредактировано пользователем 2 июня 2023 г. 16:19:07(UTC)  | Причина: Не указана

Online nickm  
#2 Оставлено : 2 июня 2023 г. 16:25:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,547

Сказал(а) «Спасибо»: 597 раз
Поблагодарили: 443 раз в 419 постах
Автор: ЕвгенийAR Перейти к цитате
/home/user/1/07_10_2023.cer

А это какой сертификат, пользовательский?

Автор: ЕвгенийAR Перейти к цитате
но расшифровать присланный по почте файл никто не может.

Расшифровать сможет только тот, у кого имеется закрытый ключ к выше указанному сертификату;

Автор: ЕвгенийAR Перейти к цитате
Надо вообще покупать в данном случае крипто про цсп?

Для указанного действия - шифрования/ дешифрования можно получить сообщение о необходимости приобретения лицензии, при этом всё работает (проверил под "Windows" в v5R1);

Автор: ЕвгенийAR Перейти к цитате
Куда вводить в данном случае лицензионный код, если надо?

Можно почитать тут;

Автор: ЕвгенийAR Перейти к цитате
И как сделать так, что бы файл зашифрованный данной электронной подписью могли расшифровать пользователи

Смысл такого шифрования?
Используйте "публичный" закрытый ключ, раздавайте его всем участникам процесса и на этом ключе шифруйте.

Отредактировано пользователем 2 июня 2023 г. 16:30:57(UTC)  | Причина: Не указана

Offline ЕвгенийAR  
#3 Оставлено : 2 июня 2023 г. 16:35:25(UTC)
ЕвгенийAR

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2023(UTC)
Сообщений: 3
Российская Федерация

Автор: nickm Перейти к цитате
Автор: ЕвгенийAR Перейти к цитате
/home/user/1/07_10_2023.cer

А это какой сертификат, пользовательский?

Это сертификат пользователя нашей организации.

Автор: ЕвгенийAR Перейти к цитате
но расшифровать присланный по почте файл никто не может.

Расшифровать сможет только тот, у кого имеется закрытый ключ к выше указанному сертификату;

Именно ему и отправлял архив и он его не смог ( я думаю я как то правильно ключи наверно подобрал или не знаю что неправильно сделал?!)

Автор: ЕвгенийAR Перейти к цитате
Надо вообще покупать в данном случае крипто про цсп?

Для указанного действия - шифрования/ дешифрования можно получить сообщение о необходимости приобретения лицензии, при этом всё работает;

Спасибо за пояснение.

Автор: ЕвгенийAR Перейти к цитате
Куда вводить в данном случае лицензионный код, если надо?

Можно почитать тут;

Автор: ЕвгенийAR Перейти к цитате
И как сделать так, что бы файл зашифрованный данной электронной подписью могли расшифровать пользователи

Смысл такого шифрования?

Используйте "публичный" закрытый ключ, раздавайте его всем участникам процесса и на этом ключе шифруйте.


Ну все же планируем подписывать открытым ключем того сотрудника которому отправляем, он будет расшифровывать уже после получения своим закрытым ключем.

Спасибо за разьяснения, осталось выяснить, что я сделал не так ?!



Online nickm  
#4 Оставлено : 2 июня 2023 г. 16:39:34(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,547

Сказал(а) «Спасибо»: 597 раз
Поблагодарили: 443 раз в 419 постах
Автор: ЕвгенийAR Перейти к цитате
Спасибо за разъяснения, осталось выяснить, что я сделал не так ?!

Приведите код как Вы расшифровываете и что получаете в ответ?

Отредактировано пользователем 2 июня 2023 г. 16:41:06(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.