Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline bambur.vmf@gmail.com  
#1 Оставлено : 10 сентября 2023 г. 20:28:28(UTC)
bambur.vmf@gmail.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.08.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
ОС: Sympli Linux (ALT)
ПО: crypto pro 5.0, инструменты крипто-про.
Сертификаты используются для подписания сообщений обмена с ГИС Маркировка. Пришло время на замену сертификата. Сертификат для использования в клиентском приложении установился без проблем через "Инструменты крипто-про". Дальше необходимо установить сертификат от имени пользователя сервера 1C ("user1cv8")

Что делал:
1.) sudo cp -r /var/opt/cprocsp/keys/<имя пользователя с установленным сертификатом>/<каталог ключей .000> /var/opt/cprocsp/keys/usr1cv8/<новое имя.расширение>;
2.)- sudo chmod 700 /var/opt/cprocsp/keys/usr1cv8/<имя.расширение>;
- sudo chown usr1cv8:grp1cv8 -R /var/opt/cprocsp/keys/usr1cv8/<имя.расширение>
3.)su usr1cv8
4.)- /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn -un - Проверка контейнеров выдает следующую ошибку:

в процессе манипуляций удалил каталог с ключами ранее установленного сертификата, но на ошибку это ни как не повлияло.

bash-4.4$ /opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifycontext -fqcn -un
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 14234115
../../../../CSPbuild/CSP/samples/csptest/ctkey.c:2274:GetProvParam(PP_ENUMCONTAINERS)
Error 0x8009000a: Указан неправильный тип.
Total: SYS: 0,000 sec USR: 0,020 sec UTC: 0,040 sec
[ErrorCode: 0x8009000a]


данные журнала: sudo journalctl /opt/cprocsp/bin/amd64/cptools

сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: 20:04:59.469975 support_an_fopen:90 p:13283 t:0x0x7f827fe06f10 support_an_fopen("/etc/opt/cprocsp/config64.ini", "r+b") = 0x(nil) fail Отказано в доступе(13)
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: 20:04:59.470086 support_an_fopen:90 p:13283 t:0x0x7f827fe06f10 support_an_fopen("/etc/opt/cprocsp/config64.ini", "r+b") = 0x(nil) fail Отказано в доступе(13)
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 Tsudo chmod 700 /var/opt/cprocsp/keys/usr1cv8/<имя.расширение>;hinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetProvParam!failed: LastError = 0x8009000A
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x8009001D
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x8009001D
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x8009001D
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x2
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x2
сен 10 20:04:59 ThinkBook-15-G2 cptools[13283]: <capi20>CertOpenStore!failed: LastError = 0x2
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: 20:05:03.623250 support_an_fopen:90 p:13283 t:0x0x7f827fe06f10 support_an_fopen("/var/opt/cprocsp/users/global.ini", "rb") = 0x(nil) fail Отказано в доступе(13)
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: 20:05:03.623333 support_an_fopen:90 p:13283 t:0x0x7f827fe06f10 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: 20:05:03.623451 support_an_fopen:90 p:13283 t:0x0x7f827fe06f10 support_an_fopen("/etc/opt/cprocsp/policies.ini", "rb") = 0x(nil) fail Нет такого файла или каталога(2)
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: sup_lib 20:05:03.676266 support_load_dll:227 p:13283 t:0x0x7f827fe06f10 support_load_dll(): dlerror() = libisbc_pkcs11_main.so: невозможно открыть разделяемый объектный файл: Нет такого фай>
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: sup_lib 20:05:03.676486 support_load_dll:227 p:13283 t:0x0x7f827fe06f10 support_load_dll(): dlerror() = libjcPKCS11-2.so: невозможно открыть разделяемый объектный файл: Нет такого файла или>
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: <capi10>CryptGetUserKey!failed: LastError = 0x8009000D
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: sup_lib 20:05:03.680120 support_load_dll:227 p:13283 t:0x0x7f827fe06f10 support_load_dll(): dlerror() = libisbc_pkcs11_main.so: невозможно открыть разделяемый объектный файл: Нет такого фай>
сен 10 20:05:03 ThinkBook-15-G2 cptools[13283]: sup_lib 20:05:03.680293 support_load_dll:227 p:13283 t:0x0x7f827fe06f10 support_load_dll(): dlerror() = libjcPKCS11-2.so: невозможно открыть разделяемый объектный файл: Нет такго файла или>

/etc/opt/cprocsp/config64.ini - такого файла в каталоге нет
/var/opt/cprocsp/users/global.ini - файл пустой

Подскажите в какую сторону направить поиски ?

Отредактировано пользователем 10 сентября 2023 г. 20:46:41(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 11 сентября 2023 г. 6:12:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,676

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Похоже на то, что это Ваш случай.

Для размещения ключей и установки сертификата можно воспользоваться данной инструкцией, в частности следующим пунктом "4. Работа с ключами и сертификатами".
thanks 1 пользователь поблагодарил nickm за этот пост.
bambur.vmf@gmail.com оставлено 12.09.2023(UTC)
Offline bambur.vmf@gmail.com  
#3 Оставлено : 12 сентября 2023 г. 14:17:20(UTC)
bambur.vmf@gmail.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.08.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Похоже на то, что это Ваш случай.

Для размещения ключей и установки сертификата можно воспользоваться данной инструкцией, в частности следующим пунктом "4. Работа с ключами и сертификатами".


1.) ~$ sudo sysctl fs.protected_regular
fs.protected_regular = 1
Так все и было.
Выполнил
~$ sudo chown -R root /var/opt/cprocsp/tmp
~$ sudo chmod -R a+rw /var/opt/cprocsp/tmp

После данных манипуляций установка копии ключей от имени другого пользователя прошла штатно. Согласно инструкции отмеченной в ссылке
Премного багодарен !!!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.