Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Helkhor  
#1 Оставлено : 18 апреля 2024 г. 13:31:51(UTC)
Helkhor

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.04.2024(UTC)
Сообщений: 3
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

КриптоПро CSP R3 5.0.12999
Astra Linux 1.7 (generic)
При попытке импорта ключей или сертификатов из pfx - зависает. Именно "зависает", не выдает ошибок, а просто ничего идёт выполнение команды и всё. Если через гуи тулзы, то же самое, они просто перестают отвечать.

Пример
/opt/cprocsp/bin/amd64/certmgr -install -pin 123456789 -pfx -file fio3.pfx

:~/cert/20240418$ /opt/cprocsp/bin/amd64/certmgr -install -pin 123456789 -pfx -file fio3.pfx
Certmgr Ver:5.0.12999 OS:Linux CPU:AMD64 (c) "КРИПТО-ПРО", 2007-2024.
Программа для работы с сертификатами, CRL и хранилищами.

в /var/log/user.log
Apr 18 13:17:47 hdesktopalse certmgr[14430]: <csp>InitCarrierCnt!kcar_open fail (0x80090016)
Apr 18 13:17:47 hdesktopalse certmgr[14430]: <capi10>CryptAcquireContextA!failed: LastError = 0x80090016

Пробовал
- короткий длинный пин
- пин из цифр
- шифрование pfx tripledes-sha1 и aes256-sha256
- выгрузить через инструменты КриптоПро (Сертификаты - экспортировать ключи - экспорт в pfx с цепочкой сертификатов)

Ничего не меняется.
Online nickm  
#2 Оставлено : 18 апреля 2024 г. 13:50:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Возможно, что запрашивается ПИН для вновь устанавливаемого контейнера, но Вы этот запрос не видите?
Попробуйте к команде добавить параметр:
Код:
-silent
Offline Helkhor  
#3 Оставлено : 18 апреля 2024 г. 14:46:07(UTC)
Helkhor

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.04.2024(UTC)
Сообщений: 3
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Поведение то же, строки в user.log те же.
Online nickm  
#4 Оставлено : 18 апреля 2024 г. 15:08:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Helkhor Перейти к цитате
Поведение то же, строки в user.log те же.

Похоже, что *.pfx не стандартный.

В таком случае можно в тех.поддержку "КриптоПро" обратиться, подскажут.

Offline Helkhor  
#5 Оставлено : 18 апреля 2024 г. 15:11:49(UTC)
Helkhor

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.04.2024(UTC)
Сообщений: 3
Мужчина
Российская Федерация
Откуда: Санкт-Петербург

Будете смеяться, наверное, но помогла перезагрузка о_О Интересно что это было о_О
Online nickm  
#6 Оставлено : 18 апреля 2024 г. 15:18:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Helkhor Перейти к цитате
Будете смеяться, наверное, но помогла перезагрузка о_О Интересно что это было о_О

Семь бед - один резет!

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.