Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kswksw  
#1 Оставлено : 19 ноября 2024 г. 16:35:10(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Добрый день.
С учетом ожидаемого перехода на Линукс - заранее тестирую связку Линукс Астра Орел + КриптоПро в.5 + Континент АП в.4.1. (в.4.4 тоже пробовал, там еще хуже)
Стоит задача перенести из рабочей Винды все конфиги в Линукс
Что наблюдаю :
- КриптоПро работает (почти) без проблем (серты импортирует, Рутокен видит)
- Континент АП - ничего не видит ! контейнеры от КриптоПро не видит, эксп. на флешку контейнеры не принимает.
- пробовал через конверторы pkcs12 -> pkcs15 экспортировать из винды контейнеры - тоже не принимает.

Понимаю, что не совсем в тему, но может кто-нибудь получил рабочую связку ? И поделиться опытом

Отредактировано пользователем 19 ноября 2024 г. 16:36:05(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 19 ноября 2024 г. 16:55:03(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,311

Сказал(а) «Спасибо»: 560 раз
Поблагодарили: 393 раз в 372 постах
Автор: kswksw Перейти к цитате
- Континент АП - ничего не видит ! контейнеры от КриптоПро не видит, эксп. на флешку контейнеры не принимает.
- пробовал через конверторы pkcs12 -> pkcs15 экспортировать из винды контейнеры - тоже не принимает.

"А чё, так можно было что ли?"

Так у "Континент АП" другой формат контейнеров, используйте собственный экспорт/ импорт, причём, если не ошибаюсь, между Win и Lin в контейнерах имеется различие, но, за такими подробностями лучше в тех.поддержку кода безопасности обращаться.
thanks 1 пользователь поблагодарил nickm за этот пост.
kswksw оставлено 19.11.2024(UTC)
Offline kswksw  
#3 Оставлено : 19 ноября 2024 г. 17:20:02(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: nickm Перейти к цитате
Автор: kswksw Перейти к цитате
- Континент АП - ничего не видит ! контейнеры от КриптоПро не видит, эксп. на флешку контейнеры не принимает.
- пробовал через конверторы pkcs12 -> pkcs15 экспортировать из винды контейнеры - тоже не принимает.

"А чё, так можно было что ли?"

Так у "Континент АП" другой формат контейнеров, используйте собственный экспорт/ импорт, причём, если не ошибаюсь, между Win и Lin в контейнерах имеется различие, но, за такими подробностями лучше в тех.поддержку кода безопасности обращаться.


Ну в Винде они как то уживаются, хотя и с танцами с бубном иногда :)
А форума у них нет !
Контейнер у КАПа в линуксе - вроде бы pkcs15 . Я пробовал конвертер контейнера из КриптоПро в pkcs15 - и пробовал раскидать полученные файлы похожим образом - воспринимает, но с ошибкой.
Пробовал посмотреть на этот контейнер (сделал "создать запрос" левый) - через "openssl asn1parse -inform DER -in <file>" - то на файл от КАП инфу выводит, но с ошибкой.
А на сконвертированный контейнер от Крипто Про - успешно, без ошибок :)

Я именно так и написал - м.б. кто-то сумел побороть такую связку.
Offline kswksw  
#4 Оставлено : 19 ноября 2024 г. 17:23:36(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: kswksw Перейти к цитате
может кто-нибудь получил рабочую связку ?

Может, какой-то пакет надо доставить ? "opensc" я поставил, но не помогло

"собственный экспорт/ импорт" - все успешно, серты (юзера, корневые, промеж. , СД) - успешно (почти:) импортировались (ну у некоторых проблемы с CRL)
а вот импортировать прив. ключ в профиль - никак.

Ну не может же быть все настолько тупо - что только создавать новый запрос и потом туда серт подтягивать.

Отредактировано пользователем 19 ноября 2024 г. 17:29:35(UTC)  | Причина: Не указана

Offline nickm  
#5 Оставлено : 19 ноября 2024 г. 17:29:43(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,311

Сказал(а) «Спасибо»: 560 раз
Поблагодарили: 393 раз в 372 постах
Автор: kswksw Перейти к цитате
Я именно так и написал - м.б. кто-то сумел побороть такую связку.

Там бороть нечего, если у Вас уже имеется экспортированный контейнер "Континент АП".

Когда-то имел небольшой опыт импорта и всё работало без проблем - туннель поднимался, авторизация происходила, доступ к закрытой сети появлялся.
thanks 1 пользователь поблагодарил nickm за этот пост.
kswksw оставлено 19.11.2024(UTC)
Offline kswksw  
#6 Оставлено : 19 ноября 2024 г. 18:26:35(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: nickm Перейти к цитате
Автор: kswksw Перейти к цитате
Я именно так и написал - м.б. кто-то сумел побороть такую связку.

Там бороть нечего, если у Вас уже имеется экспортированный контейнер "Континент АП".

Когда-то имел небольшой опыт импорта и всё работало без проблем - туннель поднимался, авторизация происходила, доступ к закрытой сети появлялся.


а не помните ли, в каком пункте меню такое появлялось ? я такого не смог добиться
у вас там вроде вер. 4.1 - я тоже ее пробую, но макс. чего увидел относительно хранилищ - это меню редактирования профиля.
м.б. у меня просто "зрак не зрит" :(

Отредактировано пользователем 19 ноября 2024 г. 18:29:01(UTC)  | Причина: Не указана

Offline nickm  
#7 Оставлено : 19 ноября 2024 г. 18:38:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,311

Сказал(а) «Спасибо»: 560 раз
Поблагодарили: 393 раз в 372 постах
Автор: kswksw Перейти к цитате
а не помните ли, в каком пункте меню такое появлялось ?

"Доступ к телу" был кратковременный и помню, что за импорт отвечал отдельный ярлык/ отдельное приложение, т.е. не из GUI самого "Континент АП":
Цитата:
2. В главном меню (например, в группе "Сеть") ОС Linux выберите утилиту "Континент-АП Импорт закрытого ключа".

Как вариант попробуйте поработать в командной строке.

Отредактировано пользователем 19 ноября 2024 г. 18:52:40(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
kswksw оставлено 19.11.2024(UTC)
Offline kswksw  
#8 Оставлено : 19 ноября 2024 г. 19:05:17(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: nickm Перейти к цитате
Автор: kswksw Перейти к цитате
а не помните ли, в каком пункте меню такое появлялось ?

"Доступ к телу" был кратковременный и помню, что за импорт отвечал отдельный ярлык/ отдельное приложение, т.е. не из GUI самого "Континент АП":
Цитата:
2. В главном меню (например, в группе "Сеть") ОС Linux выберите утилиту "Континент-АП Импорт закрытого ключа".

Как вариант попробуйте поработать в командной строке.


1. "Как вариант попробуйте поработать в командной строке" - это не помогает, там ед. вариант - это импорт профиля (который *.ts4) - а это почти совсем не то
2. спс, попробую поискать - м.б. проглядел какую-то утилиту, и в ней есть такое

В любом случае спасибо за ответы, сколько смог "спасибок" кинуть - столько кинул.
Offline nickm  
#9 Оставлено : 19 ноября 2024 г. 19:17:49(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,311

Сказал(а) «Спасибо»: 560 раз
Поблагодарили: 393 раз в 372 постах
Автор: kswksw Перейти к цитате
1. "Как вариант попробуйте поработать в командной строке" - это не помогает, там ед. вариант - это импорт профиля (который *.ts4) - а это почти совсем не то

Да, профиль, это профиль, в котором как раз и указываются, параметры подключения и контейнер с ключом, а ещё есть это:
Цитата:
Команда import key

Команда осуществляет импорт закрытого ключа.

В ходе выполнения команды будет выполнен диалоговый скрипт для выбора ключевого носителя с закрытым ключом, хранилища для импортируемого ключа и набора энтропии. Содержит следующий параметр:

Надо поискать в сети, возможно, что кто-то/ какое-нибудь ведомство/ интегратор даже шпаргалки подготавливали.
thanks 1 пользователь поблагодарил nickm за этот пост.
kswksw оставлено 20.11.2024(UTC)
Offline kswksw  
#10 Оставлено : 20 ноября 2024 г. 13:45:17(UTC)
kswksw

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.11.2024(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 4 раз
Автор: nickm Перейти к цитате
Да, профиль, это профиль, в котором как раз и указываются, параметры подключения и контейнер с ключом

Пробовал импортированный такой профиль (ts4), на днях выдали. В Винде он встал без проблем, а вот в линуксе затыка - на выборе хранилища (контейнера).
Новый создать не предлагает, а дает выбирать только уже имеющиеся. Хотя тут вроде логично, в винде тоже нужно выбрать ранее созданный контейнер.
Но это все равно вариант для 1го профиля, а их у меня три , для 2х других ts4 нет.
И для них все упирается в импорт закр. ключа из Винды. Создать контейнер можно лишь сделав запрос на "левый" серт - тогда появится контейнер (хранилище)
с заданным именем. Но это помогло только в одном - стало понятно, где лежат хранилища и в каком они примерно формате. Редактировать их нельзя, да и нечем.

"выберите утилиту "Континент-АП Импорт закрытого ключа"" - как-то я ее проглядел :( Вроде то, что нужно - только непонятно, в каком формате д.б. ключ
для импорта. Но буду копать. Спс !

Громадное вам спасибо - вы натолкнули меня на пр. путь !
появился положительный результат. в винде есть утилита "\Security Code\CSP\cspconfig.exe" - в ней есть возможность скопировать контейнер. Если подключена флешка-
то она доступна в качестве приемника. После отработки визарда копирования (надо задать новое имя контейнера и новый пароль) - на флешке появляется папка "D:\topsecretkeys", в которой
будет эксп. секр. ключ. Надо эту флешку подключить в линукс - и тогда в утилите "Континент-АП Импорт закрытого ключа"" будет возможно выбрать этот ключ - и после ввода пароля от него
и "стрельбы по мишеням" - ключ успешно импортирован !
Замечание - при копировании имя нового контейнера лучше задавать попроще и без русс.букв - их криво воспринимает.

М.б. этот мой пост пригодится кому-то еще.
Тему можно считать закрытой.

Отредактировано пользователем 20 ноября 2024 г. 15:52:22(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.