Статус: Новичок
Группы: Участники
Зарегистрирован: 29.11.2023(UTC) Сообщений: 4
Сказал(а) «Спасибо»: 1 раз
|
Добрый день! Возникла проблема - при подписании от служебного пользователя www-data получаем ошибку "Не удалось получить закрытый ключ сертификата." Код:$ sudo -u www-data /opt/cprocsp/bin/amd64/cryptcp -sign -dn 'ООО ""***""' /var/www/html/***/***/***/***/***/***/***/***.pdf /var/www/html/***/***/***/***/***/***/***/***.pdf.sig -nochain
[sudo] пароль для ***:
CryptCP 5.0 (c) "КРИПТО-ПРО", 2002-2021.
Утилита командной строки для подписи и шифрования файлов.
Будет использован следующий сертификат:
Субъект:***, ***, ***, ***, ***, ***, ***, ***
Действителен с 16.10.2023 07:07:10 по 16.01.2025 07:17:10
Папка '/var/www/html/***/***/***/***/***/***/***/':
/var/www/html/***/***/***/***/***/***/***/***.pdf... Ошибка: Не удалось получить закрытый ключ сертификата.
../../../../CSPbuild/CSP/samples/CPCrypt/DSign.cpp:487: 0x20000136
[ErrorCode: 0x20000136]
При этом, в списке сертификатов данного пользователя есть закрытый ключ Код:$ sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list -store uMy;
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2021.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
Субъект : INNLE=***, SNILS=***, OGRN=***, INN=***, C=RU, S=***, L=***, STREET="***", O="***", CN="***", T=***, G=***, SN=***
Серийный номер : 0x01E***8DC
SHA1 отпечаток : 49e***072
Идентификатор ключа : e66***968
Алгоритм подписи : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл. : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан : 16/10/2023 07:07:10 UTC
Истекает : 16/01/2025 07:17:10 UTC
Ссылка на ключ : Есть
Контейнер : HDIMAGE\\547c84b4.000\5A82
Имя провайдера : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Инфо о провайдере : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Тип идентификации : При личном присутствии
OCSP URL : http://pki.tax.gov.ru/ocsp02/ocsp.srf
URL сертификата УЦ : http://pki.tax.gov.ru/crt/ca_fns_russia_2022_02.crt
URL сертификата УЦ : http://cdp.tax.gov.ru/crt/ca_fns_russia_2022_02.crt
URL сертификата УЦ : http://c0000-app005/crt/ca_fns_russia_2022_02.crt
URL списка отзыва : http://pki.tax.gov.ru/cdp/e91***a50.crl
URL списка отзыва : http://c0000-app005/cdp/e91***a50.crl
URL списка отзыва : http://cdp.tax.gov.ru/cdp/e91***a50.crl
Назначение/EKU : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
1.3.6.1.5.5.7.3.4 Защищенная электронная почта
1.2.643.2.2.34.34.1.54.5410
2-------
Издатель : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Субъект : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Серийный номер : 0x00951FA3477C61043AADFA858627823442
SHA1 отпечаток : 2f0cb09be3550ef17ec4f29c90abd18bfcaad63a
Идентификатор ключа : c91358b14ca7623a7ed23f3ca6e7147c9d70a386
Алгоритм подписи : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл. : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан : 08/01/2022 13:32:39 UTC
Истекает : 08/01/2040 13:32:39 UTC
Ссылка на ключ : Нет
Тип идентификации : При личном присутствии
3-------
Издатель : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Субъект : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
Серийный номер : 0x67A077B10000000006E8
SHA1 отпечаток : 08a4c134ffe120d8572df0cb8465e6c3a77e7727
Идентификатор ключа : e91f07442c45b2cf599ee949e5d83e8382b94a50
Алгоритм подписи : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл. : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан : 15/11/2022 07:58:08 UTC
Истекает : 15/11/2037 07:58:08 UTC
Ссылка на ключ : Нет
Тип идентификации : Без личного присутствия по квалифицированной подписи
URL сертификата УЦ : http://reestr-pki.ru/cdp/guc2022.crt
URL списка отзыва : http://reestr-pki.ru/cdp/guc2022.crl
URL списка отзыва : http://company.rt.ru/cdp/guc2022.crl
URL списка отзыва : http://rostelecom.ru/cdp/guc2022.crl
=============================================================================
[ErrorCode: 0x00000000]
Подскажите пожалуйста, в чем может быть проблема? Отредактировано пользователем 24 ноября 2024 г. 9:11:25(UTC)
| Причина: Не указана
|