Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Maxim1222  
#1 Оставлено : 15 мая 2025 г. 8:25:39(UTC)
Maxim1222

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.05.2025(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день,коллеги подскажите пожалуйста,проблема заключается в установлении guc_2022.crl при выполнении команды:

/opt/cprocsp/bin/amd64/certmgr -inst -crl -store uCa -file /opt/cert/guc_2022.crl
происходит ошибка:

Не удалось добавить 1-й CRL
Отказано в доступе.

в логах:

<capi20>CryptDecodeObject!(failed: LastError = 0x8009310b)
<capi20>CertCreateCertificateContext!failed: LastError = 0x80093000
<capi20>CertOpenStore!failed: LastError = 0x80092003
<capi20>CryptStringToBinaryA!failed: LastError = 0xD
<capi20>CryptStringToBinaryA!failed: LastError = 0xD
<capi20>CertAddCRLContextToStore!failed: LastError = 0x80070005

Подскажите с чем связана данная ошибка и как её возможно исправить?
Благодарю.
Offline nickm  
#2 Оставлено : 15 мая 2025 г. 8:45:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,627

Сказал(а) «Спасибо»: 611 раз
Поблагодарили: 454 раз в 430 постах
-

Отредактировано пользователем 15 мая 2025 г. 8:53:31(UTC)  | Причина: Не указана

Offline nickm  
#3 Оставлено : 15 мая 2025 г. 8:47:13(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,627

Сказал(а) «Спасибо»: 611 раз
Поблагодарили: 454 раз в 430 постах
Например, такое может быть, если данный список отзывов уже присутствует в mCA - выверьте хранилище, что-то типа такого (пример привожу на списке отзывов промежуточного сертификата ФК с идентификатором ключа 066413a7cee083e2a67d9f89a7d65619984cd9a7):
Код:
 $ /opt/cprocsp/bin/amd64/certmgr -list -crl -store mCA | grep -A1 -B 4 -i 066413a7cee083e2a67d9f89a7d65619984cd9a7

1-------
Издатель        : E=uc_fk@roskazna.ru, S=77 Москва, ИНН ЮЛ=7710568760, ОГРН=1047797019830, STREET="Большой Златоустинский переулок, д. 6, строение 1", L=г. Москва, C=RU, O=Казначейство России, CN=Федеральное казначейство
Выпущен         : 05/05/2025 21:08:36 UTC
Истекает        : 12/05/2025 21:08:36 UTC
ID ключа УЦ     : 066413a7cee083e2a67d9f89a7d65619984cd9a7
Записей         : 72017


, где укажите идентификатор ключа требуемого сертификата:

Код:
$ /opt/cprocsp/bin/amd64/certmgr -list -store uCA | grep -A9 -B5 -i  066413a7cee083e2a67d9f89a7d65619984cd9a7
3-------
Издатель            : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, ОГРН=1047702026701, ИНН ЮЛ=7710474375, CN=Минцифры России
Субъект             : E=uc_fk@roskazna.ru, S=77 Москва, ИНН ЮЛ=7710568760, ОГРН=1047797019830, STREET="Большой Златоустинский переулок, д. 6, строение 1", L=г. Москва, C=RU, O=Казначейство России, CN=Федеральное казначейство
Серийный номер      : 0x6C09C07600000000098C
SHA1 отпечаток      : 12bc42082d3f6027a29b7a87fe09b0329631c076
Идентификатор ключа : 066413a7cee083e2a67d9f89a7d65619984cd9a7
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 30/05/2024 08:38:34 UTC
Истекает            : 30/05/2039 08:38:34 UTC
Ссылка на ключ      : Нет
Тип идентификации   : Без личного присутствия по квалифицированной подписи
URL сертификата УЦ  : http://crl.gosuslugi.ru/cdp/guc2022.crt
URL списка отзыва   : http://crl.gosuslugi.ru/cdp/guc2022.crl
URL списка отзыва   : http://crl2.gosuslugi.ru/cdp/guc2022.crl

Отредактировано пользователем 15 мая 2025 г. 9:17:35(UTC)  | Причина: Не указана

Offline Maxim1222  
#4 Оставлено : 15 мая 2025 г. 8:56:28(UTC)
Maxim1222

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.05.2025(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
/opt/cprocsp/bin/amd64/certmgr -list -crl -store mCA | grep -A1 -B 4 -i c91358b14ca7623a7ed23f3ca6e7147c9d70a386
11-------
Издатель : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, ОГРН=1047702026701, ИНН ЮЛ=7710474375, CN=Минцифры России
Выпущен : 02/04/2025 14:06:19 UTC
Истекает : 02/05/2025 14:06:19 UTC
ID ключа УЦ : c91358b14ca7623a7ed23f3ca6e7147c9d70a386
Записей : 35
Offline nickm  
#5 Оставлено : 15 мая 2025 г. 9:02:08(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,627

Сказал(а) «Спасибо»: 611 раз
Поблагодарили: 454 раз в 430 постах
Автор: Maxim1222 Перейти к цитате
Код:
/opt/cprocsp/bin/amd64/certmgr -list -crl -store mCA | grep -A1 -B 4 -i  c91358b14ca7623a7ed23f3ca6e7147c9d70a386

11-------
Издатель        : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, ОГРН=1047702026701, ИНН ЮЛ=7710474375, CN=Минцифры России
Выпущен         : 02/04/2025 14:06:19 UTC
Истекает        : 02/05/2025 14:06:19 UTC
ID ключа УЦ     : c91358b14ca7623a7ed23f3ca6e7147c9d70a386
Записей         : 35


Вот и удалите №11 из данного mCA-хранилища, а после установите в uCA. После подумайте, откуда в mCA взялся этот список отзывов.
thanks 1 пользователь поблагодарил nickm за этот пост.
Maxim1222 оставлено 16.05.2025(UTC)
Offline Maxim1222  
#6 Оставлено : 15 мая 2025 г. 9:24:32(UTC)
Maxim1222

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.05.2025(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
а если при выполнении /opt/cprocsp/bin/amd64/certmgr -list -store mCA
данного списка отзывов вообще нет
Offline nickm  
#7 Оставлено : 15 мая 2025 г. 9:32:28(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,627

Сказал(а) «Спасибо»: 611 раз
Поблагодарили: 454 раз в 430 постах
Автор: Maxim1222 Перейти к цитате
а если при выполнении
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store mCA 

данного списка отзывов вообще нет

Всё верно, т.к. эта команда возвращает только список сертификатов из указанного хранилища. Списки отзывов отображаются с параметром -crl
thanks 1 пользователь поблагодарил nickm за этот пост.
Андрей * оставлено 15.05.2025(UTC)
Offline Maxim1222  
#8 Оставлено : 16 мая 2025 г. 8:07:21(UTC)
Maxim1222

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.05.2025(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Спасибо, очень помогли
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.