Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vnizinalevo  
#1 Оставлено : 28 мая 2025 г. 14:14:37(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.
Подскажите пожалуйста, как удалить ссылку на контейнер закрытого ключа так, чтобы сам сертификат остался?
Пробовал через /opt/cprocsp/bin/amd64/csptest -keyset -deletekeyset -container '\\.\HDIMAGE\pfx-eb91dbb9-8deb-02b7-a3e5-104e7206490a'
получаю, что контейнер удален.
При этом в выводе /opt/cprocsp/bin/amd64/certmgr -list я вижу, что сертификат на месте и ссылка на ключ стоит - есть.
Screenshot_2.png (137kb) загружен 6 раз(а).
Offline Андрей *  
#2 Оставлено : 28 мая 2025 г. 14:29:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Здравствуйте.

Выгрузить сертификат в файл
Удалить из хранилища
Установить в хранилище
Техническую поддержку оказываем тут
Наша база знаний
Offline vnizinalevo  
#3 Оставлено : 28 мая 2025 г. 14:46:16(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
А нет ли какого-то общего способа?
Сертификатов довольно много и делать так с каждым - довольно долго выйдет )
Offline nickm  
#4 Оставлено : 28 мая 2025 г. 15:03:35(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 613 раз
Поблагодарили: 458 раз в 432 постах
Автор: vnizinalevo Перейти к цитате
А нет ли какого-то общего способа?
Сертификатов довольно много и делать так с каждым - довольно долго выйдет )

0. Принимаете решение по какому признаку определять нужные сертификаты, допустим отпечатку;
1. Формируете список этих сертификатов;
2. Экспортируете сертификаты по списку;
3. Удаляете по списку из хранилища;
4. Устанавливаете экспортированные сертификаты из пункта 2 в хранилище.

Самое сложное это пункт 1 - составление списка сертификатов, все остальные пункты это одна команда с помощью certmgr.
Offline vnizinalevo  
#5 Оставлено : 28 мая 2025 г. 16:29:26(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Хорошо, тогда еще вопрос:
вот есть сертификаты в pfx: как их установить без ссылок на закрытый ключ (он в самом pfx уже, у нужно только серт поставить из него)
Offline Андрей *  
#6 Оставлено : 28 мая 2025 г. 16:30:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: vnizinalevo Перейти к цитате
А нет ли какого-то общего способа?
Сертификатов довольно много и делать так с каждым - довольно долго выйдет )


А расскажите, зачем в Личном хранилище сертификаты, но без ссылок? Чтобы что?
Техническую поддержку оказываем тут
Наша база знаний
Offline vnizinalevo  
#7 Оставлено : 28 мая 2025 г. 16:36:00(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Честно говоря - не знаю.
Ко мне пришли программисты 1С и попросили так сделать, чтобы что-то проверить.
Offline nickm  
#8 Оставлено : 28 мая 2025 г. 17:25:58(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 613 раз
Поблагодарили: 458 раз в 432 постах
Автор: vnizinalevo Перейти к цитате
Хорошо, тогда еще вопрос:
вот есть сертификаты в pfx: как их установить без ссылок на закрытый ключ (он в самом pfx уже, у нужно только серт поставить из него)

Например, в сети есть подсказка, что сертификат можно извлечь с помощью openssl, а после установить с помощью certmgr.

Отредактировано пользователем 28 мая 2025 г. 17:27:11(UTC)  | Причина: Не указана

Offline vnizinalevo  
#9 Оставлено : 28 мая 2025 г. 17:29:40(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 25
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Блин. Логично.
Спасибо )
Я думал здесь как-то все хитрее.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.