Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VeronH  
#1 Оставлено : 7 августа 2025 г. 9:46:39(UTC)
VeronH

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.08.2025(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Всем доброго времени суток! Буду очень благодарен за наводку. Переношу ключи и сертификаты на Linux с Win машины, на которой всё работает.

Итак, машина Oracle Linux Server 8.10, установлен Crypto pro 5.0.13455, импортированы корневые сертификаты, личный, создан контейнер с ключами на диске, он связан с личным сертификатом. Тест контейнер проходит, виден, при запросе пароля - проверки все завершаются нормально. Всё это для пользователя usr1cv8 под которым крутится сервер 1С. Доступ ему к ключам предоставлен. Тест делаю под ним. При попытке подписать данные через 1с, в журнале появляются ошибки:

<capi10>CryptSetProvParam!failed: LastError = 0x8010006B
addnhost64[29342]: <capi10>CryptSetProvParam!failed: LastError = 0x8010006B
addnhost64[29342]: <csp>create_one_user_key!get_material_with_public_with_expiration_notification fail
addnhost64[29342]: <capi10>CryptSignHashW!failed: LastError = 0x80090022
addnhost64[29342]: <capi20>CryptMsgGetParam!(dwParamType = 2) Exception :'Error 0x80090022.' at file:'../../../CSPbuild/CSP/capilite/CMSSignedMessage.cpp' line:2387
addnhost64[29342]: <capi20>CryptSignMessage!failed: LastError = 0x80090022

Куда ещё копать?
Online nickm  
#2 Оставлено : 7 августа 2025 г. 10:15:05(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,761

Сказал(а) «Спасибо»: 629 раз
Поблагодарили: 478 раз в 450 постах
Автор: VeronH Перейти к цитате
при запросе пароля
...
При попытке подписать данные через 1с

ПИН каким образом передаёте? В ПИН'е не ошибаетесь?

thanks 1 пользователь поблагодарил nickm за этот пост.
VeronH оставлено 07.08.2025(UTC)
Offline VeronH  
#3 Оставлено : 7 августа 2025 г. 10:41:25(UTC)
VeronH

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.08.2025(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: VeronH Перейти к цитате
при запросе пароля
...
При попытке подписать данные через 1с

ПИН каким образом передаёте? В ПИН'е не ошибаетесь?



Огромное спасибо за наводку, передал принудительно - всё пошло, в винде брался из самих настроек скорее всего.

Online nickm  
#4 Оставлено : 7 августа 2025 г. 11:02:24(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,761

Сказал(а) «Спасибо»: 629 раз
Поблагодарили: 478 раз в 450 постах
Автор: VeronH Перейти к цитате
передал принудительно - всё пошло

Вот и ладушки.

Только вот ещё что... для юридически значимого документооборота, используйте сертифицированные версии СКЗИ.
Online nickm  
#5 Оставлено : 8 августа 2025 г. 13:45:03(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,761

Сказал(а) «Спасибо»: 629 раз
Поблагодарили: 478 раз в 450 постах
Автор: VeronH Перейти к цитате
в винде брался из самих настроек скорее всего.

Скорее всего/ просто-напросто, ПИН был сохранён, что можно сделать и в Linux-based-системе. Но опять же, это скорее не рекомендуемый сценарий.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.