Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline tarasov  
#1 Оставлено : 10 марта 2026 г. 11:51:34(UTC)
tarasov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.01.2012(UTC)
Сообщений: 72
Откуда: Ростовская область

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 2 раз в 2 постах
Альт Линукс Рабочая станция 11, КриптоПро CSP 5.0.12000: долгая проверка работы плагина, в результате получаю "Статус сертификата неизвестен". Несмотря на это, сертификат работает.
Удаляю 5.0.12000 и ставлю 5.0.13000 - проблема исчезает.
Проблема наблюдается с сертификатами, выданными Казначейством, с выданными Минфином - всё ок
Offline tarasov  
#2 Оставлено : 10 марта 2026 г. 11:53:10(UTC)
tarasov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.01.2012(UTC)
Сообщений: 72
Откуда: Ростовская область

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 2 раз в 2 постах
cp1.png (97kb) загружен 9 раз(а). cp2.png (84kb) загружен 8 раз(а).
Offline nickm  
#3 Оставлено : 10 марта 2026 г. 12:26:23(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,148

Сказал(а) «Спасибо»: 703 раз
Поблагодарили: 562 раз в 532 постах
Возможно, что в составе СКЗИ "КриптоПро CSP" устанавливается и промежуточный сертификат Росказны.
Offline tarasov  
#4 Оставлено : 10 марта 2026 г. 13:41:28(UTC)
tarasov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.01.2012(UTC)
Сообщений: 72
Откуда: Ростовская область

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 2 раз в 2 постах
Автор: nickm Перейти к цитате
промежуточный сертификат Росказны.

Отсюда все сертификаты поставил
Предположу, что это списки отзыва не подгружаются. Также предположу, что импортировать в 5.0.12000 списки отзыва средствами КриптоПро CSP невозможно. Можно ли установить 5.0.13000, а потом удалить её, сохранив списки отзыва для последующей установки 5.0.12000?

Отредактировано пользователем 10 марта 2026 г. 13:52:13(UTC)  | Причина: Не указана

Offline nickm  
#5 Оставлено : 10 марта 2026 г. 14:28:38(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,148

Сказал(а) «Спасибо»: 703 раз
Поблагодарили: 562 раз в 532 постах
Автор: tarasov Перейти к цитате
Предположу, что это списки отзыва не подгружаются.

Функционал загрузки списков отзывов в этих двух СКЗИ вряд ли чем то отличается.

Попробуйте заглянуть в системный журнал, когда тестируете сертификат, может там будет подсказка? Попробуйте глянуть свойства сертификата в "Инструменты КриптоПро", может там будет какая-нибудь информация?

Вверьте/ сравните root/ CA хранилища сертификатов при установке и той и этой версии СКЗИ.

Offline Илья К.А.  
#6 Оставлено : 10 марта 2026 г. 16:23:09(UTC)
Илья К.А.

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.02.2026(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Поблагодарили: 1 раз в 1 постах
Автор: tarasov Перейти к цитате
Предположу, что это списки отзыва не подгружаются. Также предположу, что импортировать в 5.0.12000 списки отзыва средствами КриптоПро CSP невозможно.

Здравствуйте.
Вы можете установить crl при помощи утилиты certmgr как на 5.0.12000 так и на 5.0.13000:
/opt/cprocsp/bin/amd64/certmgr -install -crl -store uCa -file example.crl

Также можно посмотреть лог capi20 при проверке статуса сертификата: https://support.cryptopr...opro-csp-50-r2-v-os-unix
Там должна отображаться ошибка возвращаемая curl при попытке загрузки crl.
Offline tarasov  
#7 Оставлено : 11 марта 2026 г. 8:48:15(UTC)
tarasov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.01.2012(UTC)
Сообщений: 72
Откуда: Ростовская область

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 2 раз в 2 постах
Автор: Илья К.А. Перейти к цитате
Вы можете установить crl при помощи утилиты certmgr

Здравствуйте! А такое сообщение при установке crl - это нормально?

Код:
[root@work crl]# /opt/cprocsp/bin/amd64/certmgr -install -crl -store uCa -file guc.crl
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2021.
Программа для работы с сертификатами, CRL и хранилищами.
Идёт установка: 
=============================================================================
1-------
Издатель   : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Выпущен    : 31/12/2019  08:37:42 UTC
Истекает   : 17/07/2027  08:37:42 UTC
ID ключа УЦ: 8b983b891851e8ef9c0278b8eac8d420b255c95d
=============================================================================

[ErrorCode: 0x00000000]

Offline nickm  
#8 Оставлено : 11 марта 2026 г. 9:16:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,148

Сказал(а) «Спасибо»: 703 раз
Поблагодарили: 562 раз в 532 постах
Автор: tarasov Перейти к цитате
такое сообщение при установке crl - это нормально?

Код:
[ErrorCode: 0x00000000]


Код выхода нулевой, что значит, что команда выполнилась и завершилась без ошибки.

С какой целью прибегли к ручной установке списков отзывов?
Offline tarasov  
#9 Оставлено : 11 марта 2026 г. 9:44:41(UTC)
tarasov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.01.2012(UTC)
Сообщений: 72
Откуда: Ростовская область

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 2 раз в 2 постах
С целью решения своей проблемы
Offline nickm  
#10 Оставлено : 11 марта 2026 г. 10:03:37(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,148

Сказал(а) «Спасибо»: 703 раз
Поблагодарили: 562 раз в 532 постах
Автор: tarasov Перейти к цитате
С целью решения своей проблемы

Решилась?

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.