Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline lexamot  
#1 Оставлено : 28 октября 2010 г. 19:29:56(UTC)
lexamot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.10.2010(UTC)
Сообщений: 1
Откуда: MSK

Добрый день!

Прислали дискету с key файлами. Скопировал в /var/opt/cprocsp/keys/user/
Экспортровал сертификат из контейнера, и послал компаньонам.
У себя на стороне они подписали своим ключем и подписаный файл зашифровали нашим сертификатом. Послали нам

При расшифровке получаю ошибку:

crypto$ ./cryptcp -nochain -decr -dn "CN=Our org,O=Our org" /tmp/file.enc /tmp/file.dec
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-decr - Decrypts data from a message.

The following certificate will be used:
RDN:Our org, Our org, RU
Valid from 15.10.2010 07:18:40 to 15.10.2011 07:28:40

Decrypting the data...
Error: The parameter is incorrect. (0x57)
[ErrorCode: 0x00000057]

crypto$ ./certmgr -list
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

=============================================================================
1-------
Issuer : DC=ru, DC=ggg, CN=ggg-GOST-CA
Subject : C=RU, O=Our org, CN=Our org
Serial : 0xBA00000000005580486C
PrivateKey Link: Yes. Container: HDIMAGE\\le-2a73c.000\BA71

crypto# ./csptest -keyset -check -cont '\\.\HDIMAGE\le-2a73cbaf-4290-4448-8e37-63fe0eee397d'
CSP (Type:71) v3.6.5359 KC1 Release Ver:3.6.6497 OS:FreeBSD CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:FreeBSD CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 676356227
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC1 CSP
Container name: "le-2a73cbaf-4290-4448-8e37-63fe0eee397d"

Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x28506923
Check key passed.
Certificate in container matches AT_KEYEXCHANGE key.

Keys in container:
exchange key
Total:
[ErrorCode: 0x00000000]

Если смотреть через просмоторшик файлов, то "внутри" шифрованный файл имеет какбы вид сертификата, а не набор символов, вида:
MIAGCSqGSIb3DQEHA6CAMIACAQAxggEeMIIBGgIBADBNMD8xEjAQBgoJkiaJk/Is
ZAEZFgJydTETMBEGCgmSJomT8ixkARkWA21jYjEUMBIGA1UEAxMLbWNiLUdPU1Qt
****
CIZ8ewy4uAJuBgcqhQMCAh8BoIAECkztOhfYzC7QREcAAAAAAAAAAAAA


Что необходимо проделать, для того, чтобы расшифровать сообщение?
Offline Татьяна  
#2 Оставлено : 3 ноября 2010 г. 14:33:27(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
А известно, каким образом было создано сообщение: при помощи cryptcp, КриптоАРМ, ещё каким-то ПО?

Что вы имеете в виду под "Если смотреть через просмоторшик файлов, то "внутри" шифрованный файл имеет какбы вид сертификата", может он просто в DER-е? Если так, добавьте к команде опцию -der .
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.