Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline thint1  
#1 Оставлено : 8 августа 2018 г. 20:07:34(UTC)
thint1

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2018(UTC)
Сообщений: 4

Здравствуйте!
На ВМ с Ubuntu 18.04 установлена CryptoPro CSP 5, КриптоПро ЭЦП Browser plug-in, браузер Chrome.
установил сертификат PFX командой /opt/cprocsp/bin/amd64/certmgr -install -pfx -file install.pfx -silent
далее установил корневой сертификат командой /opt/cprocsp/bin/amd64/certmgr -install -store uRoot -file ca.cer
и промежуточный сертификат командой /opt/cprocsp/bin/amd64/certmgr -install -store uCA -file intermediate.cer

На странице проверки https://www.cryptopro.ru...ge/cades_bes_sample.html
сертификат виден, но его статус - Ошибка при проверке цепочки сертификата. При попытке подписать падает ошибка 0x800B010A.
Сертификат выдан GlobalSign

В чем может быть дело?

Offline thint1  
#2 Оставлено : 10 августа 2018 г. 9:47:03(UTC)
thint1

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2018(UTC)
Сообщений: 4

Может кто-нибудь помочь разобраться?
Offline Максим Коллегин  
#3 Оставлено : 10 августа 2018 г. 12:30:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,392
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
А можете приложить сертификат?
Знания в базе знаний, поддержка в техподдержке
Offline thint1  
#4 Оставлено : 10 августа 2018 г. 13:09:49(UTC)
thint1

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2018(UTC)
Сообщений: 4

сертификат приложил
cert.zip (2kb) загружен 7 раз(а).
Offline thint1  
#5 Оставлено : 14 августа 2018 г. 7:48:14(UTC)
thint1

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.08.2018(UTC)
Сообщений: 4

Так же пробовал ставить КриптоПро CSP 4. Результат такой же. На Windows пробовал ставить тот же сертификат - на странице проверки ошибка про цепочку такая же, но подписание почему то срабатывает
Offline mxl  
#6 Оставлено : 10 июля 2019 г. 9:33:43(UTC)
mxl

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2019(UTC)
Сообщений: 5

Поблагодарили: 1 раз в 1 постах
Удалось разобраться? У меня аналогичная проблема на macOS.
Offline Александр Лавник  
#7 Оставлено : 10 июля 2019 г. 10:06:46(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,451
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 791 раз в 731 постах
Автор: mxl Перейти к цитате
Удалось разобраться? У меня аналогичная проблема на macOS.

Здравствуйте.

Приложите, пожалуйста, скриншот с ошибкой.
Техническую поддержку оказываем тут
Наша база знаний
Offline mxl  
#8 Оставлено : 10 июля 2019 г. 10:20:26(UTC)
mxl

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2019(UTC)
Сообщений: 5

Поблагодарили: 1 раз в 1 постах
У меня сертификат, полученный здесь https://www.kartoteka.ru/uc/#carousel-ecp/4.

Я следовал всем инструкциям по установке. И на странице выше подпись проходит проверку.

Также прочитал статьи https://support.cryptopr...-s-kriptopro-csp-v-macos и https://habr.com/ru/post/450516/

Мне удается подписать файл, используя команду:

Код:
/opt/cprocsp/bin/csptestf -sfsign -sign -in cryptoprotest.txt -my 0edcdd23eb2a60e3469b9f69018b140b56ed3466 -detached -out cryptoprotest.txt.p7s


Подпись этого файла проходит проверку на сайте госуслуг.

Но я не могу подписать файл через КриптоПро CSP, выдает:

Цитата:
Процесс отмены не может быть продолжен - проверка сертификатов недоступна. Код ошибки: 0x800B010E (2148204814)


UserPostedImage

Screenshot 2019-07-10 at 10.07.23.png (357kb) загружен 4,484 раз(а).

Также подпись не проходит проверку на странице https://www.cryptopro.ru...e/cades_bes_sample.html.

UserPostedImage
Screenshot 2019-07-10 at 10.08.06.png (1,074kb) загружен 4,467 раз(а).

Отредактировано пользователем 10 июля 2019 г. 10:23:53(UTC)  | Причина: Не указана

Offline Александр Лавник  
#9 Оставлено : 10 июля 2019 г. 10:41:53(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,451
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 791 раз в 731 постах
Автор: mxl Перейти к цитате
У меня сертификат, полученный здесь https://www.kartoteka.ru/uc/#carousel-ecp/4.

Я следовал всем инструкциям по установке. И на странице выше подпись проходит проверку.

Также прочитал статьи https://support.cryptopr...-s-kriptopro-csp-v-macos и https://habr.com/ru/post/450516/

Мне удается подписать файл, используя команду:

Код:
/opt/cprocsp/bin/csptestf -sfsign -sign -in cryptoprotest.txt -my 0edcdd23eb2a60e3469b9f69018b140b56ed3466 -detached -out cryptoprotest.txt.p7s


Подпись этого файла проходит проверку на сайте госуслуг.

Но я не могу подписать файл через КриптоПро CSP, выдает:

Цитата:
Процесс отмены не может быть продолжен - проверка сертификатов недоступна. Код ошибки: 0x800B010E (2148204814)


UserPostedImage

Screenshot 2019-07-10 at 10.07.23.png (357kb) загружен 4,484 раз(а).

Также подпись не проходит проверку на странице https://www.cryptopro.ru...e/cades_bes_sample.html.

UserPostedImage
Screenshot 2019-07-10 at 10.08.06.png (1,074kb) загружен 4,467 раз(а).

Выполните команды:

Код:
curl http://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=2E2BB96E3F68CF8736D0305AE726D65A6EE36568 -o /tmp/kartoteka.cer
curl http://uc.kartoteka.ru/certs/kartotekaqv2.2.crl -o /tmp/kartoteka.crl
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.cer
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.crl -crl

и проверьте создание подписи.
Техническую поддержку оказываем тут
Наша база знаний
Offline mxl  
#10 Оставлено : 10 июля 2019 г. 10:53:03(UTC)
mxl

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.07.2019(UTC)
Сообщений: 5

Поблагодарили: 1 раз в 1 постах
Автор: Александр Лавник Перейти к цитате

Выполните команды:

Код:
curl http://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=2E2BB96E3F68CF8736D0305AE726D65A6EE36568 -o /tmp/kartoteka.cer
curl http://uc.kartoteka.ru/certs/kartotekaqv2.2.crl -o /tmp/kartoteka.crl
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.cer
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.crl -crl

и проверьте создание подписи.


Ничего не поменялось, те же ошибки.

К слову, я уже импортировал данные сертификаты, но в хранилище mroot:

Код:
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f kartoteka.cer
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -crl -f kartoteka.crl
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.