Статус: Сотрудник
Группы: Участники
Зарегистрирован: 30.06.2016(UTC) Сообщений: 3,451 Сказал «Спасибо»: 53 раз Поблагодарили: 791 раз в 731 постах
|
Автор: mxl Автор: Александр Лавник Выполните команды: Код:curl http://e-trust.gosuslugi.ru/Shared/DownloadCert?thumbprint=2E2BB96E3F68CF8736D0305AE726D65A6EE36568 -o /tmp/kartoteka.cer
curl http://uc.kartoteka.ru/certs/kartotekaqv2.2.crl -o /tmp/kartoteka.crl
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.cer
/opt/cprocsp/bin/certmgr -inst -store ca -file /tmp/kartoteka.crl -crl
и проверьте создание подписи. Ничего не поменялось, те же ошибки. К слову, я уже импортировал данные сертификаты, но в хранилище mroot: Код:sudo /opt/cprocsp/bin/certmgr -inst -store mroot -f kartoteka.cer
sudo /opt/cprocsp/bin/certmgr -inst -store mroot -crl -f kartoteka.crl
В хранилище root (Доверенные корневые центры сертификации) им делать нечего. Сертификаты промежуточных УЦ и списки отзыва должны быть установлены в хранилище ca (Промежуточные центры сертификации). У Вас есть возможность дать удаленный доступ через TeamViewer? Можете создать обращение на портале технической поддержки и в нем написать данные для подключения и ссылку на эту тему форума. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 10.07.2019(UTC) Сообщений: 5
Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 10.07.2019(UTC) Сообщений: 5
Поблагодарили: 1 раз в 1 постах
|
Для тех кто ищет решение подобной проблемы в сети продублирую сюда решение службы технической поддержки: Цитата: Проблема использования сертификата после установки КриптоПро ЭЦП Browser Plug-in.
Причина: некорректные значения полей личного сертификата.
Рекомендуется обратиться в удостоверяющий центр для перевыпуска сертификата с корректными значениями в расширении "Доступ к информации о центрах сертификации":
1) "Доступ к сведениям центра сертификации: Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)"
Должен быть указан адрес OCSP службы с сертификатом оператора, выданным тем же центром сертификации, что и клиентский сертификат.
Сейчас это не так.
2) "Доступ к сведениям центра сертификации: Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Должны быть указаны только ссылки на файл сертификата удостоверяющего центра (http, не https).
Сейчас это не так:
- присутствует ссылка с https,
- присутствуют ссылки на адреса OCSP и TSP служб.
После получения данного ответа я переслал эту информацию в удостоверяющий центр, где получил ключ, и они исправили проблему.
|
1 пользователь поблагодарил mxl за этот пост.
|
>_< оставлено 24.07.2019(UTC)
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close