Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline sag_ekb  
#1 Оставлено : 25 ноября 2019 г. 12:07:54(UTC)
sag_ekb

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Екатеринбург

Здравствуйте. Пользуясь инструкцией https://wiki.astralinux....e.action?pageId=32833902
был установлен криптоПро CSP.
При переходе в режим ЗПС(замкнутая программная среда) возникают ошибки вида /var/log/syslog:
DIGSIG:[ERROR] digsig_gost_bsign_verify: ERROR, signer key was not found (ID=0x6e3956ee)
DIGSIG:[ERROR] VERIFICATION FAILED: path=/opt/cprocsp/sbin/amd64/cpconfig uid=0 gid=0
DIGSIG:[ERROR] digsig_gost_bsign_verify: ERROR, signer key was not found (ID=0x6e3956ee)
DIGSIG:[ERROR] VERIFICATION FAILED: path=/opt/cprocsp/sbin/amd64/cpconfig uid=0 gid=0
DIGSIG:[ERROR] digsig_gost_bsign_verify: ERROR, signer key was not found (ID=0x6e3956ee)
DIGSIG:[ERROR] VERIFICATION FAILED: path=/opt/cprocsp/sbin/amd64/cryptsrv uid=0 gid=0
DIGSIG:[ERROR] digsig_gost_bsign_verify: ERROR, signer key was not found (ID=0x6e3956ee)
DIGSIG:[ERROR] VERIFICATION FAILED: path=/opt/cprocsp/lib/amd64/libcsp_kc2.so.4.0.4 uid=0 gid=0
DIGSIG:[ERROR] NOT SIGNED: path=/usr/bin/git uid=0 gid=0

Предполагаю, что проблема связана с тем, что ОС не может найти ключи, которыми били подписаны elf файлы КриптоПро.
Верно ли это предположение?
Нужно ли отдельно ставить ключи в папку /etc/digsig/keys?
Где можно взять открытые ключи, которыми были подписаны файлы криптопро
Offline sag_ekb  
#2 Оставлено : 26 ноября 2019 г. 11:30:55(UTC)
sag_ekb

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2019(UTC)
Сообщений: 2
Российская Федерация
Откуда: Екатеринбург

Решение следующее:
Нужно получить открытый ключ КриптоПро: https://cryptopro.ru/sit...sp/cryptopro_pub_key.gpg
Установить пакет astra-digsig-oldkeys. Взять можно с установочного диска Астры. В моем случае файла не было, пришлось вновь качать образ диска: https://download.astrali...nternational-se-version/
После установки пакета поместить открытый ключ сюда /etc/digsig/keys/legacy/keys
Спасибо за помощь Андрею Русеву.

Отредактировано модератором 26 ноября 2019 г. 12:48:12(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.