Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

24 Страницы«<1011121314>»
Опции
К последнему сообщению К первому непрочитанному
Offline nomhoi  
#111 Оставлено : 25 февраля 2021 г. 10:05:59(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Пробую установить сертфикат аккредитованного УЦ в хранилище root.

Код:
import pycades

cert_in_base64 = "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"
cert = pycades.Certificate()
cert.Import(cert_in_base64)

store = pycades.Store()
# store.Open(pycades.CADESCOM_CURRENT_USER_STORE, pycades.CAPICOM_CA_STORE,
store.Open(pycades.CADESCOM_CURRENT_USER_STORE, pycades.CAPICOM_ROOT_STORE,
           pycades.CAPICOM_STORE_OPEN_MAXIMUM_ALLOWED)

store.Add(cert)


Появляется запрос:
Код:
CPCSP: Warning: installing a root certificate with an unconfirmed thumbprint is a security risk. Do you want to install this certificate?
Subject: ООО "Эдисофт"
Thumbprint (sha1): 004901F6BCFBE53C1DB0FDA63775310CBB7FDAF1
(o)OK, (c)Cancel
o


Ввожу о, проверяю:
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store root


Сертификат в хранилище не появился. Почему?

И как избавиться от запроса "(o)OK, (c)Cancel"?

Пробую pycades.CAPICOM_CA_STORE, получаю исключение:
Код:
Traceback (most recent call last):
  File "sample_cacerts.py", line 13, in <module>
    store.Add(cert)
Exception: The parameter is incorrect. (0x80070057)

Offline nomhoi  
#112 Оставлено : 25 февраля 2021 г. 10:13:26(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Цитата:
Сертификат в хранилище не появился. Почему?

Забыл Close() использовать, работает.

Как избавиться от запроса "(o)OK, (c)Cancel"?
Offline Александр Лавник  
#113 Оставлено : 25 февраля 2021 г. 10:22:21(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,451
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 791 раз в 731 постах
Автор: nomhoi Перейти к цитате
Цитата:
Сертификат в хранилище не появился. Почему?

Забыл Close() использовать, работает.

Как избавиться от запроса "(o)OK, (c)Cancel"?

Здравствуйте.

При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.
Техническую поддержку оказываем тут
Наша база знаний
Offline nomhoi  
#114 Оставлено : 25 февраля 2021 г. 10:39:19(UTC)
nomhoi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.10.2020(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 10 раз
Цитата:
При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.


Спасибо.

Пробую CADESCOM_LOCAL_MACHINE_STORE. Получаю исключение:

Цитата:
Traceback (most recent call last):
File "sample_cacerts.py", line 13, in <module>
store.Add(cert)
Exception: Internal error. (0x80070005)


Выполняю в докер контейнере, т.е. под рутом.
Offline Санчир Момолдаев  
#115 Оставлено : 26 февраля 2021 г. 13:24:10(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Автор: nomhoi Перейти к цитате
Цитата:
При установке в хранилище root для конкретного пользователя такой запрос будет всегда появляться.

Без появления запроса можно добавить корневой сертификат только в хранилище root компьютера (CADESCOM_LOCAL_MACHINE_STORE).

Для этого нужны права суперпользователя root.


Спасибо.

Пробую CADESCOM_LOCAL_MACHINE_STORE. Получаю исключение:

Цитата:
Traceback (most recent call last):
File "sample_cacerts.py", line 13, in <module>
store.Add(cert)
Exception: Internal error. (0x80070005)


Выполняю в докер контейнере, т.е. под рутом.


Добрый день!
в статье
есть такой текст
Цитата:
Метод Add поддерживается для хранилища Root раздела CAPICOM_CURRENT_USER_STORE, а также для хранилища типа CADESCOM_MEMORY_STORE.

если вам нужно устанавливать сертификаты используйте консольную утилиту: /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file root.crt
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
nomhoi оставлено 09.03.2021(UTC)
Offline Yuriy Smirnov  
#116 Оставлено : 1 марта 2021 г. 13:55:39(UTC)
Yuriy Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: St. Petersburg

Сказал(а) «Спасибо»: 2 раз
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).

Отредактировано пользователем 1 марта 2021 г. 14:01:00(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#117 Оставлено : 2 марта 2021 г. 9:04:54(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Автор: All3s Перейти к цитате
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).


Добрый день!
воспроизвели. ожидайте
внутренний ориентир запроса CADES-2135

Отредактировано пользователем 2 марта 2021 г. 9:29:39(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Санчир Момолдаев  
#118 Оставлено : 2 марта 2021 г. 13:19:27(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Автор: All3s Перейти к цитате
Подскажите, пытаюсь собрать из пакета pyCades, возникают ошибки.
Ubuntu 20.10
Криптопро 5 Snimok ehkrana 2021-03-01 v 13.47.06.png (730kb) загружен 9 раз(а).

"Your application will require at least CryptoPro CSP 4.0 R3... Криптопро 5 не поддерживается?
полный лог com.log (23kb) загружен 7 раз(а).


спасибо за обратную связь, поправили. скачайте заново архив pycades.zip и попробуйте снова
Техническую поддержку оказываем тут
Наша база знаний
Offline Yuriy Smirnov  
#119 Оставлено : 3 марта 2021 г. 17:37:50(UTC)
Yuriy Smirnov

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.04.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: St. Petersburg

Сказал(а) «Спасибо»: 2 раз
А есть возможность поставить на macOS библиотеку? Разрабатывать апи было бы удобнее)
Offline Санчир Момолдаев  
#120 Оставлено : 3 марта 2021 г. 18:52:47(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,190
Российская Федерация

Сказал(а) «Спасибо»: 100 раз
Поблагодарили: 272 раз в 253 постах
Автор: All3s Перейти к цитате
А есть возможность поставить на macOS библиотеку? Разрабатывать апи было бы удобнее)


обсуждалось тут
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
24 Страницы«<1011121314>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.