Статус: Участник
Группы: Участники
Зарегистрирован: 05.12.2016(UTC) Сообщений: 13
Сказал(а) «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Генерю тестовый запрос на сертификат: Цитата:/opt/cprocsp/bin/amd64/cryptcp -creatcert -provtype 80 -provname 'Crypto-Pro GOST R 34.10-2012 KC1 CSP' -exprt -rdn "SNILS=12347007899, INN=123406517899, E=test@email.ru, CN=TestCN, SN=TestSN, G=TestG, C=RU, ST=69 Тверская область" -cont '\\.\HDIMAGE\14887007123' -certusage 1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.4,1.2.643.6.7,1.2.643.6.15,1.2.643.6.17.1,1.2.643.6.14 -ku -du -both -ca http://cryptopro.ru/certsrv -pin '' Получаю сертификат в хранилище: Цитата:/opt/cprocsp/bin/amd64/certmgr -list Certmgr 1.1 (c) "Crypto-Pro", 2007-2018. program for managing certificates, CRLs and stores ============================================================================= 1------- Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2 Subject : SNILS=12347007899, INN=123406517899, E=test@email.ru, CN=TestCN, SN=TestSN, G=TestG, C=RU, S=69 Тверская область Serial : 0x120054638E557B69974F131BD100010054638E SHA1 Hash : 6a65d9399404868b75d66d5355e1f8d34a2c03b2 SubjKeyID : 43962dd47742905a17c05c1e070082b11206dd2c Signature Algorithm : ГОСТ Р 34.11/34.10-2001 PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits) Not valid before : 01/06/2021 09:36:05 UTC Not valid after : 01/09/2021 09:46:05 UTC PrivateKey Link : Yes Container : HDIMAGE\\14887007.000\825C Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0 CA cert URL : http://testca.cryptopro....Test%20Center%202(1).crtOCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srfCDP : http://testca.cryptopro....Test%20Center%202(1).crlExtended Key Usage : 1.3.6.1.5.5.7.3.2 1.3.6.1.5.5.7.3.4 1.2.643.6.7 1.2.643.6.15 1.2.643.6.17.1 1.2.643.6.14 Качаю сертификат тестовго УЦ http://testca.cryptopro....Test%20Center%202(1).crtСтавлю в рутовоке хранилище: Цитата:/opt/cprocsp/bin/amd64/certmgr -inst root -file ./test-ca-2014_CRYPTO-PRO\ Test\ Center\ 2\(1\).crt Цитата:/opt/cprocsp/bin/amd64/certmgr -list -store uRoot Certmgr 1.1 (c) "Crypto-Pro", 2007-2018. program for managing certificates, CRLs and stores
============================================================================= 1------- Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2 Subject : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2 Serial : 0x37418882F539A5924AD44E3DE002EA3C SHA1 Hash : cd321b87fdabb503829f88db68d893b59a7c5dd3 SubjKeyID : 4e833e1469efec5d7a952b5f11fe37321649552b Signature Algorithm : ГОСТ Р 34.11/34.10-2001 PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits) Not valid before : 27/05/2019 07:24:26 UTC Not valid after : 26/05/2024 07:34:05 UTC PrivateKey Link : No
Подписываю им через Криптопро Browser Plugin и CSP 4.0, отправляю на проверку на сервер, пытаюсь извлечь информацию о сертификатах: Цитата:final Asn1BerDecodeBuffer asnBuf = new Asn1BerDecodeBuffer(buffer); final ContentInfo all = new ContentInfo(); all.decode(asnBuf); final SignedData cms = (SignedData) all.content; Ожидаю, что в cms.certificates.elements будет 2 сертификата: - Тестового УЦ
- Личный TestCN
Однако наблюдаю лишь - Личный TestCN
При подписи пром сертификатом от минкомсвязи вижу что ожидал: - Минкомсвязь
- Личный боевой
Гугление и дебаг результатов не дали. Подскажите пожалуйста, куда копать
|