Связываю сертификат и контейнер закрытого ключ командой:
root@1c-srv:/opt/cprocsp/bin/amd64# ./certmgr -install -file /var/opt/cprocsp/keys/usr1cv8/muslyadinova.cer -container 'HDIMAGE\\muslyadinova\7DA8'
Получен ответ:
Certmgr 1.1 (c) "Crypto-Pro", 2007-2018.
program for managing certificates, CRLs and stores
Installing:
=============================================================================
1-------
Issuer : XXXXX
Serial : 0x01D853D10BBE22B0000A663300060002
SHA1 Hash : b8c76aec9ff77d95e34f637c094b9073260f7783
SubjKeyID : 508481008a60881af3091c03af33dcf2f2fc80bf
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 бит
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 19/04/2022 09:37:10 UTC
Not valid after : 19/04/2023 09:37:10 UTC
PrivateKey Link : No
OCSP URL :
http://cades.iitrust.ru:8777/ocsp
CA cert URL :
http://uc1.iitrust.ru/uc/CA-IIT-(K3)-2021.cerCA cert URL :
https://uc1.iitrust.ru/uc/CA-IIT-(K3)-2021.cerCDP :
http://193.162.30.86/uc/CA-IIT-(K3)-2021.crlCDP :
http://193.162.30.76/uc/CA-IIT-(K3)-2021.crlCDP :
http://uc1.iitrust.ru/uc/CA-IIT-(K3)-2021.crlCDP :
http://uc2.iitrust.ru/uc/CA-IIT-(K3)-2021.crlExtended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4
=============================================================================
[ErrorCode: 0x00000000]
Пытаюсь проверить ключ:
./csptestf -keyset -check -cont 'HDIMAGE\\muslyadinova\7DA8'
Получаю:
CSP (Type:80) v4.0.9019 KC2 Release Ver:4.0.9963 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 32165443
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Container name: "cryptopro-1335205f-1d63-491d-ad49-3334d94e2e03"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x1eae653
uec key is not available.
License: Cert without license
Check container passed.
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/ctkey.c:4541:UniSignHash(NULL)
Error number 0x80090010 (2148073488).
Отказано в доступе.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,130 sec
[ErrorCode: 0x80090010]
Права доступа к папке и файлам закрытого ключа: Владельцу чтение и запись
Права доступа к сертификату: Владельцу чтение и запись
При этом закрытый ключ и сертификат валидны. Срок действия не закончился.
Пароль на контейнер закрытого ключа не установлен.
По какой причине может возникать такая ошибка?