Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Yasnev  
#1 Оставлено : 8 декабря 2022 г. 11:13:15(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
[img=https://ibb.co/xYwppTy]скриншот ошибки[/img]

при запуске шифрования командой

./cryptcp -decr -dn "example@domain.ru" -uRoot -pin 12345 /home/administrator/test/test15.msg /home/administrator/test/test15.txt

вылетает с ошибкой, текст ошибки не отображается, код ошибки
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/Encr.cpp:734: 0x8009000D

при поиске на форуме нахожу рекомендацию использовать утилиту под Windows, а не Linux (5 летней давности)

Отредактировано пользователем 8 декабря 2022 г. 11:14:22(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 8 декабря 2022 г. 11:19:18(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: Yasnev Перейти к цитате
[img=https://ibb.co/xYwppTy]скриншот ошибки[/img]

при запуске шифрования командой

./cryptcp -decr -dn "example@domain.ru" -uRoot -pin 12345 /home/administrator/test/test15.msg /home/administrator/test/test15.txt

вылетает с ошибкой, текст ошибки не отображается, код ошибки
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/Encr.cpp:734: 0x8009000D

при поиске на форуме нахожу рекомендацию использовать утилиту под Windows, а не Linux (5 летней давности)
Уберите из команды:

Код:
-uRoot
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Yasnev оставлено 08.12.2022(UTC)
Offline Yasnev  
#3 Оставлено : 8 декабря 2022 г. 11:24:40(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Спасибо, теперь вылетает с такой ошибкой

Ошибка: Не удалось получить закрытый ключ сертификата.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/Encr.cpp:790: 0x20000136
[ErrorCode: 0x20000136]



Сертификат в хранилище uRoot ставил вместе с контейнером с закрытым ключом.
По статусу там все нормально
Private Key Link - yes
Container : HDIMAGE\\7884c0de.000\B204

(пока тут контейнер не установил, тоже вылетала ошибка закрытого ключа, после установки стала пин запрашивать, когда uRoot добавлял)



1-------
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : SNILS=00000000052, OGRN=0000000000024, INN=000000000076, E=example@domain.ru, C=RU, S=77 г. Москва, L=г. Москва, O="ОАО ""Серьезные люди""", OU=Отдел маркетинга, STREET=ул. Ивановская 99, T=Директор департамента, G=Иван, SN=Иванов, CN=Иванов Иван
Serial : 0x1200608DE25428E54AA81E31D0000100608DE2
SHA1 Hash : b66bcf526d63f0f61e68c6b6f2d36be9ac847b38
SubjKeyID : 26427e5288dcfeb1f24b4ae885851a866abf982b
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 07/12/2022 11:45:41 UTC
Not valid after : 07/03/2023 11:55:41 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\7884c0de.000\B204
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 2, Flags: 0x0
CA cert URL : http://testca.cryptopro....Test%20Center%202(1).crt
OCSP URL : http://testca.cryptopro.ru/ocsp/ocsp.srf
CDP : http://testca.cryptopro....Test%20Center%202(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4

Отредактировано пользователем 8 декабря 2022 г. 11:45:00(UTC)  | Причина: Не указана

Offline Yasnev  
#4 Оставлено : 8 декабря 2022 г. 11:37:59(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
нашел проблему аналогичную моей здесь
https://www.cryptopro.ru...aspx?g=posts&t=10771

контейнер и private key link есть как и у меня, а ключ не находится

в той ветке форума решения в итоге нет и у меня аналогичная версия Linux - Astra

текущая команда:
./cryptcp -decr -dn "example@domain.ru" /home/administrator/test/test15.msg /home/administrator/test/test15.txt

Отредактировано пользователем 8 декабря 2022 г. 11:45:39(UTC)  | Причина: Не указана

Online Андрей Русев  
#5 Оставлено : 8 декабря 2022 г. 12:05:41(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
В том запросе другая проблема, она касается только FLASH и решена в КриптоПро CSP 5.0 R3 - отписал там. Что выдаёт
Код:
csptestf -keyset -info -check -cont 'HDIMAGE\\7884c0de.000\B204'
Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
Yasnev оставлено 08.12.2022(UTC)
Offline Yasnev  
#6 Оставлено : 8 декабря 2022 г. 12:05:48(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз

Интересно, что в той теме на ubuntu все работает

"До этого те же действия проводил на Ubuntu 16.04 - там все работало."
Offline Yasnev  
#7 Оставлено : 8 декабря 2022 г. 12:09:59(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
команда ./csptestf -keyset -info -check -cont 'HDIMAGE\\7884c0de.000\B204'

выдает:

CSP (Type:80) v4.0.9019 KC1 Release Ver:4.0.9963 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 34383747
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "7884c0de4-34b3-e341-0b0e-20a8c85ce48"
Check header passed.
Signature key is available. HCRYPTKEY: 0x20fc9c3
Exchange key is not available.
uec key is not available.

CSP algorithms info:
Type:Encrypt Name:'GOST 28147-89'(14) Long:'GOST 28147-89'(14)
DefaultLen:256 MinLen:256 MaxLen:256 Prot:0 Algid:00026142

Type:Hash Name:'GR 34.11-2012 256'(18) Long:'GOST R 34.11-2012 256'(22)
DefaultLen:256 MinLen:256 MaxLen:256 Prot:0 Algid:00032801

Type:Signature Name:'GR 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256'(22)
DefaultLen:512 MinLen:512 MaxLen:512 Prot:0 Algid:00011849

Type:Exchange Name:'DH 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256 DH'(25)
DefaultLen:512 MinLen:512 MaxLen:512 Prot:0 Algid:00043590

Type:Exchange Name:'DH 34.10-2012 256'(18) Long:'GOST R 34.10-2012 256 DH'(25)
DefaultLen:512 MinLen:512 MaxLen:512 Prot:0 Algid:00043591

Type:Hash Name:'HMAC GOST 28147-89'(19) Long:'HMAC GOST 28147-89'(19)
DefaultLen:32 MinLen:32 MaxLen:32 Prot:0 Algid:00032799

Status:
Provider handles used: 3
Provider handles max: 1048576
CPU Usage: 0 %
CPU Usage by CSP: 0 %
Measurement interval: 120 ms

Virtual memory used: 15206864 KB
Virtual memory used by CSP: 87936 KB
Free virtual memory: 51227480 KB
Total virtual memory: 66434344 KB

Physical memory used: 12632728 KB
Physical memory used by CSP: 12212 KB
Free physical memory: 20250260 KB
Total physical memory: 32882988 KB

Key pair info:
HCRYPTKEY: 0x20fc9c3
AlgID: CALG_GR3410_12_256 = 0x00002e49 (00011849):
AlgClass: ALG_CLASS_SIGNATURE
AlgType: ALG_TYPE_GR3410
AlgSID: 73
KP_HASHOID:
1.2.643.7.1.1.2.2 (ГОСТ Р 34.11-2012 256 бит)
KP_DHOID:
1.2.643.2.2.35.1 (ГОСТ Р 34.10 256 бит, параметры по умолчанию)
KP_SIGNATUREOID:
1.2.643.2.2.35.1 (ГОСТ Р 34.10 256 бит, параметры по умолчанию)
Permissions:
CRYPT_EXPORT
CRYPT_READ
CRYPT_WRITE
CRYPT_IMPORT_KEY
CRYPT_ARCHIVE
0x800
0x2000
0x100000
KP_CERTIFICATE:
Not set.

Container version: 2
КриптоПро CSP: Введите пароль для контейнера "7884c0de4-34b3-e341-0b0e-20a8c85ce48"
Password:
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed (import restricted).
Keys in container:
signature key
Extensions (maxLength: 1435):
ParamLen: 46
OID: 1.2.643.2.2.37.3.9
Critical: FALSE
Size: 19
Decoded size: 24
PrivKey: Not specified - 07.03.2024 11:55:12 (UTC)
Total: SYS: 0,000 sec USR: 0,080 sec UTC: 32,380 sec
[ErrorCode: 0x00000000]
Online Андрей Русев  
#8 Оставлено : 8 декабря 2022 г. 12:30:49(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
У вас ключ подписи, им нельзя расшифровывать.
Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
Yasnev оставлено 08.12.2022(UTC)
Offline Yasnev  
#9 Оставлено : 8 декабря 2022 г. 12:34:03(UTC)
Yasnev

Статус: Участник

Группы: Участники
Зарегистрирован: 08.12.2022(UTC)
Сообщений: 21
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
А есть где почитать про генерацию private ключей для сертификата в тестовом центре?
Я выгружаю 6 файлов через запрос и потом скачиваю cer файл с открытым ключом через запрос CSR.
Других файлов у меня не создается

в качестве инструкции пользуюсь этим блогом: https://aleksandr.ru/blo...ptopro_s_lyubimi_dannimi
мб. есть более детальная инструкция от КриптоПро?

Отредактировано пользователем 8 декабря 2022 г. 12:47:50(UTC)  | Причина: Не указана

Online Андрей Русев  
#10 Оставлено : 8 декабря 2022 г. 13:07:36(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
Проблема в кривой прокладке, ссылку на которую вы даёте. Идите напрямую на УЦ:
https://www.cryptopro.ru/certsrv/
https://www.cryptopro.ru/certsrv/certrqma.asp
Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
Yasnev оставлено 08.12.2022(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.