Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline CyberWatcher  
#11 Оставлено : 17 апреля 2023 г. 20:27:55(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Автор: Андрей * Перейти к цитате
Автор: CyberWatcher Перейти к цитате
Автор: Андрей * Перейти к цитате




/var/opt/cprocsp/keys/пользователь...




точно! накосячил. После того как разместил папку в правильном месте /var/opt/cprocsp/keys/пользователь...

контейнер появился

Спасибо большое за терпение, Андрей!
Offline CyberWatcher  
#12 Оставлено : 17 апреля 2023 г. 20:40:34(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Связал сертификат с ключами командой

/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -file ~/cert.cer -cont '\\.\HDIMAGE\HDIMAGE\\username\0000' -pin <если_есть>

Получается что сертификат может лежать абсолютно в любом каталоге?

Выше приведенная команда копирует куда-либо этот сертификат?
Можно ли после этой команды удалить сертификат из домашнего каталога?
Offline Андрей *  
#13 Оставлено : 17 апреля 2023 г. 20:48:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: CyberWatcher Перейти к цитате
Связал сертификат с ключами командой

/opt/cprocsp/bin/amd64/certmgr -inst -store uMy -file ~/cert.cer -cont '\\.\HDIMAGE\HDIMAGE\\username\0000' -pin <если_есть>

Получается что сертификат может лежать абсолютно в любом каталоге?

Выше приведенная команда копирует куда-либо этот сертификат?
Можно ли после этой команды удалить сертификат из домашнего каталога?


сертификат в виде файла больше не нужен, он сохранился в хранилище и контейнере.


просмотр хранилища:
/opt/cprocsp/bin/amd64/certmgr -list -cert -store uMy
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
CyberWatcher оставлено 17.04.2023(UTC)
Offline CyberWatcher  
#14 Оставлено : 17 апреля 2023 г. 22:15:54(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Для пущего понимания, где физически на диске сохранился сертификат?

В папке /var/opt/cprocsp/keys/user/user.000/ По прежнему только закрытые ключи (6 файлов)

Я спрашиваю на случай если понадобиться обратно извлеч сертификат через CLI или просто как файл.
Offline nickm  
#15 Оставлено : 17 апреля 2023 г. 22:38:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: CyberWatcher Перейти к цитате
где физически на диске сохранился сертификат?

Код:
/var/opt/cprocsp/users/<пользователь>/stores/my.sto

Автор: Андрей * Перейти к цитате
он сохранился в хранилище
...
просмотр хранилища:
/opt/cprocsp/bin/amd64/certmgr -list -cert -store uMy







thanks 1 пользователь поблагодарил nickm за этот пост.
CyberWatcher оставлено 17.04.2023(UTC)
Offline Андрей *  
#16 Оставлено : 18 апреля 2023 г. 0:25:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: CyberWatcher Перейти к цитате
Для пущего понимания, где физически на диске сохранился сертификат?

В папке /var/opt/cprocsp/keys/user/user.000/ По прежнему только закрытые ключи (6 файлов)

Я спрашиваю на случай если понадобиться обратно извлеч сертификат через CLI или просто как файл.


+ в папке header.key можно посмотреть на размер, как пример, если больше 1кб - то там записан сертификат
и тогда можно из контейнера установить (csptest -absorb -certs).
Техническую поддержку оказываем тут
Наша база знаний
Offline CyberWatcher  
#17 Оставлено : 2 июня 2023 г. 17:50:22(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
В продолжение предыдушей беседы. Я продолжаю упражняться с КриптоПро и сертификатами.

Перетащил папку с закрытыми ключами на сервер РЭД ОС.

Команда
Код:
certmgr -list -cert -store uMy
отображает следующую информацию:

Код:

Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2023.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : ОГРН=1027333071530, ИНН ЮЛ=7704233301, C=RU, S=77 Москва, L=Москва, STREET="Арбат", OU=Удостоверяющий центр, O="ООО ""ТАКСКОМ""", CN="ООО ""ТАКСКОМ"""
Субъект             : ИНН=540333102013, SN=Фамилия, G=Имя Отчество, T=Руководитель отдела разработки ПО, STREET="УЛ. АРБАТ", CN="ООО ""КОНТОРА""", O="ООО ""КОНТОРА""", L=г. Москва, S=77 г. Москва, C=RU, E=a@ru.ru, ИНН ЮЛ=7733333338, ОГРН=516333321397, СНИЛС=06293339907
Серийный номер      : 0x037409F20085AF111111111
SHA1 отпечаток      : 18597853358a963111111111
Идентификатор ключа : ecad411a1c751f7e011111
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 09/01/2023 14:31:14 UTC
Истекает            : 09/01/2024 14:41:14 UTC
Встроенная лицензия : КриптоПро CSP
Ссылка на ключ      : Есть                
Контейнер           : HDIMAGE\\a.000\FA61
Имя провайдера      : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере   : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Тип идентификации   : При личном присутствии
OCSP URL            : http://ocsp1.taxcom.ru/ocsp1/ocsp.srf
URL сертификата УЦ  : http://crl.taxcom.ru/d1e7e4722250cf20e02fbcf936a09ae181e9f36b.crt
URL списка отзыва   : http://crl.taxcom.ru/d1e7e4722250cf20e02fbcf936a09ae181e9f36b.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
                      1.3.6.1.5.5.7.3.4 Защищенная электронная почта
=============================================================================

[ErrorCode: 0x00000000]


А команда
Код:
certmgr -list -container '\\.\HDIMAGE\a_38_09.01.23_17.38.03 - Copy'


Выдает следующее:

Код:

Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2023.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : ОГРН=1027333071530, ИНН ЮЛ=7704233301, C=RU, S=77 Москва, L=Москва, STREET="Арбат", OU=Удостоверяющий центр, O="ООО ""ТАКСКОМ""", CN="ООО ""ТАКСКОМ"""
Субъект             : ИНН=540544442013, SN=Фамилия, G=Имя Отчесво, T=Руководитель отдела разработки ПО, STREET="Арбат", CN="ООО ""Контора""", O="ООО ""Контора""", L=г. Москва, S=77 г. Москва, C=RU, E=a@ru.ru, ИНН ЮЛ=7744406338, ОГРН=5167744421397, СНИЛС=06293ssss07
Серийный номер      : 0x037409F20085AF1111
SHA1 отпечаток      : 18597853358a96316711111
Идентификатор ключа : ecad411a1c751f7e06a81111
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 09/01/2023 14:31:14 UTC
Истекает            : 09/01/2024 14:41:14 UTC
Встроенная лицензия : КриптоПро CSP
Ссылка на ключ      : Сертификат из контейнера. Нет ссылки на ключ
Тип идентификации   : При личном присутствии
OCSP URL            : http://ocsp1.taxcom.ru/ocsp1/ocsp.srf
URL сертификата УЦ  : http://crl.taxcom.ru/d1e7e4722250cf20e02fbcf936a09ae181e9f36b.crt
URL списка отзыва   : http://crl.taxcom.ru/d1e7e4722250cf20e02fbcf936a09ae181e9f36b.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
                      1.3.6.1.5.5.7.3.4 Защищенная электронная почта
=============================================================================
[ErrorCode: 0x00000000]


То есть в первом случае сообщается что ссылка на ключ есть, а во втором говорит что ссылки на ключ нет.

Чему верить, и как сделать чтобы в обоих случаях была ссылка на ключ?

Команду
Код:
csptest -absorb -certs
давал. Данный вывод команд выше делал уже после нее.

P.S. Данные ИНН и т.п. я поменял случайным образом чтобы не светить личные данные. То есть контейнер у меня один и данные выводились в обоих случаях об одном и том же сертификате.




Offline Андрей *  
#18 Оставлено : 2 июня 2023 г. 17:57:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
в итоге 2 контейнера и один сертификат?

Почему имена контейнеров разные?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
nickm оставлено 02.06.2023(UTC)
Offline CyberWatcher  
#19 Оставлено : 2 июня 2023 г. 18:12:17(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Автор: Андрей * Перейти к цитате
в итоге 2 контейнера и один сертификат?

Почему имена контейнеров разные?


Нет контейнер один. Имена контейнеров я поменял случайным образом, так как в имени была личная информация.

Offline CyberWatcher  
#20 Оставлено : 2 июня 2023 г. 18:14:11(UTC)
CyberWatcher

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2023(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 12 раз
Если дать команду
Код:
ls /var/opt/cprocsp/keys/user/



то выведется только одна папка типа aXX.000 , а в ней шесть файлов header.key masks2.key masks.key name.key primary2.key primary.key

Серийные номера контейнеров тоже поменял случайным образом, на всякий случай. Возможно это ввело в заблуждение

XX символы это замена, так как это инициалы, то есть личная информация

Отредактировано пользователем 2 июня 2023 г. 18:28:12(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.