Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Абубакир  
#1 Оставлено : 1 июня 2023 г. 20:36:59(UTC)
Абубакир

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.06.2023(UTC)
Сообщений: 2

у меня есть сертификаты для криптопро dss oper.pfx oper.cer,
устанавливаю pfx -> /opt/cprocsp/bin/amd64/certmgr -install -file oper.pfx -pfx -silent -keep_exportable -pin cont_pin
затем устанавливаю cer -> /opt/cprocsp/bin/amd64/certmgr -install -file oper.cer -cont '\\.\HDIMAGE\cont_name'

устанавливаю корневой сертификат -> /opt/cprocsp/bin/amd64/certmgr -install -file uc.cer -store uroot
устанавливаю промежуточный серт -> /opt/cprocsp/bin/amd64/certmgr -install -file uc2.cer -store uca

видел на форуме такую команду -> /opt/cprocsp/bin/amd64/csptest -absorb -certs

все команды выше проходят без ошибок вызываю /opt/cprocsp/bin/amd64/certmgr -list получаю список из 3 сертификатов у одного из них есть ссылка на приватный ключ беру его thumprint и вставляю в curl ->

opt/cprocsp/bin/amd64/curl --request GET --url "https://stenddss.cryptopro.ru:4430/serv_name/oauth/authorize/certificate?response_type=code&scope=dss&redirect_uri=urn:ietf:wg:oauth:2.0:oob:auto&resource=urn:cryptopro:dss:signserver:serv_name" --header "Authorization: Basic ....." -E dca23d620e802cbf8e9a0b8218e03a6aa71d4f23

и получаю ошибку curl: (35) schannel: next InitializeSecurityContext failed: SEC_E_UNTRUSTED_ROOT (0x80090325) - The certificate chain was issued by an authority that is not trusted.

подскажите где именно ошибка что я делаю не так?

Отредактировано пользователем 1 июня 2023 г. 20:41:47(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 2 июня 2023 г. 10:55:24(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,486
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 802 раз в 741 постах
Автор: Абубакир Перейти к цитате
у меня есть сертификаты для криптопро dss oper.pfx oper.cer,
устанавливаю pfx -> /opt/cprocsp/bin/amd64/certmgr -install -file oper.pfx -pfx -silent -keep_exportable -pin cont_pin
затем устанавливаю cer -> /opt/cprocsp/bin/amd64/certmgr -install -file oper.cer -cont '\\.\HDIMAGE\cont_name'

устанавливаю корневой сертификат -> /opt/cprocsp/bin/amd64/certmgr -install -file uc.cer -store uroot
устанавливаю промежуточный серт -> /opt/cprocsp/bin/amd64/certmgr -install -file uc2.cer -store uca

видел на форуме такую команду -> /opt/cprocsp/bin/amd64/csptest -absorb -certs

все команды выше проходят без ошибок вызываю /opt/cprocsp/bin/amd64/certmgr -list получаю список из 3 сертификатов у одного из них есть ссылка на приватный ключ беру его thumprint и вставляю в curl ->

opt/cprocsp/bin/amd64/curl --request GET --url "https://stenddss.cryptopro.ru:4430/serv_name/oauth/authorize/certificate?response_type=code&scope=dss&redirect_uri=urn:ietf:wg:oauth:2.0:oob:auto&resource=urn:cryptopro:dss:signserver:serv_name" --header "Authorization: Basic ....." -E dca23d620e802cbf8e9a0b8218e03a6aa71d4f23

и получаю ошибку curl: (35) schannel: next InitializeSecurityContext failed: SEC_E_UNTRUSTED_ROOT (0x80090325) - The certificate chain was issued by an authority that is not trusted.

подскажите где именно ошибка что я делаю не так?
Установите корневой (для web-сертификата https://stenddss.cryptopro.ru:4430) сертификат:

http://testca2012.crypto...e50c15aaa2dedb6a79f7.crt
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.