Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline ananas315  
#1 Оставлено : 11 сентября 2023 г. 14:43:25(UTC)
ananas315

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2023(UTC)
Сообщений: 7
Российская Федерация

Добрый день!

CryptoPro CSP 5.0.12500
Windows 10

Устанавливаю пользовательский сертификат следующей командой:
Код:
certmgr.exe -install -store uMy -pfx -file <путь_до_pfx> -pin <пароль> -keep_exportable -silent

Но таким образом сертификат устанавливается в REGISTRY.
Если не передавать -silent, то появляется возможность выбрать тип хранилища.
Какой ключ надо передать, чтобы сертификат при тихой установке попадал в HDIMAGE?
Offline nickm  
#2 Оставлено : 11 сентября 2023 г. 14:50:56(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,276

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: ananas315 Перейти к цитате
Какой ключ надо передать, чтобы сертификат при тихой установке попадал в HDIMAGE?

Если не ошибаюсь, то на форуме ранее обсуждалось - такого ключа не существует.

Есть костыль - удалить все считыватели кроме одного и попробовать установить, должно помочь.

Отредактировано пользователем 11 сентября 2023 г. 14:54:36(UTC)  | Причина: Не указана

Offline ananas315  
#3 Оставлено : 11 сентября 2023 г. 14:59:49(UTC)
ananas315

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2023(UTC)
Сообщений: 7
Российская Федерация

Вот тоже что-то не могу найти никак(
Такой костыль не подходит, к сожалению...

А ещё вопрос, не совсем по данному топику, но чтобы отдельную тему не создавать. Можно ли добавлять пользовательский сертификат в контейнер с нужным мне алиасом? Нагуглил только через копирование контейнера такое работает, а чтобы сразу, то никак?
Offline nickm  
#4 Оставлено : 11 сентября 2023 г. 15:06:49(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,276

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: ananas315 Перейти к цитате
Можно ли добавлять пользовательский сертификат в контейнер с нужным мне алиасом?

Т.е. у Вас уже имеется контейнер и Вы хотите поместить в него сертификат?

Попробуйте certmgr с этим параметром, правда он заявлен как устаревший Eh? :
Код:
-inst_to_cont


Да, вот здесь Александр Лавник предлагал использовать, как другой доступный вариант установки, ещё и cryptcp

Отредактировано пользователем 11 сентября 2023 г. 15:14:13(UTC)  | Причина: Не указана

Offline ananas315  
#5 Оставлено : 11 сентября 2023 г. 15:13:46(UTC)
ananas315

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2023(UTC)
Сообщений: 7
Российская Федерация

Автор: nickm Перейти к цитате
Автор: ananas315 Перейти к цитате
Можно ли добавлять пользовательский сертификат в контейнер с нужным мне алиасом?

Т.е. у Вас уже имеется контейнер и Вы хотите поместить в него сертификат?

Попробуйте certmgr с этим параметром, правда он заявлен как устаревший Eh? :
Код:
-inst_to_cont


Нет, контейнера изначально нет.
На текущий момент, я устанавливаю сертификат, потом копирую созданный контейнер в контейнер с нужным мне алиасом, а затем удаляю первый контейнер.
Кстати, сейчас пришла мысль, что можно же при копировании изменить REGISTRY в названии контейнера на HDIMAGE и я получу нужный мне результат.
Offline nickm  
#6 Оставлено : 11 сентября 2023 г. 15:16:45(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,276

Сказал(а) «Спасибо»: 558 раз
Поблагодарили: 388 раз в 367 постах
Автор: ananas315 Перейти к цитате
Кстати, сейчас пришла мысль, что можно же при копировании изменить REGISTRY в названии контейнера на HDIMAGE и я получу нужный мне результат.

Всё верно - импортируете в реестр по умолчанию, после копируете в HDIMAGE с нужным именем, а из реестра удаляете.

Это второй костыль, который так же на форуме предлагался Anxious (не могу найти тему).

А, ну вот же эта тема, совсем рядом лежит.

Отредактировано пользователем 11 сентября 2023 г. 15:18:14(UTC)  | Причина: Не указана

Offline ananas315  
#7 Оставлено : 11 сентября 2023 г. 16:12:00(UTC)
ananas315

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2023(UTC)
Сообщений: 7
Российская Федерация

Автор: nickm Перейти к цитате
Автор: ananas315 Перейти к цитате
Кстати, сейчас пришла мысль, что можно же при копировании изменить REGISTRY в названии контейнера на HDIMAGE и я получу нужный мне результат.

Всё верно - импортируете в реестр по умолчанию, после копируете в HDIMAGE с нужным именем, а из реестра удаляете.

Это второй костыль, который так же на форуме предлагался Anxious (не могу найти тему).

А, ну вот же эта тема, совсем рядом лежит.


Ага, по моим ключевым словам эта тема не нашлась в поиске... Спасибо!
Ну, в целом, да, мне этот вариант в общем-то подходит, думал есть более прямой способ, но и тут слегка свой готовый скрипт поправлю и готово, тоже неплохо)
Offline TolikTipaTut1  
#8 Оставлено : 11 сентября 2023 г. 19:21:21(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 467

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
В 12900 появился параметр -carrier вроде еще
Offline Русев Андрей  
#9 Оставлено : 12 сентября 2023 г. 13:38:43(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,416

Сказал(а) «Спасибо»: 37 раз
Поблагодарили: 565 раз в 393 постах
Автор: ananas315 Перейти к цитате
CryptoPro CSP 5.0.12500
Устанавливаю пользовательский сертификат следующей командой:
Код:
certmgr.exe -install -store uMy -pfx -file <путь_до_pfx> -pin <пароль> -keep_exportable -silent

Какой ключ надо передать, чтобы сертификат при тихой установке попадал в HDIMAGE?
Начиная с 2022-09-02 КриптоПро CSP 5.0.12600 Quinotaur при импорте pfx можно задавать carrier path и один pin все на создаваемые контейнеры (см. CPCSP-9359):
Код:
certmgr.exe -inst -pfx -file t.pfx -pin 123 -carrier "\\.\hdimage\\" -newpin 321

Официальная техподдержка. Официальная база знаний.
thanks 1 пользователь поблагодарил Русев Андрей за этот пост.
nickm оставлено 12.09.2023(UTC)
Offline ananas315  
#10 Оставлено : 12 сентября 2023 г. 13:47:50(UTC)
ananas315

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.09.2023(UTC)
Сообщений: 7
Российская Федерация

Автор: olin Перейти к цитате
Автор: ananas315 Перейти к цитате
CryptoPro CSP 5.0.12500
Устанавливаю пользовательский сертификат следующей командой:
Код:
certmgr.exe -install -store uMy -pfx -file <путь_до_pfx> -pin <пароль> -keep_exportable -silent

Какой ключ надо передать, чтобы сертификат при тихой установке попадал в HDIMAGE?
Начиная с 2022-09-02 КриптоПро CSP 5.0.12600 Quinotaur при импорте pfx можно задавать carrier path и один pin все на создаваемые контейнеры (см. CPCSP-9359):
Код:
certmgr.exe -inst -pfx -file t.pfx -pin 123 -carrier "\\.\hdimage\\" -newpin 321



Спасибо за информацию, буду иметь ввиду на будущее, т.к. сейчас вижу, что эта версия относится к несертифицированным
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.