Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 16.04.2008(UTC) Сообщений: 1,416
Сказал(а) «Спасибо»: 37 раз Поблагодарили: 565 раз в 393 постах
|
Здравствуйте. Промежуточные и корневые хранятся в специальном расширении в контейнере. Загрузить их туда можно с помощью: Код:csptest -keyset -container имя_контейнера -loadext pkcs7_файл_с_цепочкой.p7b
Выглядеть это будет так: Код:root@mini-docker-c6-14:~# /opt/cprocsp/bin/amd64/csptest -keyset -container ttt -loadext /tmp/chain5.p7b -keytype exchange
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 33306515
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "ttt"
Exchange key is available. HCRYPTKEY: 0x2023493
Loading extensions...
Root certificates:
Subject: C=RU, O=CryptoPro, CN=CHAIN_ROOT
Valid : 05.05.2008 07:21:25 - 05.05.2009 07:21:25 (UTC) expired
Issuer : C=RU, O=CryptoPro, CN=CHAIN_ROOT
Intermediate certificates:
Subject: C=RU, O=CryptoPro, CN=CHAIN_INTER0
Valid : 05.05.2008 07:21:26 - 05.05.2009 07:21:26 (UTC) expired
Issuer : C=RU, O=CryptoPro, CN=CHAIN_ROOT
Subject: C=RU, O=CryptoPro, CN=CHAIN_INTER2
Valid : 05.05.2008 07:21:28 - 05.05.2009 07:21:28 (UTC) expired
Issuer : C=RU, O=CryptoPro, CN=CHAIN_INTER1
Subject: C=RU, O=CryptoPro, CN=CHAIN_INTER1
Valid : 05.05.2008 07:21:27 - 05.05.2009 07:21:27 (UTC) expired
Issuer : C=RU, O=CryptoPro, CN=CHAIN_INTER0
User certificate:
Subject: C=RU, O=CryptoPro, CN=CHAIN_SERVER
Valid : 05.05.2008 07:21:30 - 05.05.2009 07:21:30 (UTC) expired
Issuer : C=RU, O=CryptoPro, CN=CHAIN_INTER2
Crypto-Pro GOST R 34.10-2012 KC1 CSP requests container password
Type password:
Keys in container:
exchange key
Extensions:
OID: 1.2.643.2.2.37.3.10
PrivKey: Not specified - 22.12.2024 08:00:02 (UTC)
OID: 1.2.643.2.2.37.3.1
Certificates: 3:
DName: C=RU, O=CryptoPro, CN=CHAIN_INTER1
DName: C=RU, O=CryptoPro, CN=CHAIN_INTER2
DName: C=RU, O=CryptoPro, CN=CHAIN_INTER0
OID: 1.2.643.2.2.37.3.3
Certificates: 1:
DName: C=RU, O=CryptoPro, CN=CHAIN_ROOT
Total: SYS: 0.000 sec USR: 0.040 sec UTC: 3.920 sec
[ErrorCode: 0x00000000]
Обращаю внимание, что p7b-файл должен содержать цепочку с листовым (пользовательским) сертификатом. Он будет отброшен, но он необходим для правильного разделения сертификатов на группы. |
|
2 пользователей поблагодарили Русев Андрей за этот пост.
|
nickm оставлено 22.09.2023(UTC), Андрей * оставлено 22.09.2023(UTC)
|