Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline oiont  
#1 Оставлено : 4 октября 2023 г. 12:58:32(UTC)
oiont

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2023(UTC)
Сообщений: 5

Здравствуйте,
пытаюсь установить сертификат следующим образом
Цитата:
./certmgr -inst -pfx -file /home/last/test.pfx -pin 1

и не получаю ни ошибки, ни саксеса
Snimok ehkrana 2023-10-04 124919.png (11kb) загружен 7 раз(а).
В чем может быть проблема и как ее решить?
Offline nickm  
#2 Оставлено : 4 октября 2023 г. 13:08:39(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
У Вас цель установить именно в хранилище пользователя root?

Добавить параметр
Код:
-silent 

пробовали?
Offline oiont  
#3 Оставлено : 4 октября 2023 г. 15:00:09(UTC)
oiont

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2023(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате
У Вас цель установить именно в хранилище пользователя root?


да, к сожалению так настроена система, что именно под рутом нужно, предвижу проблемы

спасибо большое, -silent помог, сертификат как минимум встал и виден если сделать -list, из интерфейса не виден, но это, видимо, уже другая проблема
Offline nickm  
#4 Оставлено : 4 октября 2023 г. 15:15:44(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: oiont Перейти к цитате
из интерфейса не виден, но это, видимо, уже другая проблема

Какого интерфейса?

Offline oiont  
#5 Оставлено : 4 октября 2023 г. 22:58:43(UTC)
oiont

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2023(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате
Автор: oiont Перейти к цитате
из интерфейса не виден, но это, видимо, уже другая проблема

Какого интерфейса?



вот тут не видно: https://cryptopro.ru/sit...ge/cades_bes_sample.html
Snimok ehkrana 2023-10-04 224354.png (65kb) загружен 6 раз(а).

Нашла вот тут Ваш ответ на похожий вопрос. На текущий момент это актуальная информация? У меня тоже оба пакета стоят.
Offline nickm  
#6 Оставлено : 5 октября 2023 г. 5:57:05(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: oiont Перейти к цитате
вот тут не видно: https://cryptopro.ru/sit...ge/cades_bes_sample.html
Snimok ehkrana 2023-10-04 224354.png (65kb) загружен 6 раз(а).

Вы и браузер от root запускаете?

Автор: oiont Перейти к цитате
Нашла вот тут Ваш ответ на похожий вопрос. На текущий момент это актуальная информация? У меня тоже оба пакета стоят.

Актуальная.
Определитесь с "KC" и переустановите СКЗИ с одним из, полагаю Вас вполне устроит "KC1".

Отредактировано пользователем 5 октября 2023 г. 5:59:12(UTC)  | Причина: Не указана

Offline oiont  
#7 Оставлено : 5 октября 2023 г. 19:04:58(UTC)
oiont

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2023(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате

Вы и браузер от root запускаете?

Актуальная.
Определитесь с "KC" и переустановите СКЗИ с одним из, полагаю Вас вполне устроит "KC1".


да, все под рутом
попробовала КС1 и КС2 отдельно - результат тот же

я правильно понимаю, что если бы были проблемы с цепочкой сертификатов, то они бы по-другому проявлялись? Например, ошибками подписания, но не неотображением?
как еще можно диагностировать проблему?
Offline nickm  
#8 Оставлено : 5 октября 2023 г. 19:14:22(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: oiont Перейти к цитате
да, все под рутом

Хех, браузер под администратором Я ещё не видывал d'oh!

Автор: oiont Перейти к цитате
правильно понимаю, что если бы были проблемы с цепочкой сертификатов, то они бы по-другому проявлялись?

Да, по другому, по крайней мере список сертификатов отобразиться должен был;

Автор: oiont Перейти к цитате
как еще можно диагностировать проблему?

Можно проверить наполнение сертификатами хранилища uMy в консоли, например так, для того пользователя из-под которого выполняются все работы:
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store uMy


Как вариант, приведите список установленных пакетов по маcке cprocsp, выверим минимально необходимые.

Отредактировано пользователем 5 октября 2023 г. 19:15:00(UTC)  | Причина: Не указана

Offline oiont  
#9 Оставлено : 6 октября 2023 г. 10:49:30(UTC)
oiont

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.10.2023(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате

Хех, браузер под администратором Я ещё не видывал d'oh!

Можно проверить наполнение сертификатами хранилища uMy в консоли, например так, для того пользователя из-под которого выполняются все работы:
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store uMy


Как вариант, приведите список установленных пакетов по маcке cprocsp, выверим минимально необходимые.



Snimok ehkrana 2023-10-06 092402.png (53kb) загружен 3 раз(а).
Snimok ehkrana 2023-10-06 100431.png (92kb) загружен 5 раз(а).
Offline nickm  
#10 Оставлено : 6 октября 2023 г. 12:30:21(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Сертификат в хранилище имеется и привязан к ключу - это хорошо.

Вижу, что Вы всё-таки установили "KC2" - повторю вопрос, Вам именно он нужен?

По поводу отображения сертификата в браузере с помощью плагина "КриптоПро"- возможно это нормальное поведение, когда браузер запускается от root, никогда не встречал такого сценария использования.

В любом случае можно посмотреть в консоли браузера, что происходит в момент работы плагина "КриптоПро", а также и сам браузер можно запустить в консоли и смотреть вывод, возможно там будет подсказка.

И да, вопрос, чем заканчивается пункт "Перечисление объектов плагина" - как видно на прошлом скрине, процесс ещё не был закончен.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.