Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vkadimir  
#1 Оставлено : 27 апреля 2025 г. 18:51:03(UTC)
Vkadimir

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.04.2025(UTC)
Сообщений: 2

Добрый день.
На форуме есть несколько тем посвященных сабжу, но решения так ни где и не нашел.
Собрал все по инструкции https://docs.cryptopro.r...hpcades/phpcades-install
При попытке получить список сертификатов - получаем пустой объект.
nginx + php-fpm работают под www-data
Ключ не экспортируемый, на токене Rutoken ЭЦП 2

Код:

$store = new \CPStore();
$store->Open(CURRENT_USER_STORE, "My", STORE_OPEN_READ_ONLY);
var_dump($store->get_Certificates());

получаем
Код:

object(CPCertificates)#2 (0) { } 


В случае с
Код:

var_dump(system('/opt/cprocsp/bin/amd64/certmgr -list -store My'));

Получаем список сертификатов.

Сертификаты добавлены под www-data
Сертификаты есть в хранилище
Код:

ls -l /var/opt/cprocsp/users/www-data/stores/my.sto
-rw-r--r-- 1 www-data www-data 2865 апр 27 18:00 /var/opt/cprocsp/users/www-data/stores/my.sto


Код:

sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list 

Возвращает сертификат


Лицензия действующая
Код:

sudo -u www-data /opt/cprocsp/sbin/amd64/cpconfig -license -view
License validity:
****************
license  - permanent
License type: Client.



Сборка
Код:

/opt/cprocsp/bin/amd64/csptestf -enum -info
CSP (Type:80) v5.0.10014 KC1 Release Ver:5.0.13455 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2. DISABLED:RSA;
CryptAcquireContext succeeded.HCRYPTPROV: 269334531
GetProvParam(...PP_ENUMALGS...) until it returns false
   Algid    Bits     Type     NameLen    AlgName
__________________________________________________
 0000661eh  256    Encrypt       14    GOST 28147-89 
 00008021h  256    Hash          18    GR 34.11-2012 256 
 00002e49h  512    Signature     18    GR 34.10-2012 256 
 0000aa46h  512    Exchange      18    DH 34.10-2012 256 
 0000aa47h  512    Exchange      18    DH 34.10-2012 256 
 0000801fh  32     Hash          18    GOST 28147-89 MAC 
 00006630h  256    Encrypt       14    GR 34.12-15 M 
 00006631h  256    Encrypt       14    GR 34.12-15 K 
 0000803ch  64     Hash          18    GR 34.13-15 M MAC 
 0000803dh  128    Hash          18    GR 34.13-15 K MAC 
 00008034h  256    Hash          20    GR34.11-12 256 HMAC 
Cycle exit when getting data. 11 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,010 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]


Проверка контейнера
Код:

sudo -u www-data /opt/cprocsp/bin/amd64/csptest -keyset -check -container '\\.\Aktiv Rutoken ECP 00 00\*******'
CSP (Type:80) v5.0.10014 KC1 Release Ver:5.0.13455 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2. DISABLED:RSA;
AcquireContext: OK. HCRYPTPROV: 967089267
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "******"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x39a99263
Symmetric key is not available.
License: Good license (expires in 125 days)
Authorization required, but no authorization protocol specified
Crypto-Pro GOST R 34.10-2012 KC1 CSP запрашивает пин-код на носитель
Введите пин-код:
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed.
Certificate in container matches AT_KEYEXCHANGE key.
Keys in container:
  exchange key
Total: SYS: 0,040 sec USR: 0,160 sec UTC: 5,290 sec
[ErrorCode: 0x00000000]



Куда копать?
Спасибо.

Отредактировано пользователем 27 апреля 2025 г. 18:52:13(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.