Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Талакань Юрий  
#1 Оставлено : 4 мая 2023 г. 7:56:46(UTC)
Талакань Юрий

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2023(UTC)
Сообщений: 3

debian 11 x64, CSP 5.0, PHP 7.4
Выписал тестовый сертификат, установил для юзера www-data, в консоли сертификат виден:

sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list -store uMy
Certmgr 1.1 (c) "Crypto-Pro", 2007-2022.
Program for managing certificates, CRLs and stores.
=============================================================================
1-------
Issuer : ОГРН=1234567890123, ИНН=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Subject : CN=JohnDoe
...


Собрал libphpcades.so по мануалу, пытаюсь через php найти сертификаты - не видит ни личных, ни корневых.
sudo -u www-data php
<?php
$store = new \CPStore();
$store->Open(CURRENT_USER_STORE, "My", STORE_OPEN_READ_ONLY);
$certs = $store->get_Certificates();
var_dump($certs);

object(CPCertificates)#2 (0) {
}


sudo -u www-data php
<?php
$store = new \CPStore();
$store->Open(LOCAL_MACHINE_STORE, "Root", STORE_OPEN_READ_ONLY);
$certs = $store->get_Certificates();
var_dump($certs);

object(CPCertificates)#2 (0) {
}

Направьте пожалуйста в нужную сторону, куда мне копать?


Offline Талакань Юрий  
#2 Оставлено : 4 мая 2023 г. 10:41:06(UTC)
Талакань Юрий

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2023(UTC)
Сообщений: 3

Вопрос снят. Не был привязан закрытый ключ.
Offline Vkadimir  
#3 Оставлено : 2 мая 2025 г. 18:18:11(UTC)
Vkadimir

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.04.2025(UTC)
Сообщений: 3

Автор: Талакань Юрий Перейти к цитате
Вопрос снят. Не был привязан закрытый ключ.


Как решили? Таже проблема.
Сертификаты на токене.
Offline Андрей *  
#4 Оставлено : 3 мая 2025 г. 0:01:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,678
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Автор: Vkadimir Перейти к цитате
Автор: Талакань Юрий Перейти к цитате
Вопрос снят. Не был привязан закрытый ключ.


Как решили? Таже проблема.
Сертификаты на токене.


Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/csptest -absorb -certs -autoprov

?

Если сертификаты есть в контейнерах - будут установлены в личное хранилище с привязкой к контейнерам.
Техническую поддержку оказываем тут
Наша база знаний
Offline Vkadimir  
#5 Оставлено : 18 мая 2025 г. 11:12:25(UTC)
Vkadimir

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.04.2025(UTC)
Сообщений: 3

Автор: Андрей * Перейти к цитате


Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/csptest -absorb -certs -autoprov

?

Если сертификаты есть в контейнерах - будут установлены в личное хранилище с привязкой к контейнерам.


То же самое. Не видит.

Сертификаты в хранилище пользователя есть.
Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list

Отображает их. Вопрос про закрытый ключ и его привязку.

Детали в соседней теме https://www.cryptopro.ru...aspx?g=posts&t=24140
Offline Андрей *  
#6 Оставлено : 19 мая 2025 г. 0:17:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,678
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Автор: Vkadimir Перейти к цитате
Автор: Андрей * Перейти к цитате


Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/csptest -absorb -certs -autoprov

?

Если сертификаты есть в контейнерах - будут установлены в личное хранилище с привязкой к контейнерам.


То же самое. Не видит.

Сертификаты в хранилище пользователя есть.
Цитата:
sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list

Отображает их. Вопрос про закрытый ключ и его привязку.

Детали в соседней теме https://www.cryptopro.ru...aspx?g=posts&t=24140




Что отобразилось после выполнения?
В контейнере нет сертификата?

Смотреть сюда:
https://www.cryptopro.ru...aspx?g=posts&t=24176

не забывая, что работать нужно от www-data
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.