Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Aleks305  
#1 Оставлено : 28 апреля 2011 г. 17:29:10(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

Добрый день!
Установил КриптоПро 3.6 R2 на CentOS. Возникло пару вопросов по использованию.
1) Если использую флешку в качестве Reader то достаточно при проведении операций с контейнером указывать '\\.\FLASH\.....?
2) Имя контейнера отражается неполное если например большое название большое и похоже файловая система сокращает.
Например, 625djfk-kdj-df34-kjdf-dfddffdfdf, выводится 625djfk.000. Как с этим быть? как узнать истинное имя контейнера?
Offline rozhkov  
#2 Оставлено : 28 апреля 2011 г. 23:30:13(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. т.к. все тестируем на виртуалках с подключение флешки проблема :)
можете попробовать так: генерируете ключевой контейнер на флешку, например, в винде, на linux вводите команду -keyset -enum_containers -fqcn -verifycontext, как он там определится так и вводите при создании контейнера.
2. так и будет, истинное имя контейнера хранится в самом закрытом ключе, где именно это не важно :)
Offline rozhkov  
#3 Оставлено : 28 апреля 2011 г. 23:32:24(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

с командой ошибся чутка: /opt/cprocsp/bin/архитектура/csptest -keyset -enum_containers -fqcn -verifycontext
Offline Aleks305  
#4 Оставлено : 29 апреля 2011 г. 13:41:46(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

по второму вопросу. Например, ситуация следующая - сгенерили ключевую пару на флешку на одной машине, потом передали на вторую. Для того чтобы ее установить в linux нужно точно указать название контейнера, то есть 625djfk.000 не прокатит. Вот я к чему. То есть нужно узнать точное название контейнера. а как это сделать. В Крипто Про на винде можно посмотреть через оснастку Крипто Про > посмотреть сертификаты в контейнере или там протестировать контейнере.
Offline rozhkov  
#5 Оставлено : 29 апреля 2011 г. 15:12:04(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

/opt/cprocsp/bin/архитектура/csptest -keyset -enum_containers -fqcn -verifycontext
выведет список контейнеров, если у Вам папка называется 625djfk.000 то он выведет не ее, а само имя контейнера, т.е. 625djfk-kdj-df34-kjdf-dfddffdfd
либо Вы можете при создании контейнера указать его название, например:
/opt/cprocsp/bin/amd64/cryptcp -creatrqst -dn 'CN=testcont' -cont '\\.\HDIMAGE\testcont'> /home/cp/testcont.req
в данном случае testcont это имя контейнера
Offline Aleks305  
#6 Оставлено : 29 апреля 2011 г. 16:32:33(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

да спасибо, это именно то, то что нужно
Кстати, для cryptcp man или help есть? а то он на эти команды как-то не реагирует, к pdf доку вашему приходится постоянно обращаться, что не есть удобно всегда
Offline Aleks305  
#7 Оставлено : 29 апреля 2011 г. 16:33:15(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

да спасибо, это именно то, то что нужно
Кстати, для cryptcp man или help есть? а то он на эти команды как-то не реагирует, к pdf доку вашему приходится постоянно обращаться, что не есть удобно всегда
Offline rozhkov  
#8 Оставлено : 29 апреля 2011 г. 17:22:42(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

выполняете в консоли ./cryptcp и получаете help
Offline Aleks305  
#9 Оставлено : 29 апреля 2011 г. 18:47:51(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

как говорится, а слона я и не заметил - все пытался к команде ключи подсунуть
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.