Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline dakravch  
#1 Оставлено : 22 августа 2011 г. 17:10:49(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

Добрый день!
Только начал разбираться с програмкой,подскажите,в арме есть функция "подписать и зашифровать..." как ее повторить в консоле? Это два разных действия или можно сделать это одной командой??
Offline Femi  
#2 Оставлено : 22 августа 2011 г. 17:24:01(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
В cryptcp это две разные команды. Два разных действия
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dakravch  
#3 Оставлено : 22 августа 2011 г. 17:57:14(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

тогда вопрос,у меня есть сертификат,на кого буду шифровать,он у меня в jks как мне cryptcp указать что б она шифровала именно на этот сертификат??
Offline Femi  
#4 Оставлено : 22 августа 2011 г. 18:12:48(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Укажите путь к самому файлу сертификата.
Например,

cryptcp -encr -f "a:\Petr’s cert.p7b" test.txt test1.msg
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dakravch  
#5 Оставлено : 22 августа 2011 г. 18:40:47(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

Да все вышло,получилось,но терь при попытке подписи...


/opt/cprocsp/bin/amd64/cryptcp -sign -dn mail@prbb.ru -nocert -crl -der /opt/distr/tmp/test.zip /opt/distr/tmp/sign_test.zip.pem

вылетает ошибка ...



CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-sign - Signs data and creates a message.

The following certificate will be used:
RDN:������� ����������, ������� �������� �������, ��� ��� �������������ʻ, ������, -, RU, mail@prbb.ru
Valid from 28.10.2010 12:40:00 to 28.10.2015 12:50:00

Certificate chains are checked.
Error: An internal error occurred. (0x80090020)
[ErrorCode: 0x80090020]

В чем причина,помогите пожалста

Offline dakravch  
#6 Оставлено : 22 августа 2011 г. 18:51:56(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

как ему сказать что б он брал ключ из hdimagestore?
Offline Femi  
#7 Оставлено : 22 августа 2011 г. 19:04:35(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Для начала установите сертификат с привязкой к контейнеру, как указано в FAQ:
http://cryptopro.ru/faq/...ix-ustanovit-sertifikaty

А потом подпишите, используя этот сертификат
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dakravch  
#8 Оставлено : 22 августа 2011 г. 19:32:06(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

сделал все как написано...


q@server:~$ /opt/cprocsp/bin/amd64/certmgr -list
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

=============================================================================
1-------
Issuer : E=cpca@cryptopro.ru, C=RU, L=������, O=��� ������-���, CN=�� KP��TO-�PO
Subject : E=qqqi@qqq.ru, C=RU, S=-, L=������, O=��� ��� �������������ʻ, CN=������� �������� �������, T=������� ���������
Serial : 0x1B91000009003EC00952
PrivateKey Link: Yes. Container: HDIMAGE\\vmazalov.000\9984
=============================================================================

[ErrorCode: 0x00000000]
q@server:~$ /opt/cprocsp/bin/amd64/cryptcp -sign /opt/distr/tmp_expi/test.zip /opt/distr/tmp_expi/test.zip.pem6
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-sign - Signs data and creates a message.

The following certificate will be used:
RDN:������� ����������, ������� �������� �������, ��� ��� �������������ʻ, ������, -, RU,qqq@qqq.ru
Valid from 28.10.2010 12:40:00 to 28.10.2015 12:50:00

Certificate chains are checked.
Signing the data...
Error: Key does not exist. (0x8009000D)
[ErrorCode: 0x8009000d]
Offline Femi  
#9 Оставлено : 22 августа 2011 г. 19:39:20(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Судя по-всему, он не этот сертификат взял. Сравните хотя бы e-mail.
Укажите в команде -dn с каким-нибудь параметром.Хотя бы тем же ящиком
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dakravch  
#10 Оставлено : 22 августа 2011 г. 19:56:46(UTC)
dakravch

Статус: Участник

Группы: Участники
Зарегистрирован: 22.08.2011(UTC)
Сообщений: 11
Откуда: Москва

так и делал...
qqq@qqq:~$ /opt/cprocsp/bin/amd64/certmgr -inst -file /opt/distr/expiriancert/mazalovCer -ask-cont
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

User will be prompted to choose a container
1) \\.\HDIMAGE\vmazalov

You do not specify the key for certificate
choose the number from list or type 0 for skip
1
Install:
=============================================================================
1-------
Issuer : E=cpca@cryptopro.ru, C=RU, L=������, O=��� ������-���, CN=�� KP��TO-�PO
Subject : E=experian_bki@prbb.ru, C=RU, S=-, L=������, O=��� ��� �������������ʻ, CN=������� �������� �������, T=������� ���������
Serial : 0x1B91000009003EC00952
PrivateKey Link: No
=============================================================================

[ErrorCode: 0x00000000]





qqq@qqq:~$ /opt/cprocsp/bin/amd64/certmgr -list
Certmgr 0.9 prerelease (c) "CryptoPro", 2007-2010.
program for managing certificate(CRL) and stores

=============================================================================
1-------
Issuer : E=cpca@cryptopro.ru, C=RU, L=������, O=��� ������-���, CN=�� KP��TO-�PO
Subject : E=experian_bki@prbb.ru, C=RU, S=-, L=������, O=��� ��� �������������ʻ, CN=������� �������� �������, T=������� ���������
Serial : 0x1B91000009003EC00952
PrivateKey Link: Yes. Container: HDIMAGE\\vmazalov.000\9984
=============================================================================

[ErrorCode: 0x00000000]




qqq@qqq:~$ /opt/cprocsp/bin/amd64/cryptcp -sign -dn experian_bki@prbb.ru /opt/distr/tmp_expi/TST_00465_20110809_02_001.zip /opt/distr/tmp_expi/TST_00465_20110809_02_001.zip.pem6 -pin qwerty
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-sign - Signs data and creates a message.

The following certificate will be used:
RDN:������� ����������, ������� �������� �������, ��� ��� �������������ʻ, ������, -, RU, experian_bki@prbb.ru
Valid from 28.10.2010 12:40:00 to 28.10.2015 12:50:00

Certificate chains are checked.
Signing the data...
Error: Key does not exist. (0x8009000D)
[ErrorCode: 0x8009000d]







Отредактировано пользователем 22 августа 2011 г. 20:04:51(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.