Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
уц 1.5.923 на арме администратора обрабатываю запрос на сертификат арм выдает ошибку Цитата:Номер: -2147220984 Источник: ViewRequestMoveNext Описание: Произошла ошибка во время обработки запроса на сертификат. Оригинальная ошибка: Number=0x80040201 Source=CertRequest.SubmitFirstCertRequest Description=Эта операция не может быть выполнена на этом сертификате. : ALL
запрос делаю программным способом ОС W7 64 бита csp 3.6.6964 ? заранее спасибо
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
ошибку решил таким способом Цитата:Добавте на ЦС Модуль политики - Использование ключа - "Все (область применения отсутствует в запросе)"(ALL) и на ЦР - Модуль политики - Обработка неподписанных(подписанных) запросов (улучшенный ключ) - для вашей роли - "Все (область применения отсутствует в запросе)"(ALL)
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
теперь появилась новая ошибка Цитата:Номер: -2147220984 Источник: ViewRequestMoveNext Описание: Произошла ошибка во время обработки запроса на сертификат. Оригинальная ошибка: Number=0x80004005 Source=CPICom.CertRequest.1 Description=Failed to ICPAttribute::Decode помогите плиз
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,648   Сказал «Спасибо»: 570 раз Поблагодарили: 2290 раз в 1791 постах
|
dedov написал:теперь появилась новая ошибка Цитата:Номер: -2147220984 Источник: ViewRequestMoveNext Описание: Произошла ошибка во время обработки запроса на сертификат. Оригинальная ошибка: Number=0x80004005 Source=CPICom.CertRequest.1 Description=Failed to ICPAttribute::Decode помогите плиз Взглянуть бы на этот запрос ... декодировать не может атрибут... |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Цитата:
Запрос сертификата PKCS10: Версия: 1 Субъект: КП ФСС=3101 РНС ФСС=****** INN=********* E=*****@*******.ru C=RU S=31 Белгородская область L=г. Белгород O=АНО Белинфоналог OU=Администрация CN=Щекин Сергей Васильевич OID.1.2.840.113549.1.9.2=КПП=312301001 T=Директор
Алгоритм открытого ключа: ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001 Параметры алгоритма: 0000 30 12 06 07 2a 85 03 02 02 24 00 06 07 2a 85 03 0010 02 02 1e 01 Длина открытого ключа: 512 бит Открытый ключ: UnusedBits = 0 0000 04 40 20 d5 8b aa e9 8e 81 1e bd 64 58 83 01 6c 0010 80 50 31 20 ae 6b 61 b0 cf cf bb e9 e4 fa 47 2f 0020 4b 70 1b ea 8c 26 16 98 20 ed d7 04 68 2b 44 10 0030 39 1f ed 9c 80 4d 54 90 32 1b af 19 c9 a0 69 9d 0040 35 cc Запрос атрибутов: 4 Атрибуты 4:
Атрибут[0]: 1.3.6.1.4.1.311.13.2.3 (Версия ОС) Значение[0][0]: 6.1.7601.2
Атрибут[1]: 1.3.6.1.4.1.311.21.20 (Сведения о клиенте) Значение[1][0]: Неизвестный тип атрибута Код клиента: = 5 Пользователь: ***\****** Компьютер: ******* Процесс: WindowsFormsApplication5.vshost.exe
Атрибут[2]: 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок) Значение[2][0]: Неизвестный тип атрибута Сведения о поставщике криптографии KeySpec = 1 Поставщик = Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider Подпись: НеиспользБит=0
Атрибут[3]: 1.2.840.113549.1.9.14 (Расширения сертификатов) Значение[3][0]: Неизвестный тип атрибута Расширения сертификатов: 3 2.5.29.15: Флаги = 1(Критический), Длина = 4 Использование ключа Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)
2.5.29.37: Флаги = 0, Длина = 56 Улучшенный ключ Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) Защищенная электронная почта (1.3.6.1.5.5.7.3.4) Пользователь Центра Регистрации, HTTP, TLS клиент (1.2.643.2.2.34.6) руководитель, сервис ИОН (1.2.643.3.131.1034.0.3.1.1) руководитель и главный бухгалтер, сервис ИОН (1.2.643.3.131.1034.0.3.3.1) Неизвестное использование ключа (1.2.643.5.1.28.2) Неизвестное использование ключа (1.2.643.5.1.28.3) Неизвестное использование ключа (1.2.643.5.1.28.4)
2.5.29.14: Флаги = 0, Длина = 16 Идентификатор ключа субъекта 98 41 5f 4b 10 ab 6c 17 c6 4c 16 da a5 cd 29 6a 44 7b c6 5e
Алгоритм подписи: ObjectID алгоритма: 1.2.643.2.2.3 ГОСТ Р 34.11/34.10-2001 Параметры алгоритма: NULL Подпись: НеиспользБит=0 0000 db 97 6d 3f 53 8e 6d ff 0d 6f 4d 80 b5 e0 74 aa 0010 41 05 0e 7c 38 73 e7 71 e8 9d 66 65 9d 0d 6a 22 0020 3c fe b3 7b 84 c8 80 8b d5 01 d5 de 4e 97 cd 93 0030 58 8d ce fc 6d 9e f7 13 f5 af b5 e3 0f e5 e6 05 Подпись соответствует открытому ключу Хеш кода ключа (sha1): 7a f7 08 11 b2 9c 6e ec 8a 8f f6 fc 5b 31 a7 53 d8 1d bb 95 Код ключа субъекта (вычисленный): 98 41 5f 4b 10 ab 6c 17 c6 4c 16 da a5 cd 29 6a 44 7b c6 5e CertUtil: -dump - команда успешно выполнена.
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Андрей * написал:Взглянуть бы на этот запрос ... декодировать не может атрибут... запрос отправил в PM
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,648   Сказал «Спасибо»: 570 раз Поблагодарили: 2290 раз в 1791 постах
|
dedov написал:Андрей * написал:Взглянуть бы на этот запрос ... декодировать не может атрибут... запрос отправил в PM dedov написал:уц 1.5.923 на арме администратора обрабатываю запрос на сертификат арм выдает ошибку запрос делаю программным способом ОС W7 64 бита csp 3.6.6964 ASN.1 Dump : Возможно здесь... Цитата:
0288 30 8F: . . . SEQUENCE { 028B 06 A: . . . . OBJECT IDENTIFIER enrolmentCSP (1 3 6 1 4 1 311 13 2 2) 0297 31 80: . . . . SET { 029A 30 7E: . . . . . SEQUENCE { 029C 02 1: . . . . . . INTEGER 1 029F 1E 76: . . . . . . BMPString : . . . . . . . '' : . . . . . . . '' 0317 03 1: . . . . . . BIT STRING 0 unused bits : . . . . . . . Error: Object has zero length. : . . . . . . } : . . . . . } : . . . . }
Отредактировано пользователем 24 мая 2012 г. 1:09:37(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,648   Сказал «Спасибо»: 570 раз Поблагодарили: 2290 раз в 1791 постах
|
Пример, взял случайный файл с запросом: заполнено так: Цитата: 0318 30 F1: . . . SEQUENCE { 031B 06 A: . . . . OBJECT IDENTIFIER enrolmentCSP (1 3 6 1 4 1 311 13 2 2) 0327 31 E2: . . . . SET { 032A 30 DF: . . . . . SEQUENCE { 032D 02 1: . . . . . . INTEGER 1 0330 1E 4E: . . . . . . BMPString : . . . . . . . '' 0380 03 89: . . . . . . BIT STRING 0 unused bits : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 ........ : . . . . . . . 00 00 00 00 00 00 00 00 : . . . . . . } : . . . . . } : . . . . } : . . . } : . . }
|
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380  Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
ага точняк спасибо
это похоже 1.3.6.1.4.1.311.13.2.2 (CSP подачи заявок) и не хватает подписи cpcsp.dll
вопрос: вместо подписи можно запихнуть мусор или нужны реальные данные и если нужна реальная подпись, то как ее вытащить? (насколько я понял она в dll зашита)
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,733  Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
dedov написал:и если нужна реальная подпись, то как ее вытащить? (насколько я понял она в dll зашита) подпись лежит в cscsp.dll в ресурсе с идентификатором 0x29A. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close