Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ld73  
#1 Оставлено : 15 февраля 2013 г. 9:05:30(UTC)
ld73

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2013(UTC)
Сообщений: 5
Откуда: Moscow

Доброго дня!
Сразу скажу, что это мой первый опыт настройки ГОСТ на Connectra NGX R66.1.
Что и как делалось...
Установка выполнялась по данной статье, казалось бы все просто и все же, возникло море проблем, часть удалось решить, но есть такие что без сторонней помощи никак, и так следующие ошибки(выд. жирным):

su -l -s /bin/bash nobody -c /opt/cprocsp/bin/ia32/cryptcp -creatrqst -provtype 75 -ex -cont "\\.\hdimage lsserver" -dn "CN=vpnportal.xxx.ru, O=xxx, C=ru, E=vpnportal@localhost" -certusage "1.3.6.1.5.5.7.3.1" /var/tmp/serverGost.csr

libfbopenssl.so: cannot open shared object file: No such file or directory
libfbopenssl.so: cannot open shared object file: No such file or directory
CryptCP 3.30 (Debug version) (c) "Crypto-Pro", 2002-2006.
Command prompt Utility for data protection.
оЮПЮЛЕРПШ: -creatrqst -provtype 75 -ex -cont \\.\hdimage\tlsserver -dn CN=vpnportal.xxx.ru, O=xxx, C=ru, E=vpnportal@localhost -certusage 1.3.6.1.5.5.7.3.1 /var/tmp/serverGost.csr
-creatrqst - Creates certificate request and saves it into PKCS #10 file.
Error: нАЗЕЙР СФЕ ЯСЫЕЯРБСЕР. (0x8009000F)
[ErrorCode: 0x8009000f]


Объясните из-за чего произошли ошибки и на сколько критично это сообщение "libfbopenssl.so: cannot open shared object file: No such file or directory"

Заранее спасибо!
Offline ld73  
#2 Оставлено : 18 февраля 2013 г. 6:50:00(UTC)
ld73

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2013(UTC)
Сообщений: 5
Откуда: Moscow

Я так понимаю представителей из Крипто-Про тут не бывает, может кто-то из пользователей имеющий опыт установки ГОСТ на Check Point Connectra NGX R66.1 Build 046 поможет?
Offline Андрей Писарев  
#3 Оставлено : 18 февраля 2013 г. 21:47:28(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,907
Мужчина
Российская Федерация

Сказал «Спасибо»: 595 раз
Поблагодарили: 2333 раз в 1830 постах
Автор: ld73 Перейти к цитате
Я так понимаю представителей из Крипто-Про тут не бывает, может кто-то из пользователей имеющий опыт установки ГОСТ на Check Point Connectra NGX R66.1 Build 046 поможет?


(0X8009000F)
Контейнер ключа \\.\hdimage\tlsserver - уже существует?
Указать другое имя не пробовали?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 18 февраля 2013 г. 21:50:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,907
Мужчина
Российская Федерация

Сказал «Спасибо»: 595 раз
Поблагодарили: 2333 раз в 1830 постах
Автор: ld73 Перейти к цитате

Command prompt Utility for data protection.
оЮПЮЛЕРПШ: -creatrqst -provtype 75 -ex -cont \\.\hdimage\tlsserver -dn CN=vpnportal.xxx.ru, O=xxx, C=ru, E=vpnportal@localhost -certusage 1.3.6.1.5.5.7.3.1 /var/tmp/serverGost.csr
-creatrqst - Creates certificate request and saves it into PKCS #10 file.
Error: нАЗЕЙР СФЕ ЯСЫЕЯРБСЕР. (0x8009000F)
[ErrorCode: 0x8009000f]


Объясните из-за чего произошли ошибки ...

Заранее спасибо!


В правом верхнем углу есть Поиск
В поле ввода "Сообщения" вводим 0x8009000F, нажимаем "Найти", читаем... Anxious
Техническую поддержку оказываем тут
Наша база знаний
Offline ld73  
#5 Оставлено : 19 февраля 2013 г. 7:41:11(UTC)
ld73

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2013(UTC)
Сообщений: 5
Откуда: Moscow

Ура, хоть кто-то откликнулся. Спасибо за совет, ничего путного не нашел, видать мало знаю по теме.
И так попытка просмотреть контейнер завершается следующим дампом.
-bash-2.05b$ /opt/cprocsp/bin/ia32/csptestf -keyset -provtype 75 -enum_containers -verifycontext -fqcn
libfbopenssl.so: cannot open shared object file: No such file or directory
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 163993323
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:1275:GetProvParam(PP_ENUMCONTAINERS)
Error number 0x103 (259).
дНОНКМХРЕКЭМШЕ ДЮММШЕ НРЯСРЯРБСЧР.
Total:
[ErrorCode: 0x00000103]
Я так понимаю контейнера просто нету.
Offline ld73  
#6 Оставлено : 19 февраля 2013 г. 7:42:22(UTC)
ld73

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2013(UTC)
Сообщений: 5
Откуда: Moscow

Опять вижу все туже ошибку: libfbopenssl.so: cannot open shared object file: No such file or directory
Offline Андрей Писарев  
#7 Оставлено : 19 февраля 2013 г. 7:54:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,907
Мужчина
Российская Федерация

Сказал «Спасибо»: 595 раз
Поблагодарили: 2333 раз в 1830 постах
А создание нового контейнера проверялось?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#8 Оставлено : 19 февраля 2013 г. 7:57:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,907
Мужчина
Российская Федерация

Сказал «Спасибо»: 595 раз
Поблагодарили: 2333 раз в 1830 постах
Автор: ld73 Перейти к цитате
Ура, хоть кто-то откликнулся. Спасибо за совет, ничего путного не нашел, видать мало знаю по теме.
И так попытка просмотреть контейнер завершается следующим дампом.
-bash-2.05b$ /opt/cprocsp/bin/ia32/csptestf -keyset -provtype 75 -enum_containers -verifycontext -fqcn
libfbopenssl.so: cannot open shared object file: No such file or directory
CSP (Type:71) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5355 KC3 Release Ver:3.6.5402 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
AcquireContext: OK. HCRYPTPROV: 163993323
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/ctkey.c:1275:GetProvParam(PP_ENUMCONTAINERS)
Error number 0x103 (259).
дНОНКМХРЕКЭМШЕ ДЮММШЕ НРЯСРЯРБСЧР.
Total:
[ErrorCode: 0x00000103]
Я так понимаю контейнера просто нету.


Почему так решили?
AcquireContext: OK. HCRYPTPROV: 163993323 Итого: указатель на CSP получен с указанным контейнером.

Error number 0x103 (259).
Дополнительные данные отсутствуют

Отредактировано пользователем 19 февраля 2013 г. 8:03:56(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline ld73  
#9 Оставлено : 20 февраля 2013 г. 6:49:48(UTC)
ld73

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.02.2013(UTC)
Сообщений: 5
Откуда: Moscow

Вы правы, данное сообщение не влияет на работу. Пришел спец и сделал все с пол пинка.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.