Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline ionovvv  
#1 Оставлено : 2 марта 2009 г. 17:19:19(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Крипто Про CSP3.0, eToken PRO32, проблема возникла при замене закрытого ключа в контейнере. Сама процедура копирования нового контейнера закрытого ключа в eToken проходит без какх либо осложнений, однако при попытке произвести электронное подписывание документа выдаётся сообщение: "Набор ключей не существует".
Offline Татьяна  
#2 Оставлено : 2 марта 2009 г. 17:37:43(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Не очень понятно что именно Вы подразумеваете под "заменой закрытого ключа в контейнере".

Попробуйте следующее:
1. запустите командную строку(пуск - выполнить - cmd)
2. перейдите в директорию, в которую установлен CSP (cd "C:\Program Files\Crypto Pro\CSP")
3. выполните там
csptest -keyset -check -cont "имя вашего контейнера"
4. приведите вывод утилиты.
Татьяна
ООО Крипто-Про
Offline ionovvv  
#3 Оставлено : 2 марта 2009 г. 18:58:04(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Под заменой закрытого ключа в контейнере токена понимается плановая замена, в связи с истечением срока действия закрытого ключа.Старый контейнер с устаревшим ключём был удалён с токена, новый контейнер скопирован.
Привожу результаты выполнения програмки:

C:\Program Files\Crypto Pro\CSP>csptest -keyset -check -cont shpa_01
CSP (Type:71) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 1347672
CryptGetProvParam succeeded.
Provider name: Crypto-Pro GOST R 34.10-2001 KC1 CSP
A crypto context has been acquired and
The name on the key container is "shpa_01"

No signature key is available.
An exchange key exists. HCRYPTKEY: 0x151b30
Check key passed.
Everything is OK.
A an exchange key
exist in the "shpa_01" key container.
Total: SYS: 0.063 sec USR: 0.047 sec UTC: 17.093 sec
[ErrorCode: 0x00000000]

C:\Program Files\Crypto Pro\CSP>
Offline Татьяна  
#4 Оставлено : 2 марта 2009 г. 19:25:57(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
А в СЕД сертификат новый настроили?
У Вас просят контейнер именно к новому сертификату?
Татьяна
ООО Крипто-Про
Offline ionovvv  
#5 Оставлено : 2 марта 2009 г. 19:45:31(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Да в СЕД "Дело " пользователь привязан к новому сертификату.
Offline Татьяна  
#6 Оставлено : 2 марта 2009 г. 19:50:43(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Установку сертификата средствами "панель управления - крипто про - сервис - установить сертификат" проводили?

Если да, то попробуйте запустить ту же утилиту с параметрами

csptest -sfsign -sign -in a.txt -out a1.txt -my "имя сертификата"

где
имя сертификата -- имя Вашего сертификата из хранилища "личные"
a.txt – некоторый существующий файл ненулевой длины (его нужно предварительно создать в текущей папке или прописать полный путь к нему, если не в текущей папке)


эта команда должна создать подпись для файла a.txt и сформировать файл a1.txt(с подписью).


расскажите как прошло испытание, приведите вывод утилиты.
Татьяна
ООО Крипто-Про
Offline ionovvv  
#7 Оставлено : 2 марта 2009 г. 19:58:35(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Смогу проделать это лишь завтра, кончился рабочий день и я потерял доступ к компьютеру пользователя.
Offline ionovvv  
#8 Оставлено : 3 марта 2009 г. 11:08:28(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Сообщаю результаты выполнения тестовой программки:
Microsoft Windows XP [Версия 5.1.2600]
(С) Корпорация Майкрософт, 1985-2001.

C:\>cd C:\Program Files\Crypto Pro\CSP

C:\Program Files\Crypto Pro\CSP>csptest -sfsign -sign -in a.txt -out a1.txt -my
Шпалитов Вячеслав Алексеевич
CSP (Type:71) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.0.3293 KC1 Release OS:Windows CPU:IA32 FastCode:READY,ENABLED.
#0: ╟рьхёЄшЄхы№ уыртэюую шэцхэхЁр яю шэЇюЁьрЎшюээ√ь Єхїэюыюуш ь, 1655049111-1655
02001-165908730026, ╪ярышЄют ┬ ўхёырт └ыхъёххтшў, ╨єъютюфёЄтю, ╩рчрэёъшх ¤ыхъЄЁ
шўхёъшх ёхЄш, ╩рчрэ№, ╥рЄрЁёЄрэ, RU, shpalitovva@kes.tatenergo.ru
Valid from 19.12.2008 to 19.12.2009

Source message length: 22
Calculated signature (or signed message) length: 544
Signature was done. Signature (or signed message) length: 528
Output file (a1.txt) has been saved
Total: SYS: 0.125 sec USR: 0.094 sec UTC: 25.390 sec
[ErrorCode: 0x00000000]

C:\Program Files\Crypto Pro\CSP>
Offline Татьяна  
#9 Оставлено : 3 марта 2009 г. 14:28:27(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Значит CSP ставит подпись: вы передали ему имя сертификата, он по этому сертификату нашел ключ и при помощи ключа поставил подпись.
Выглядит так, как будто с нашей стороны всё хорошо.

А при простановке подписи в СЕД у Вас просят старый контейнер или новый?
Татьяна
ООО Крипто-Про
Offline ionovvv  
#10 Оставлено : 3 марта 2009 г. 15:29:53(UTC)
ionovvv

Статус: Участник

Группы: Участники
Зарегистрирован: 10.02.2009(UTC)
Сообщений: 15

Новый.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.