Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline s.mogilevsky  
#1 Оставлено : 22 ноября 2013 г. 10:05:29(UTC)
s.mogilevsky

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.11.2013(UTC)
Сообщений: 7
Российская Федерация

Добрый день.
Видел на этом форуме несколько тем с похожей проблемой, но предложенные там решение не помогли.

Суть проблемы
1. Установил КриптоПро CSP 3.6 R4 для Windows (x86/x64) на Windows 8
2. Зашел под IE10 на страницу тестового УЦ https://www.cryptopro.ru/certsrv/
3. Выбрал там пункт "Сформировать ключи и отправить запрос на сертификат", нажал "Дальше"
4. На открывшейся странице с адресом https://www.cryptopro.ru/certsrv/certrqad.asp выбрал "Создать и выдать запрос к этому ЦС."
5. На открывшейся странице с адресом https://www.cryptopro.ru/certsrv/certrqma.asp заполнил форму (см. im001.png), нажал выдать
6. Появилось окно "КриптоПро CSP" - биологический датчик случайных чисел, с помощью него сгенерировал ключ
7. Появилось окно "КриптоПо CSP" - Задайте пароль для создаваемого контейнера "test_keys_container". Задал пароль, нажал ОК
8. На открывшейся странице "Сертификат выдан" с адресом https://www.cryptopro.ru/certsrv/certfnsh.asp нажал на ссылку "Установить этот сертификат"
9. Появилось сообщение "Данный ЦС не является доверенным. Чтобы доверять сертификатам, выданным этим центром сертификации, установите этот сертификат ЦС"(см. im002.png)
10. Нажал на ссылку "установите этот сертификат ЦС"
11. Появилось всплывающее окно IE - "Вы хотите открыть или сохранить certnew.cer (862 байт) из crypropro.ru ?", нажал "Открыть"
12. Появилось окно "Сертификат"(см. im003.png), нажал "Установить сертификат"
13. В появившемся мастере импорта сертификатов(см. im004.png) в списке "Расположение хранилища" выбрал "Локальный компьютер", нажал "Далее"
14. На следующем шаге мастера установки выбрал "Автоматически выбрать хранилище на основе типа сертификата", нажал "Далее"
15. В появившемся окне окончания установки(см. im005.png) нажал "Готово"
16. Появилось сообщение "Импорт успешно выполнен"
17. Зашел в КриптоПро CSP на вкладку "Сервис", "Нажал просмотреть сертификаты в контейнере ..."
18. В появившемся окне "Сертификаты в контейнере закрытого ключа" в поле "Имя ключевого контейнера" с помощью кнопки "Обзор" выбрал контейнер "test_keys_container", нажал "Далее"
19. Появилось сообщение "В контейнере закрытого ключа 'REGISTRY\\test_keys_container' отсутствует сертификат открытого ключа шифрования"(см. im006.png)
20. В окне из п. 12 перешел на вкладку "Состав", нажал "Копировать в файл", открылось окно мастера экспорта сертификатов, нажал "Далее"
21. В списке "Выберите формат, который вы хотите использовать" выбрал "Файлы X.509(.CER) в кодировке Base-64"(см. im007.png), нажал "Далее"
21. В поле "Имя файла" указал "test_cert", нажал "Далее"
22. На шаге завершения экспорта нажал "Готово"(см. im008.png), появилось сообщение "Экспорт успешно выполнен"
23. В главном окне КриптоПро CSP на вкладке "Сервис" нажал "Установить личный сертификат"
24. В появившемся окне "Мастер установки личного сертификата" в поле "Имя файла сертификата" указал файл из п. 22, нажал "Далее"
25. Открылось окно со свойствами сертификата(см. im009.png), нажал "Далее"
26. В появившемся окне "Контейнер закрытого ключа" в поле "Имя ключевого контейнера" указал "test_keys_container", нажал "Далее", ввел пароль от контейнера, нажал "ОК"
27. Получил сообщение "Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате, выберите другой ключевой контейнер"(см. im010)

Вопросы - что я сделал неправильно и что нужно сделать чтобы сертификат нормально загрузился в хранилище?

Отредактировано пользователем 22 ноября 2013 г. 10:09:04(UTC)  | Причина: Не указана

Пользователь s.mogilevsky прикрепил следующие файлы:
im001.png (42kb) загружен 47 раз(а).
im002.png (16kb) загружен 36 раз(а).
im003.png (17kb) загружен 39 раз(а).
im004.png (19kb) загружен 33 раз(а).
im005.png (12kb) загружен 36 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline s.mogilevsky  
#2 Оставлено : 22 ноября 2013 г. 10:07:50(UTC)
s.mogilevsky

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.11.2013(UTC)
Сообщений: 7
Российская Федерация

Не влезшие файлы к первому посту
Пользователь s.mogilevsky прикрепил следующие файлы:
im006.png (21kb) загружен 36 раз(а).
im007.png (20kb) загружен 38 раз(а).
im008.png (14kb) загружен 26 раз(а).
im009.png (21kb) загружен 25 раз(а).
im010.png (20kb) загружен 25 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Максим Коллегин  
#3 Оставлено : 22 ноября 2013 г. 11:06:30(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Нужно было не автоматически выбирать хранилище при установке корневого. Ну и после установки нажать ссылку еще раз.
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#4 Оставлено : 22 ноября 2013 г. 11:12:09(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
А далее вы пытаетесь связать контейнер с сертификатом СА.
Знания в базе знаний, поддержка в техподдержке
Offline s.mogilevsky  
#5 Оставлено : 22 ноября 2013 г. 11:46:37(UTC)
s.mogilevsky

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.11.2013(UTC)
Сообщений: 7
Российская Федерация

Разобрался. Спасибо
Offline Dn3L  
#6 Оставлено : 20 марта 2015 г. 22:12:47(UTC)
Dn3L

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.03.2015(UTC)
Сообщений: 1
Российская Федерация
Откуда: москва

добрый день. Та же проблема. Не могли бы вы подробнее объяснить правильный порядок действий.
п .14. На следующем шаге мастера установки выбрал "Автоматически выбрать хранилище на основе типа сертификата", нажал "Далее" - я понял, что нужно выбрать иное, а дальше что еще нужно сделать по-другому?

буду благодарен за помошь.
Offline Андрей Писарев  
#7 Оставлено : 20 марта 2015 г. 22:16:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Сертификат УЦ установить в "Доверенные центры сертификации"
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.