Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Aleksej  
#1 Оставлено : 26 июня 2016 г. 20:31:31(UTC)
Aleksej

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.06.2016(UTC)
Сообщений: 1
Российская Федерация

Не получается установить личный сертификат в контейнер и сертификат удостоверяющего центра.
Крипто ПРО CSP 3.6 Linux Mint 17 cinnamon
Вроде все установил и настроил Крипто

sudo apt-get install lsb-base lsb-core alien
sudo apt-get install libmotif4
sudo alien -kci ./lsb-cprocsp-base-3.6.1-4.noarch.rpm
sudo alien -kci ./lsb-cprocsp-rdr-64-3.6.1-4.x86_64.rpm
sudo alien -kci ./lsb-cprocsp-capilite-64-3.6.1-4.x86_64.rpm
sudo alien -kci ./lsb-cprocsp-kc1-64-3.6.1-4.x86_64.rpm

sudo alien -kci ./cprocsp-rdr-pcsc-64-3.6.1-4.x86_64.rpm
sudo alien -kci ./cprocsp-rdr-gui-64-3.6.1-4.x86_64.rpm

Все вроде установку закончил.
Создаю контейнер
sudo /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -add HDIMAGE store
Adding new reader:
Nick name: HDIMAGE
Succeeded, code:0x0
Успешно.
Копирую флешки на жесткий диск. Проверяю.

sudo cp -a /media/user/USB_FLASH/IvanovAP.000/* /var/opt/cprocsp/keys/user/
/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn –verifyc
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 20397763
\\.\FLASH\IvanovAP контейнер на флешки
\\.\HDIMAGE\IvanovAP контейнер на жесткой, если я не ошибаюсь
OK.
Total:
[ErrorCode: 0x00000000]
И если опять не ошибаюсь все успешно.

А дальше какая фигня получается
Пытаюсь устновить серт в конейнер.
sudo /opt/cprocsp/bin/amd64/certmgr -inst -file /home/user/IDO-Linux/IvanovAP.cer -cont IvanovAP
Результат
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Install:
=============================================================================
1-------
Issuer : STREET=Улица Циолковского дом 4, OGRN=1024001434049, INN=004029017981, C=RU, L=Калуга, S=40 Калужская область, E=ca@astralnalog.ru, O=ЗАО Калуга Астрал, CN=ЗАО Калуга Астрал (УЦ 889)
Subject : INN=009999669742, SNILS=51411542027, OGRN=0754175152423, T=Директор, O=ООО_Тест_Профит-Сервис2, L=г. Орел, S=57 Орловская область, C=RU, G=Петр Аркадьевич, SN=Иванов, CN=Иванов Петр Аркадьевич, STREET=Тестовая 2
Serial : 0x01D193C02E71AA2000000E1503790002
SHA1 Hash : 0x8f42234c70a8edd1f6e7ed00ada07715239d4fb3
Not valid before : 11/04/2016 07:02:59 UTC
Not valid after : 11/04/2017 07:02:59 UTC
PrivateKey Link : No
=============================================================================
[ErrorCode: 0x00000000]

Вроде без ошибок.

Получаем список доступных сертификатов
/opt/cprocsp/bin/amd64/certmgr -list
Результат
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
=============================================================================
Empty certificate list Список Пустой сертификат. Почему?
[ErrorCode: 0x8010002c]

Поверяю контейнер еще раз. Все пучком.
/opt/cprocsp/bin/amd64/csptest -keyset -check -cont '\\.\HDIMAGE\IvanovAP'
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 24125123
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC1 CSP
Container name: "IvanovAP"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x177e043
Check container passed.
Check sign passed.
Check import passed.
Certificate in container matches AT_KEYEXCHANGE key.
Keys in container:
exchange key
Total:
[ErrorCode: 0x00000000]

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -fqcn –verifyc
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 9903811
\\.\HDIMAGE\IvanovAP
OK.
Total:
[ErrorCode: 0x00000000]

И серт удостоверяющего не устанавливается.
sudo /opt/cprocsp/bin/amd64/certmgr -inst -store root -file /home/user/IDO-Linux/astral-889-2015.cer
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Invalid data in file /home/user/IDO-Linux/astral-889-2015.сer
[ErrorCode: 0x00000002]

Толи что где пропустил толи что не так делаю. Второй день капаю инет не одного нормального мануала не нашел.
Offline nickm  
#2 Оставлено : 26 июня 2016 г. 21:24:33(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,453

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 424 раз в 403 постах
по части пользовательского сертификата - устанавливайте от пользователя $, а не от администратора.

по части корневого сертификата - тут же ясно
Цитата:
Invalid data in file


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.