Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline kaig73  
#11 Оставлено : 26 сентября 2016 г. 10:42:59(UTC)
kaig73

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.09.2016(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Еще один момент, установил личный сертификат и корневые сертификаты. При работе с порталом всплывает окно с выбором сертификатов, в нем фигурируют и корневые сертификаты. Как сделать так, чтобы высвечивался только личный сертификат пользователя, а не все подряд (я имею в виду отображение только личных, а не всех подряд сертификатов).

Код:
certmgr -list -store uMy
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
XXXXXXX - ин-я о личном сертификате 
2-------
XXXXXXX
Not valid before    : 16/07/2014  11:25:08 UTC
Not valid after     : 20/07/2019  11:25:08 UTC
PrivateKey Link     : No
3-------
XXXXXXXXXX
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 17/11/2015  11:33:56 UTC
Not valid after     : 17/11/2030  11:43:56 UTC
PrivateKey Link     : No
4-------
XXXXXXXXXXX
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 03/07/2012  20:48:21 UTC
Not valid after     : 03/07/2042  20:48:21 UTC
PrivateKey Link     : No
=============================================================================

[ErrorCode: 0x00000000]

certmgr -list -store root
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

WARNING: Legacy parameter: "-store root"
=============================================================================
1-------
XXXXXXXX
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 03/07/2012  20:48:21 UTC
Not valid after     : 03/07/2042  20:48:21 UTC
PrivateKey Link     : No
2-------
XXXXXXXX
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 16/07/2014  11:25:08 UTC
Not valid after     : 20/07/2019  11:25:08 UTC
PrivateKey Link     : No
RFC #822 Name       : 
3-------
XXXXXXXX
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 17/11/2015  11:33:56 UTC
Not valid after     : 17/11/2030  11:43:56 UTC
PrivateKey Link     : No
=============================================================================

[ErrorCode: 0x00000000]



Устанавливал корневые сертификаты так:
Код:
./certmgr -inst store root -file /home/user1/УЦ/root.cer

Отредактировано пользователем 26 сентября 2016 г. 10:43:48(UTC)  | Причина: Не указана

Offline ipba  
#12 Оставлено : 26 сентября 2016 г. 13:07:05(UTC)
ipba

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.09.2016(UTC)
Сообщений: 9
Мужчина
Российская Федерация

Поблагодарили: 1 раз в 1 постах
Производитель пишет:
Код:

$ man certmgr

CERTMGR.RU(8)                                               certmgr                                               CERTMGR.RU(8)

certmgr - Утилита для управления сертификатами, списками отзыва сертификатов (CRL) и хранилищами.


-store name
           Имя хранилища. Первая буква указывает тип хранилища - 'u' для пользовательского хранилища, 'm' для хранилища машины,
           остальная часть строки без первой буквы обозначает имя хранилища.  Использование без 'u' или 'm' является
           устаревшим. Существует несколько предопределенных хранилищ: My - хранилище для пользовательских сертификатов, Root -
           для корневых CA сертификатов, CA - для промежуточных CA сертификатов или CRL, AddressBook - для других
           пользовательских сертификатов, Cache - хранилище кэша сертификатов/CRL (доступно только чтение и удаление).  uMy
           является значением по умолчанию.



Тут надо бы спросить производителя, что конкретно следует знать консерватору о работе утилиты certmgr в свете вот этого заявления: "Использование без 'u' или 'm' является устаревшим."

Если не секрет, каким обозревателем вы получаете всплывающие окна с предложением выбора имеющихся сертификатов в системе?
Я посмотрел, есть Fox, но он для CentOS. По крайней мере, так там напечатано.
thanks 1 пользователь поблагодарил ipba за этот пост.
kaig73 оставлено 27.09.2016(UTC)
Offline kaig73  
#13 Оставлено : 27 сентября 2016 г. 7:32:47(UTC)
kaig73

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.09.2016(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Автор: ipba Перейти к цитате
Производитель пишет:
Код:

$ man certmgr

CERTMGR.RU(8)                                               certmgr                                               CERTMGR.RU(8)

certmgr - Утилита для управления сертификатами, списками отзыва сертификатов (CRL) и хранилищами.


-store name
           Имя хранилища. Первая буква указывает тип хранилища - 'u' для пользовательского хранилища, 'm' для хранилища машины,
           остальная часть строки без первой буквы обозначает имя хранилища.  Использование без 'u' или 'm' является
           устаревшим. Существует несколько предопределенных хранилищ: My - хранилище для пользовательских сертификатов, Root -
           для корневых CA сертификатов, CA - для промежуточных CA сертификатов или CRL, AddressBook - для других
           пользовательских сертификатов, Cache - хранилище кэша сертификатов/CRL (доступно только чтение и удаление).  uMy
           является значением по умолчанию.



Тут надо бы спросить производителя, что конкретно следует знать консерватору о работе утилиты certmgr в свете вот этого заявления: "Использование без 'u' или 'm' является устаревшим."

Если не секрет, каким обозревателем вы получаете всплывающие окна с предложением выбора имеющихся сертификатов в системе?
Я посмотрел, есть Fox, но он для CentOS. По крайней мере, так там напечатано.


Версия браузера:
Код:
Mozilla Firefox 45.3.0

Работать с Chromium заставить не удалось, сколько бы я не "плясал".

Отредактировано пользователем 27 сентября 2016 г. 7:35:39(UTC)  | Причина: Не указана

Offline Русев Андрей  
#14 Оставлено : 28 сентября 2016 г. 12:55:01(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Цитата:
Тут надо бы спросить производителя, что конкретно следует знать консерватору о работе утилиты certmgr в свете вот этого заявления: "Использование без 'u' или 'm' является устаревшим."

Во всех версиях certmgr можно указать хранилище сертификатов в виде "-store mимя" и "-store uимя", в старых версиях нормой считался и такой способ "-store имя". Но с хранилищем по имени my возникает неоднозначность (его можно посчитать системным хранилищем с именем "y"). Поэтому современные версии certmgr пока ещё допускают такую форму, но считают её устаревшей, о чём пишут предупреждение на экран и делают небольшую паузу:
Код:
certmgr -list -store root
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

WARNING: Legacy parameter: "-store root"

В будущих версиях планируется полностью запретить указание имени хранилища без префикса m или u.
Официальная техподдержка. Официальная база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.