Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Максим Коллегин  
#11 Оставлено : 9 декабря 2016 г. 15:37:36(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Опять новый совет через certmgr:
\Program Files\Crypto Pro\CSP\certmgr.exe\certmgr -inst -file сертификат.cer -provtype 1 -provname "Microsoft Strong Cryptographic Provider" -cont {EDF835FF-2508-4E97-AB25-FCCD2BCD5141}
Знания в базе знаний, поддержка в центре поддержки
Offline bazooka  
#12 Оставлено : 9 декабря 2016 г. 16:08:15(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Никак не хочет... Переустановил уже сертификат из pfx. Вот что выдает после этого certmgr -list

Issuer : C=PL, O=Unizeto Technologies S.A., OU=Certum Certification
Authority, CN=Certum Level III CA
Subject : C=RU, O=Code Control llc, OU=Administration, CN=Dubrovin I
gor, E=
Serial : 0x7D689460B958A7F8A30B83ECEE72EC39
SHA1 Hash : 0xedd8935da94260dd4833e1bd993d37c5b699b2ec
Signature Algorithm : sha1RSA
PublicKey Algorithm : RSA (2048 bits)
Not valid before : 02/12/2016 09:47:13 UTC
Not valid after : 02/12/2017 09:47:13 UTC
PrivateKey Link : Yes
Container : {9D306634-7C62-42FA-88D9-C7DFA13161CD}
Provider Name : Microsoft Software Key Storage Provider
Provider Info : ProvType: 0, KeySpec: 0, Flags: 0x0
RFC #822 Name :
Extended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4

Далее пробовал установить certmgr:

C:\Program Files\Crypto Pro\CSP>certmgr -inst -file d:\dubrovin.cer -provtype 1
-provname "Microsoft Strong Cryptographic Provider" -cont {9D306634-7C62-42FA-88
D9-C7DFA13161CD}
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer : C=PL, O=Unizeto Technologies S.A., OU=Certum Certification
Authority, CN=Certum Level III CA
Subject : C=RU, O=Code Control llc, OU=Administration, CN=Dubrovin I
gor, E=
Serial : 0x7D689460B958A7F8A30B83ECEE72EC39
SHA1 Hash : 0xedd8935da94260dd4833e1bd993d37c5b699b2ec
Signature Algorithm : sha1RSA
PublicKey Algorithm : RSA (2048 bits)
Not valid before : 02/12/2016 09:47:13 UTC
Not valid after : 02/12/2017 09:47:13 UTC
PrivateKey Link : No
RFC #822 Name :
Extended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4
=============================================================================
Failed to open container {9D306634-7C62-42FA-88D9-C7DFA13161CD}

Не удается найти указанный файл.

[ErrorCode: 0x00000002]

и аналогично в csptest:

C:\Program Files\Crypto Pro\CSP>start /b csptest -ipsec -reg -mycert d:\dubrovin
.cer -key {9D306634-7C62-42FA-88D9-C7DFA13161CD}

C:\Program Files\Crypto Pro\CSP>
Registering...
Subject: C=RU, O=Code Control llc, OU=Administration, CN=Dubrovin Igor, E=
Valid : 02.12.2016 09:47:13 - 02.12.2017 09:47:13 (UTC)
Issuer : C=PL, O=Unizeto Technologies S.A., OU=Certum Certification Authority, C
N=Certum Level III CA

00000000006820E0 1
Error during CryptAcquireContext!
Registering user cert FAILED!
Total: SYS: 0,078 sec USR: 0,047 sec UTC: 0,151 sec
[ErrorCode: 0x00000001]

Brick wall
Offline Максим Коллегин  
#13 Оставлено : 9 декабря 2016 г. 17:38:54(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Давайте копать в другую сторону.
Попробуйте перечислить контейнеры первого провайдера:
start /b csptest -keyset -verifyc -enum -provtype 1
Знания в базе знаний, поддержка в центре поддержки
Offline bazooka  
#14 Оставлено : 9 декабря 2016 г. 17:48:50(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Он выплюнул следующую жуть:

AcquireContext: OK. HCRYPTPROV: 14652400
{697A5CA4-6686-4F87-9AA1-BB67811A587F}
{F5461E91-E5F9-43CB-94AA-65127DDE7339}
{11530DA5-371F-4A21-9D71-6F31EEB99D2D}
7a6a306f-ceb4-4719-9f67-37892ad9d512
0111a8b3-9329-4217-aa30-31a71595fa5e
{DB7797EB-122F-4D3F-A492-94A88C82FDEF}
{4DA0D834-6AF5-41B8-A3AB-AEC801FC70D6}
b529d999-ffb6-465d-a746-5ca8d36239ac
{54FA4396-7FE3-4A61-A59F-C1493A8AEA61}
c1b6bd57-6a45-4221-ace3-cbce3292f99f
375c0d0e-85a1-44b8-962a-42183d563179
{57FCF964-D610-4FF9-9927-D15450CE964D}
{C1DA5989-9513-4D1C-BCB9-0F1F96723234}
{134D06DB-4CD6-451A-A536-6AD5E1529C47}
{5A14911E-6A93-42B2-A289-29EBFDFE165F}
{1B22897B-87C2-4D44-AC0C-51DD853982BF}
{8DB7AA4A-995B-4338-97F4-05F3C31DDF7F}
C=US,ST=CA,L=San Francisco,O=BitTorrent,OU=uTorrent,CN=uTorrent
b1b115ea-2da6-4c9e-a9b0-82be09bb224d
66a5cca9-7867-442c-a01b-7e89a5026aef
{C56B18E5-A841-49D5-B206-8C6951A3D961}
{2A979EEB-6C9F-40C9-813E-4A8E9ECBFBA5}
{01C07C9F-5A6A-4B90-A4DA-AC5C89FEE586}
475a8dc8-d638-4909-91c2-19deb13997e0
{4F5FDC01-C5A0-4C28-AD01-D60E9BB28B3D}
99b533b6-3354-4b7e-a59b-bcfce32f1c7b
debc28df-8880-4b19-aa9b-047b23bcc4f4
lp-a55381f2-9abc-44a9-99c7-9e89c4d6f504
{B28E8A4C-4AE3-4451-97DB-42A98D3E6DF1}
86345a5b-26ad-4a02-bf2b-2cb16ff96fa8
{98626FEE-D604-4362-BB5F-DE011BBFE497}
{8598A51D-F03D-4B09-8F1F-5FA7F03D9F2E}
{31FB70A9-8B47-4A6C-B0C3-E2B5CDA297A3}
{01E5F202-820B-4442-A39E-0E70E09171D3}
{0A9E22F8-8DEA-4765-8B5D-BA538D08F285}
{57153DC2-F0CB-4C6E-8ACA-57988559B4F6}
{D6613472-A4B6-42FE-BE27-B34E34F972EA}
{BED52503-8489-430B-B035-0949579BC95C}
{9B6E8874-B41D-4CF2-B9B7-01C90FA70901}
5d7c7e75-0ee6-4ff9-a296-dafcf0e26865
{FC67F159-E622-4FEE-B4BE-784DC2B12E96}
{6FFFD699-B623-4836-B8B3-7913156F30AC}
{DA204FE4-B84F-4185-A0CF-FC1A374B0245}
{87243975-F220-49E7-BEA8-8E3A7149EC48}
5c7d0209-1b8b-4206-b9bb-7497c97919d3
{17770537-C30B-41E7-B7FF-47C79387C50B}
{E27D688F-F9C6-47DD-A183-387B01D99C89}
{FABE5792-4CD1-458F-A700-81FA6C6DC09F}
{BECA774E-EDB6-4CBC-A39D-97030E8FE3C2}
39bc7ec5-ffbe-46db-a565-401ca18a348d
adb55744-b75e-441a-a2ee-c1f83bacdbf0
ab11a8c8-ed1d-4606-b56b-ccbec7ead614
348d59bc-1000-4627-a3ff-ef0e7bfd3534
7dba0b14-bedb-4543-8c0b-407e80d27558
{F5459CA9-DC53-40F5-8900-7D481823D414}
62744d8a-6164-4285-a835-0c8bbf473f80
b1ba52d0-c893-41bc-b264-7c45e6fbdafa
{D5B7C895-A8A1-452E-B7FF-3C7528D25C71}
a72c3776-878e-4d46-880e-ce424ee36ef1
{0417B135-CD63-4C7A-8864-CC6E262B10CF}
db1f303a-479a-41b8-845c-88b243a45678
{0C7291FA-340E-4BBF-981B-A4C21D5C3380}
JoeSoft
{93266432-9B5E-4FAE-85EF-9C354849972A}
b1087e96-c281-4e5a-9e2c-2993b2544d41
J2SE
{3E1E5FC3-B819-4AF0-8B98-E289BBE3DC2E}
{40131468-7A96-476C-AE28-B4EB44758C75}
{ECFD034E-D4FE-446F-860D-F0892D2B3D8D}
d80188e6-6dd2-487e-a021-8669021eb6e4
{815A1922-F392-4796-AAD7-2742D1A61583}
{FA31132F-C2A9-4F16-B460-FC124872D22F}
Дмитрий
{F63B5BF2-C5F3-43E0-AE92-1E0B5EB930E0}
Microsoft Enhanced Cryptographic Provider v1.0
{AC2619AF-900E-435B-ADB1-79590C457B41}
{5E9A19A4-AD99-4D15-85BB-D07C887B9F26}
f9f55a82-4ccd-49c0-8ef8-e7b513bc6074
20296b1f-9f48-4db3-91b5-7a90c900e344
{823C2CF6-758F-4F7C-93E9-24839DF49888}
{84F51C2C-C742-4D08-AB85-1BD9C8FEF11B}
dba37bd5-4de5-4c21-87c8-f36e6915acc5
{786A52AE-C163-46C8-9488-F8E7FE9A1B25}
{5D990C8C-84CB-490A-A519-019B485D18AA}
f9611383-8f8a-4cb3-bcd2-c509faf0c971
8d3e30eb-eddd-478f-8d4d-62cbb7d9fd11
{7AEC6E06-04C5-4F48-BD1E-E00F87CC71C3}
b644f2a6-88d1-4cca-9f94-2372fc863442
172ee1ed-72b4-492a-be53-e0d355a8f63d
{C4E8A209-5F40-4D6D-BCEF-F2F46288C121}
{C7E8B310-32F9-416F-AE1B-814F78D0A6DB}
{1B1F4A70-BA86-49BA-B37F-48939BDBC5BC}
e144c67f-9745-456a-8555-aa8d29a7b9ed
{39C436F8-5AAE-4D37-93B1-D89A75B3616C}
{F41968DF-9E82-4FF7-AAE7-892C1826B59C}
2f1b9099-ab22-4798-816e-c996b158a22b
{BBBA996A-6CEC-4193-A5AA-527A3651CB1C}
{931EB794-8AC7-4847-9E14-38BF6B6EA1A2}
2f699278-1fba-4798-a744-78e4e6078092
{44F842C4-2DCD-4A4C-A496-F10ED3BD7B7C}
3d11bad2-6967-4169-943a-96d55b1439fd
{83C4ED83-E67A-4F45-85EF-EB3160179601}
fb1ed4e0-3dfb-4530-bc88-95bd5500b8fb
96127ec7-497f-4485-b53d-8ad72de9eb5a
f61377ac-3ea5-46e4-88e2-cfaefaaac5d4
{CA4CA258-6EE6-431B-BEAA-3FAF77F790B7}
{18DD66C3-6851-482F-A4AC-534050EF458E}
{731E0AFE-C793-484D-87E9-1A8C3A2A2868}
{6E905E65-4A5B-4837-BCAC-21191804A4F2}
{30975370-E829-4DC1-9C9A-E8143608DD0E}
{16472EC5-148F-4656-9A29-9DBDB6C47E6C}
{C4918C59-4A4C-47CB-8C38-4BDAEE4A57DE}
{3E5671E2-26C0-4E50-8942-AC4E9256713F}
{DE6C9C63-0B9E-4293-B076-DABE0D58FB70}
{4F126477-EBC5-487D-ACD5-D2F01A2D2A4A}
{FEA28FA7-0126-48CA-A098-B0184D600ECB}
9026f17e-7288-4de8-8cac-efa659aa8165
{B33471B6-E970-4053-8503-33DB697C9C80}
e58b05d3-4156-4851-807f-6febe72a261e
229672c4-b853-44b6-b81c-b6428f04fd06
{0DC45101-18C1-4F52-82A9-1FD44958A2C8}
{DE60E062-E3E5-4DDD-A1D5-3A3DC2861E81}
aa60f78b-7dc0-4914-ad92-f76203d6c9d9
ad4b5400-34a9-45b9-858b-e6e8988c7d9c
{ADC98487-FFFC-48FF-9D37-A63A116D67A5}
{F6509549-2EC4-4B8E-8F12-AE3194037019}
OK.
Total: SYS: 0,219 sec USR: 0,047 sec UTC: 0,681 sec

Среди них нет нашего. Но это в принципе и логично(?), т.к. у него то провайдер 0, но по 0му провайдеру он контейнеры не выплевывает: "Параметр задан неверно"
Offline Максим Коллегин  
#15 Оставлено : 9 декабря 2016 г. 18:07:42(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
0 - это CNG.
Знания в базе знаний, поддержка в центре поддержки
Offline Максим Коллегин  
#16 Оставлено : 9 декабря 2016 г. 18:10:37(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Попробуйте импотировать pfx на другой машине или под новым пользователем - и посмотреть, добавится контейнер в списко или нет. Имя у него может быть другое.
Знания в базе знаний, поддержка в центре поддержки
Offline bazooka  
#17 Оставлено : 9 декабря 2016 г. 18:52:18(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
Нет, пробовал и на другом компьютере и у себя переставлять, в этом списке контейнер этого сертификата не появляется.
Может этого провайдера нужно установить/включить/разрешить или еще что?
не зря же команда
start /b csptest -keyset -verifyc -enum -provtype 0
не отрабатывает
Offline Максим Коллегин  
#18 Оставлено : 9 декабря 2016 г. 18:54:56(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Эта команда не может отрабатывать - 0 - другое API.
Попробуйте тип 24
Знания в базе знаний, поддержка в центре поддержки
Offline bazooka  
#19 Оставлено : 9 декабря 2016 г. 19:36:52(UTC)
bazooka

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.09.2014(UTC)
Сообщений: 123
Мужчина

Сказал «Спасибо»: 5 раз
Поблагодарили: 2 раз в 2 постах
c 24 отрабатывает, но выдает то же, что и с 1. И там соответственно нет нужного контейнера
Offline Максим Коллегин  
#20 Оставлено : 9 декабря 2016 г. 20:08:43(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Жаль, значит этот контейнер через интерфейс CSP недоступен и остается только ждать доработки КриптоПро ЭЦП. А сможете нам сделать такой тестовый сертификат в pfx?
Знания в базе знаний, поддержка в центре поддержки
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
bazooka оставлено 20.12.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.