Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ZaharovAU@sibedge.com  
#1 Оставлено : 18 декабря 2017 г. 13:15:32(UTC)
ZaharovAU@sibedge.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2017(UTC)
Сообщений: 5
Откуда: Томск

Сказал(а) «Спасибо»: 1 раз
Есть Рутокен 2.0.

Пытаюсь запросить сертификат в Тестовом Удостоверяющем центре. На этом окне все стопорится: Scr02.png (43kb) загружен 26 раз(а).

Я так понимаю, в токене нет контейнера? Везде нахожу в инструкциях нахожу только копирование контейнера, но мне не откуда его копировать, у меня его нет d'oh! Brick wall
Как его создать?

P.S. При расширенном запросе сертификата точно такой же результат.

Отредактировано пользователем 18 декабря 2017 г. 13:19:51(UTC)  | Причина: Не указана

Offline ZaharovAU@sibedge.com  
#2 Оставлено : 18 декабря 2017 г. 13:53:40(UTC)
ZaharovAU@sibedge.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2017(UTC)
Сообщений: 5
Откуда: Томск

Сказал(а) «Спасибо»: 1 раз
Нашел тут описание, как создать новые закрытые ключи:
Scr03.png (39kb) загружен 29 раз(а).

В директории чего искать данную утилиту??? Think
Offline Андрей Писарев  
#3 Оставлено : 18 декабря 2017 г. 14:12:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,446
Мужчина
Российская Федерация

Сказал «Спасибо»: 553 раз
Поблагодарили: 2235 раз в 1743 постах
Автор: ZaharovAU@sibedge.com Перейти к цитате
Нашел тут описание, как создать новые закрытые ключи:
Scr03.png (39kb) загружен 29 раз(а).

В директории чего искать данную утилиту??? Think


Здравствуйте.

Директория же указана, где находится утилита.

А под Windows - это в папке с CSP
Цитата:
C:\Program Files (x86)\Crypto Pro\CSP\
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
ZaharovAU@sibedge.com оставлено 18.12.2017(UTC)
Offline ZaharovAU@sibedge.com  
#4 Оставлено : 18 декабря 2017 г. 14:38:00(UTC)
ZaharovAU@sibedge.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2017(UTC)
Сообщений: 5
Откуда: Томск

Сказал(а) «Спасибо»: 1 раз
А, это было для линукса, не заметил раздел Angel Был бы адрес C:\Program Files (x86)\Crypto Pro\CSP\ - поди догодался бы, что на своей машине надо искать)

Пытаюсь запустить через команду
Цитата:
csptest -keyset -newkeyset -cont '\\.\имя считывателя\имя контейнера'
, где
Цитата:
имя считывателя
- это название вставленного носителя с первого скрина, а
Цитата:
имя контейнера
- TestConteiner.
Получаю ошибку:
Scr04.png (9kb) загружен 13 раз(а).

При указании в качестве имени считывателя имени токена, которое просматриваю через Панель управления Рутокен - получаю ту же ошибку. При вводе abrakafabra то же самое, поэтому грешу на неправильное имя считывателя, но пока не понимаю, где его взять.

Отредактировано пользователем 18 декабря 2017 г. 14:42:54(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#5 Оставлено : 18 декабря 2017 г. 15:17:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,446
Мужчина
Российская Федерация

Сказал «Спасибо»: 553 раз
Поблагодарили: 2235 раз в 1743 постах
Сервис\Протестировать\Обзор - есть контейнеры на рутокене?
Заодно, увидите, как правильно писать правильно.
Техническую поддержку оказываем тут
Наша база знаний
Offline ZaharovAU@sibedge.com  
#6 Оставлено : 18 декабря 2017 г. 15:20:56(UTC)
ZaharovAU@sibedge.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2017(UTC)
Сообщений: 5
Откуда: Томск

Сказал(а) «Спасибо»: 1 раз
Я так понимаю, что контейнеров нет
Scr05.png (101kb) загружен 18 раз(а).
Offline ZaharovAU@sibedge.com  
#7 Оставлено : 19 декабря 2017 г. 12:18:53(UTC)
ZaharovAU@sibedge.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.12.2017(UTC)
Сообщений: 5
Откуда: Томск

Сказал(а) «Спасибо»: 1 раз
Выполнил следующие шаги:
1) Скачал OpenSSL и поместил полученную папку "OpenSSL" в корень диска "C"
2) Т.к. OpenSSL не мог найти файл "openssl.cnf" по пути "C:\OpenSSL\openssl.cnf", то скопировал его из папки "bin" на уровень выше.
3) В командной строке перешел в "C:\OpenSSL\bin" и выполнил команду для генерации ключа:
openssl.exe genpkey -out host.key -outform PEM -algorithm RSA
4) В командной строке выполнил следующую команду для генерации сертификата:
openssl.exe req -new -x509 -nodes -sha1 -days 365 -key host.key -out host.cert
5) Переименовал "host.key" в "host.key.pem" и "host.cert" в "host.cert.pem" (вроде утилита ругалась на расширение, надо было в шагах 3 и 4 сразу указывать названия "host.key.pem" и "host.cert.pem").
6) Выполнил команду:
openssl rsa -out host_noenc.key.pem -in host.key.pem
7) Для генерации запроса выполнил команду:
openssl req -new -sha256 -key host_noenc.key.pem -out host_noenc.key.csr
8) Для генерации сертификата выполнил команду:
openssl pkcs12 -export -in host.cert.pem -inkey host_noenc.key.pem -certfile host_noenc.key.csr -name "host" -out host.p12
Утилита спрашивала 2 раза пароль, я вводил оба раза "test", т.к. вводил его же где-то раньше (хотя возможно, что и не в этих шагах ¯\_(ツ)_/¯)
9) Появилась ошибка "unable to write 'random state'”, выполнил команду:
set RANDFILE=C:\OpenSSL\bin\.rnd
затем повторил шаг 7.
10) Полученный файл "host.p12" импортировал на Рутокен с помощью утилиты "Панель управления Рутокен", при запросе пароля вводил "test", т.к. он был введен ранее.

Результат не изменился, по-прежнему список считывателей и контейнеров пустой. Мб нужно как-то настроить, чтобы "КриптоПро CSP" увидела "Рутокен"?

Отредактировано пользователем 19 декабря 2017 г. 13:49:14(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.