Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline efkot  
#1 Оставлено : 28 декабря 2017 г. 11:00:13(UTC)
efkot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2017(UTC)
Сообщений: 5
Российская Федерация

Вопрос такой как заставить ставить в контейнер
действия устанавливаю PFX средствами Windows, все ставиться кроме установки сертификата в контейнер ключа
пробую установить дополнительно сертификат через команду "%ProgramFiles%\Crypto Pro\CSP\csptest.exe" -ipsec -reg -mycert ****.pfx -autocont
отрабатывает без вопросов но сертификата всё равно нет в контейнере.
укажите что я делаю не так?

Отредактировано пользователем 16 января 2018 г. 7:06:09(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 28 декабря 2017 г. 14:55:52(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Цитата:
укажите что я делаю не так?

Все так, команда ставит сертификат в хранилище и создает ссылку
Код:
-reg              Register certificate/CRL in CURRENT_USER store
                    create secret key link and put certificate into CURRENT_USER store

Для записи сертификата в контейнер используйте другую команду.
Код:
csptest.exe -keys -help
...
-impcert <file>   Load key certificate from file into container
...
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efkot  
#3 Оставлено : 28 декабря 2017 г. 15:06:43(UTC)
efkot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2017(UTC)
Сообщений: 5
Российская Федерация

Код:

"%ProgramFiles%\Crypto Pro\CSP\csptest.exe" -keys -impcert ****.pfx -autocont
C:\Program Files\Crypto Pro\CSP\csptest.exe: unrecognized option `-autocont'

не признает авто выбор
Online Русев Андрей  
#4 Оставлено : 8 января 2018 г. 1:17:56(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,582

Сказал(а) «Спасибо»: 47 раз
Поблагодарили: 667 раз в 460 постах
У каждой команды csptest свои параметры, сравните
Код:
csptest -rc -help
csptest -keyset -help

Вы говорите про сертификаты, но в ваших примерах pfx - для него надо использовать другое наше приложение
Код:
certmgr -inst -pfx
Официальная техподдержка. Официальная база знаний.
Offline efkot  
#5 Оставлено : 9 января 2018 г. 7:23:37(UTC)
efkot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2017(UTC)
Сообщений: 5
Российская Федерация

Код:
"%ProgramFiles%\Crypto Pro\CSP\certmgr" -inst -file 1234.pfx -inst_to_cont

Please choose index of certificate
1
Install:
=============================================================================
1-------
Issuer              : E=ca_tensor@tensor.ru, ОГРН=1027600787994, ИНН=007605016030, C=RU, S=76 Ярославская область, L=Ярославль, STREET=Московский проспект д.12, OU=Удостоверяющий центр, O=ООО Компания Тензор, CN=TENSORCA5
Subject             : **********
Serial              : 0x6F90B8E9F2423488E6117EFD0189483F
SHA1 Hash           : 0xfb43fa8ea51140a1768fac849f079d53083aa39a
SubjKeyID           : e1b7df9ccbf94e89c7ded83a75f02ae0c4b510d1
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 28/02/2017  06:12:18 UTC
Not valid after     : 28/05/2018  06:22:18 UTC
PrivateKey Link     : Yes
Container           : PfxContainer
Provider Name       : PfxProvider
Provider Info       : ProvType: 0, KeySpec: 0, Flags: 0x0
Extended Key Usage  : 1.2.643.2.2.34.25
                      1.2.643.2.2.34.26
                      1.2.643.2.2.34.6
                      1.2.643.3.58.2.1.2
                      1.2.643.3.58.2.1.9
                      1.3.6.1.5.5.7.3.2
                      1.3.6.1.5.5.7.3.4
=============================================================================

[ErrorCode: 0x00000000]

это выполнено с ошибкой или нет? и как выбирать 1 индекс
в контейнер по прежнему не установилось

Отредактировано пользователем 9 января 2018 г. 7:25:49(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#6 Оставлено : 10 января 2018 г. 14:00:50(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Если в *.pfx только сертификат, установите таким образом:
Код:
"%ProgramFiles%\Crypto Pro\CSP\certmgr" -inst -file 1234.pfx -inst_to_cont -ask-container

контейнер выбираете из списка имеющихся.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efkot  
#7 Оставлено : 10 января 2018 г. 14:14:32(UTC)
efkot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2017(UTC)
Сообщений: 5
Российская Федерация

Код:
C:\Program Files\Crypto Pro\CSP\certmgr: unrecognized option `-ask-container'

ругнулось
2018-01-10_16-10-00.png (2kb) загружен 10 раз(а).
Offline Андрей Емельянов  
#8 Оставлено : 10 января 2018 г. 15:00:39(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Рекомендуется обновить CSP до актуальной.
Сертифицированная версия КриптоПро CSP 4.0.9842 (Riemann) от 15.11.2016:
https://www.cryptopro.ru...downloads#latest_csp40r2
Версия КриптоПро CSP 4.0.9929 (Vernam) от 29.09.2017 (несертифицированная):
https://www.cryptopro.ru...downloads#latest_csp40r3

Сверьтесь по справке команды -inst:
Код:
certmgr.exe -inst -help

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline efkot  
#9 Оставлено : 11 января 2018 г. 9:48:53(UTC)
efkot

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2017(UTC)
Сообщений: 5
Российская Федерация

Код:
"%ProgramFiles%\Crypto Pro\CSP\certmgr" -inst -file 1234.pfx -inst_to_cont -ask-cont

поставилось.
как теперь убрать интерактив и заставить выбирать в PFX сертификат с индексом 1,
а контейнер находить автоматически?

Отредактировано пользователем 11 января 2018 г. 10:00:16(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.