Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Константин Гаинцев  
#11 Оставлено : 7 февраля 2018 г. 16:16:02(UTC)
Константин Гаинцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 28

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 6 раз в 6 постах
Пришлите результаты выполнения двух команд:

1. тест закрытого ключа
C:\Program Files\Crypto Pro\CSP\csptest.exe -keys -check -cont "имя контейнера" -provider "Crypto-Pro HSM CSP" -provtype 75
Имя контейнера можно скопировать из "Обзора" в оснастке Крипто Про PKI.

2. Проверка привязки, с помощью локальной подписи файла
C:\Program Files\Crypto Pro\CSP\csptest.exe -sfsign -sign -in a.txt -out a1.sig -my "CN-сертификата" -provider "Crypto-Pro HSM CSP" -provtype 75
Предварительно нужно создать файл "a.txt" в директории с утилитой csptest.

Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline aliya-h  
#12 Оставлено : 8 февраля 2018 г. 8:35:53(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

1. Тест закрытого ключа дал такой результат http://joxi.ru/KAxoyRzuMaVW42

2. Проверка привязки, с помощью локальной подписи файла http://joxi.ru/zANYxZDtBM1b12
Offline aliya-h  
#13 Оставлено : 8 февраля 2018 г. 12:21:58(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

результаты тестирования контейнера оснасткой КриптоПро HSM:
Проверка завершилась с ошибкой
Контейнер закрытого ключа компьютера
имя Gataullin-26.12.17-a73c7e45f8bd584a74
уникальное имя HSM\\Gataulli.02a\2167
FQCN \\.\HSM\Gataullin-26.12.17-a73c7e45f8bd584a74
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись Ошибка 0x8009000D (-2146893811) Key does not exist.
создание ключа обмена Ошибка 0x800706C0 (-2147023168) A remote procedure call (RPC) protocol error occurred.
алгоритм ГОСТ Р 34.10-2001 DH

сертификат в контейнере отсутствует
Ключ подписи поврежден
Симметричный ключ поврежден
загрузка ключей Ошибка 0x80070006 (-2147024890) The handle is invalid.
Расширения контейнера Ошибка 0x80070006 (-2147024890) The handle is invalid.

версия ХСМ клиента 2.0.19797
Offline aliya-h  
#14 Оставлено : 8 февраля 2018 г. 13:27:19(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

Также КриптоПро ругается в системном логе на время теста:

CryptoPro CSP. Marshall_HASH_PARAM Marshall HASH_PARAM: cant marshall: unknown type 0x14.
CryptoPro CSP. socket_recv !socket_recv: timeout = 60 reached!.
CryptoPro CSP. WireCPSendRecv : header error 0x8001011f.
CryptoPro HSM. Connection to HSM server lost. Reconnecting...
CryptoPro CSP. TryReconnect HSM server was disconnected. Reconnecting....
Offline Константин Гаинцев  
#15 Оставлено : 8 февраля 2018 г. 17:44:55(UTC)
Константин Гаинцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 28

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 6 раз в 6 постах
Подпись файла сделайте так:
C:\Program Files\Crypto Pro\CSP\csptest.exe -sfsign -sign -in a.txt -out a1.sig -my "CN-сертификата"

Есть подозрение, что команда check контейнера некорректно отрабатывает с Крипто Про HSM (попробуйте выполнить её с любым другим контейнером на HSM), а проблемный контейнер проверьте другой командой:
csptest.exe -keys -cont "имя контейнера" -provider "Crypto-Pro HSM CSP" -provtype 75 -info

Пришлите результат выполнения команд (check разных контейнеров, info проблемного и подпись файла с этим ключом)
Также сообщите номер вашего HSM (написан на наклейке на корпусе или в CN самоподписанного корневого ПАКМ) и версию Крипто Про CSP

P.S. Скриншоты, пожалуйста, не обрезайте только под вывод, удобнее разбираться в проблеме, когда видно что именно вводите и какой результат.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline aliya-h  
#16 Оставлено : 9 февраля 2018 г. 9:28:16(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

check другого контейнера http://joxi.ru/Q2KYOdpt4BqXOr
Подпись проблемным сертификатом http://joxi.ru/zANYxZDtBMyxo2
info по уникальному имени http://joxi.ru/12MYXKDtM51XY2
info по дружественному имени http://joxi.ru/Rmzx8Oqh0awGeA
Offline aliya-h  
#17 Оставлено : 9 февраля 2018 г. 11:22:49(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

Версия сборки HSM 82.12, версия 1.0 (та, что мощнее функционалом)
серийный номер HSM32-000110

Крипто Про CSP 4.0.9842
Offline Константин Гаинцев  
#18 Оставлено : 9 февраля 2018 г. 17:49:53(UTC)
Константин Гаинцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.01.2014(UTC)
Сообщений: 28

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 6 раз в 6 постах
Вероятнее всего, что контейнер повреждён и с ним вряд ли получится что-то сделать. Для полноты картины не хватает проверки check утилитой csptest. Во вложении csptest от более ранней версии CSP. В новых версиях CSP эта утилита обладает более расширенным функционалом, что приводит к "Unexpected success" при использовании со старой версией прошивки HSM. Выполните "csptest -keys -check ...." используя присланную утилиту.

csptest.zip (332kb) загружен 2 раз(а).



Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
Offline aliya-h  
#19 Оставлено : 12 февраля 2018 г. 9:19:40(UTC)
aliya-h

Статус: Участник

Группы: Участники
Зарегистрирован: 05.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: казань

Результат выполнения команды http://joxi.ru/KAxoyRzuMaLd72
Предварительно утилиту разархивировала по пути C:\Program Files\Crypto Pro
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.