Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Posthuman  
#1 Оставлено : 6 мая 2018 г. 19:15:15(UTC)
Posthuman

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2018(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
День добрый!

В сентябре настроил ЭЦП под Mac OS (закрытый ключ был на обычной флэшке). Все подписывалось, проходило проверку как локально, так и на Госуслугах, прооходило в kad.arbitr.ru. Полгода не пользовался. Сегодня возникла необходимость.
Вставил флэшку, использовал команду подписи, получил ошибку "Не удалось получить закрытый ключ сертификата". Прочитал здесь, что стоит поставить последнюю версию (RC3). Снес сертификат, поставил версию RC3 (она сама удаляет предыдущую).

Первая команда после установки новой версии:
/opt/cprocsp/bin/certmgr -list
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
Empty certificate list

????????? ?????????? ?? ??????????.
[ErrorCode: 0x8010002c]

Решил заодно избавиться от флэшки, скопировал файлы ключа на диск и сделал absorb, вроде бы успешно:
/opt/cprocsp/bin/csptestf -absorb -certs
Match: HDIMAGE\\\E936
OK.
Total: SYS: 0,030 sec USR: 0,330 sec UTC: 0,560 sec
[ErrorCode: 0x00000000]

Далее проверяю сертификат
/opt/cprocsp/bin/certmgr -list
=============================================================================
1-------
Issuer : OGRN=1027700071530, INN=007704211201, C=RU, S=77 Москва, L=Москва, STREET="Барыковский пер., д. 4, стр. 2", OU=Удостоверяющий центр, O="Общество с ограниченной ответственностью ""Такском""", CN="ООО ""Такском"""
Subject : Тут всякое про меня
Serial : 0x0520A97AC40CCF80E71154A154E8041A
SHA1 Hash : 1176550314c4d02a13a08f3702fd7b9196f7ee8d
SubjKeyID : 5a2b994b86508fab6188e7b31120143d0428c93e
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 24/09/2017 18:03:46 UTC
Not valid after : 24/09/2018 18:13:46 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\\E936
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://ocsp20.taxcom.ru/ocsp/ocsp.srf
CA cert URL : http://crl.taxcom.ru/f39...e8c62a7eaadb1d16b49c.crt
CDP : http://crl.taxcom.ru/f39...e8c62a7eaadb1d16b49c.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4
=============================================================================

И иду подписывать файл, и вот тут проблема
/opt/cprocsp/bin/cryptcp -signf -cert -der "ff.pdf" -pin <мойпин>
CryptCP 4.0 (c) "КРИПТО-ПРО", 2002-2017.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект: данные моего сертификата
Действителен с 24.09.2017 18:03:46 по 24.09.2018 18:13:46

Цепочки сертификатов проверены.
Папка './':
ff.pdf... Подпись данных...
Ошибка: ???? ???????? ???????? ??? ????? ???????? ???? ??? ??? ?? ????????, ??? ???????? ???????????./dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/CPCrypt/DSign.cpp:350: 0x65B
[ErrorCode: 0x0000065b]

Как видим, во-первых - ошибка; во-вторых - побилась кодировка сообщения об ошибке. Помогите, чем сможете.
Offline Андрей Писарев  
#2 Оставлено : 6 мая 2018 г. 19:17:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,269
Мужчина
Российская Федерация

Сказал «Спасибо»: 547 раз
Поблагодарили: 2196 раз в 1714 постах
Здравствуйте.


>0x0000065b

У Вас истекла лицензия на CSP.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Posthuman оставлено 06.05.2018(UTC)
Offline Posthuman  
#3 Оставлено : 6 мая 2018 г. 22:04:12(UTC)
Posthuman

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2018(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Кажется, все заработало. Дело было в лицензии.
Но кодировка при выводе служебных сообщений программы по-прежнему битая, в таком духе:

Цепочки сертификатов проверены.
Папка './':
протокол ГОСА 27-06-16.pdf... Проверка подписи...

Автор подписи: Зацепин Денис Владимирович, Зацепин, Денис Владимирович, RU, 77 Рі. РњРѕСЃРєРІР°, Рі. РњРѕСЃРєРІР°, 03783535175, 771771732227, mymail@gmail.com
Подпись проверена.
[ReturnCode: 0]

Отредактировано пользователем 6 мая 2018 г. 22:43:35(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 7 мая 2018 г. 1:21:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,269
Мужчина
Российская Федерация

Сказал «Спасибо»: 547 раз
Поблагодарили: 2196 раз в 1714 постах
Уточните версию Mac OS.
Техническую поддержку оказываем тут
Наша база знаний
Offline Posthuman  
#5 Оставлено : 7 мая 2018 г. 1:23:40(UTC)
Posthuman

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2018(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей Писарев Перейти к цитате
Уточните версию Mac OS.


High Sierra 10.13.4 (17E202)
Offline Андрей Писарев  
#6 Оставлено : 7 мая 2018 г. 1:53:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,269
Мужчина
Российская Федерация

Сказал «Спасибо»: 547 раз
Поблагодарили: 2196 раз в 1714 постах
А locale что выдает?
Техническую поддержку оказываем тут
Наша база знаний
Offline Posthuman  
#7 Оставлено : 7 мая 2018 г. 1:55:34(UTC)
Posthuman

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2018(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей Писарев Перейти к цитате
А locale что выдает?


locale
LANG="ru_RU.UTF-8"
LC_COLLATE="ru_RU.UTF-8"
LC_CTYPE="ru_RU.UTF-8"
LC_MESSAGES="ru_RU.UTF-8"
LC_MONETARY="ru_RU.UTF-8"
LC_NUMERIC="ru_RU.UTF-8"
LC_TIME="ru_RU.UTF-8"
LC_ALL=

______________________________
Отмечу, что терминалом пользуюсь нечасто, но в других прогах в терминале и вне его проблем с кодировкой не видел (если не считать известной проблемы Почты с именами аттачментов Gmail).
Offline Андрей Писарев  
#8 Оставлено : 7 мая 2018 г. 2:02:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,269
Мужчина
Российская Федерация

Сказал «Спасибо»: 547 раз
Поблагодарили: 2196 раз в 1714 постах
UserPostedImage

Последний параметр (Set locale ... ) отключен?

Техническую поддержку оказываем тут
Наша база знаний
Offline Posthuman  
#9 Оставлено : 7 мая 2018 г. 2:21:38(UTC)
Posthuman

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2018(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Я так понимаю, соль действительно была в галочке set locale
Сейчас все, похоже, ок. Спасибо!

P.S. Ну то есть в выводе программы все ок, но писать в терминале по-русски теперь не судьба (он весь ввод теперь автоматически конвертирует в escape последовательность).

Отредактировано пользователем 7 мая 2018 г. 2:32:37(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.