Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline None1985  
#1 Оставлено : 28 мая 2018 г. 10:28:53(UTC)
None1985

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.05.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

Добрый день. Воспользовался утилитой Сертификаты (Пуск->Криптопро->Сертификаты) для создания файла *.pfx (файл с открытым ключом и закрытым ключом). Создание файла прошло штатно. Для дальнейшей работы мне нужен закрытый ключ извлечь в формате *.key. Выполняю команду:
openssl pkcs12 -in e:\!!!!!\key\bdz2018.pfx -nodes -out e:\!!!!!\key\bdz2018.key
В результате после ввода пароля получаю следующее:
MAC verified OK
Error outputting keys and certificates
6224:error:06074079:digital envelope routines:EVP_PBE_CipherInit:unknown pbe algorithm:./crypto/evp/evp_pbe.c:89:TYPE=1.2.840.113549.1.12.1.80
6224:error:23077073:PKCS12 routines:PKCS12_pbe_crypt:pkcs12 algor cipherinit error:./crypto/pkcs12/p12_decr.c:83:
6224:error:2306A075:PKCS12 routines:PKCS12_item_decrypt_d2i:pkcs12 pbe crypt error:./crypto/pkcs12/p12_decr.c:123:

Не понятна причина, почему не получается сконвертировать файл *.pfx в *.key?
Криптопро CSP версии 4.
Помогите решить проблему, так как есть необходимость использования закрытого ключа.
Offline Nikolay Batischev  
#2 Оставлено : 28 мая 2018 г. 12:09:41(UTC)
Николай Батищев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2013(UTC)
Сообщений: 78
Мужчина
Албания
Откуда: Тирана

Сказал «Спасибо»: 3 раз
Поблагодарили: 13 раз в 12 постах
Добрый день!

Вы не сможете конвертировать контейнер pfx, экспортированый из КриптоПро CSP. В формат, openssl. Для использования ключей в opensll необходимо использовать https://www.cryptopro.ru...ts&m=55563#post55563
Техническую поддержку оказываем тут
Общие консультации в телеграм
Наша база знаний
Offline None1985  
#3 Оставлено : 28 мая 2018 г. 12:52:30(UTC)
None1985

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.05.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

спасибо, за ответ, но у меня OpenSSL стоит на Windows 10 x64, а по данной ссылке все описания идут для линуксовых систем, есть ли описание как настроить gost_capi под windows??? А как затем достать все-таки приватный ключ в виде файла *.key ?
Offline None1985  
#4 Оставлено : 28 мая 2018 г. 14:33:33(UTC)
None1985

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.05.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

Или как просто сделать pfx файл из Криптопро для работы в openssl? при этом первоначально закрытый и открытый ключи хранятся в Windows.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.