Статус: Участник
Группы: Участники
Зарегистрирован: 30.07.2018(UTC) Сообщений: 13 Откуда: Киров Сказал(а) «Спасибо»: 7 раз Поблагодарили: 2 раз в 2 постах
|
Автор: basid Автор: Harmattan P.S. На Windows 10 соединение доверенное, а на lubuntu x64 нет. Корневые сертификаты стоят: Списки отзывов установлены на обоих системах? Обновляются? Специально ничего не ставил ни на Windows, ни на lubuntu.
Код:user@virtualbox-lubuntu:~$ /opt/cprocsp/bin/amd64/certmgr -list -store mroot
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
=============================================================================
1-------
Issuer : E=uc_fk@roskazna.ru, S=г. Москва, INN=007710568760, OGRN=1047797019830, STREET="улица Ильинка, дом 7", L=Москва, C=RU, O=Федеральное казначейство, CN=Федеральное казначейство
Subject : INN=007710568760, OGRN=1047797019830, STREET="ул. Проспект Мира, 105", E=777@roskazna.ru, C=RU, S=г. Москва, L=Москва, O=Федеральное казначейство, CN=zakupki.gov.ru
Serial : 0x6F064FA71C24CD7E2CE6FAAEA927D8C7EC69A35F
SHA1 Hash : c369b560ce239beddb2fc12b4884dee1cfc923aa
SubjKeyID : 10c6d12e7cd886d022bcdfea4cbe10e32acf82bc
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 21/12/2017 06:06:33 UTC
Not valid after : 21/03/2019 06:06:33 UTC
PrivateKey Link : No
CDP : http://crl.roskazna.ru/crl/ucfk.crl
CDP : http://crl.fsfk.local/crl/ucfk.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.1
2-------
Issuer : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Serial : 0x2B6E3351FD6EB2AD48200203CB5BA141
SHA1 Hash : 046255290b0eb1cdd1797d9ab8c81f699e3687f3
SubjKeyID : 15317cb08d1ade66d7159c4952971724b9017a83
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 05/08/2014 13:44:24 UTC
Not valid after : 05/08/2019 13:54:03 UTC
PrivateKey Link : No
3-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : E=uc_fk@roskazna.ru, S=г. Москва, INN=007710568760, OGRN=1047797019830, STREET="улица Ильинка, дом 7", L=Москва, C=RU, O=Федеральное казначейство, CN=Федеральное казначейство
Serial : 0x36ACD45500000000012F
SHA1 Hash : 48b19fb33bb637c88a54d19650730b67e42db121
SubjKeyID : 165591a65158c4892c6b515bd285190a01444822
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 04/07/2017 14:19:17 UTC
Not valid after : 04/07/2027 14:19:17 UTC
PrivateKey Link : No
CDP : http://rostelecom.ru/cdp/guc.crl
CDP : http://reestr-pki.ru/cdp/guc.crl
4-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Serial : 0x34681E40CB41EF33A9A0B7C876929A29
SHA1 Hash : 8cae88bbfd404a7a53630864f9033606e1dc45e2
SubjKeyID : 8b983b891851e8ef9c0278b8eac8d420b255c95d
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/07/2012 12:31:14 UTC
Not valid after : 17/07/2027 12:31:14 UTC
PrivateKey Link : No
=============================================================================
[ErrorCode: 0x00000000]
CDP : http://crl.roskazna.ru/crl/ucfk.crlCDP : http://crl.fsfk.local/crl/ucfk.crlCDP : http://rostelecom.ru/cdp/guc.crlCDP : http://reestr-pki.ru/cdp/guc.crlСкачиваю все:
Код:user@virtualbox-lubuntu:~$ wget http://crl.roskazna.ru/crl/ucfk.crl
--2018-08-12 10:56:48-- http://crl.roskazna.ru/crl/ucfk.crl
Распознаётся crl.roskazna.ru (crl.roskazna.ru)... 31.173.58.185
Подключение к crl.roskazna.ru (crl.roskazna.ru)|31.173.58.185|:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа... 200 OK
Длина: 2608276 (2,5M) [application/pkix-crl]
Сохранение в каталог: ««ucfk.crl»».
ucfk.crl 100%[===================>] 2,49M 413KB/s in 6,3s
2018-08-12 10:56:59 (407 KB/s) - «ucfk.crl» сохранён [2608276/2608276]
user@virtualbox-lubuntu:~$ wget http://crl.fsfk.local/crl/ucfk.crl
--2018-08-12 10:57:03-- http://crl.fsfk.local/crl/ucfk.crl
Распознаётся crl.fsfk.local (crl.fsfk.local)... ошибка: Имя или служба не известны.
wget: не удаётся разрешить адрес «crl.fsfk.local»
user@virtualbox-lubuntu:~$ wget http://rostelecom.ru/cdp/guc.crl
--2018-08-12 10:57:10-- http://rostelecom.ru/cdp/guc.crl
Распознаётся rostelecom.ru (rostelecom.ru)... 109.207.14.3
Подключение к rostelecom.ru (rostelecom.ru)|109.207.14.3|:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа... 200 OK
Длина: 1881 (1,8K) [application/octet-stream]
Сохранение в каталог: ««guc.crl»».
guc.crl 100%[===================>] 1,84K --.-KB/s in 0s
2018-08-12 10:57:11 (128 MB/s) - «guc.crl» сохранён [1881/1881]
user@virtualbox-lubuntu:~$ wget http://reestr-pki.ru/cdp/guc.crl
--2018-08-12 10:57:18-- http://reestr-pki.ru/cdp/guc.crl
Распознаётся reestr-pki.ru (reestr-pki.ru)... 185.194.32.242
Подключение к reestr-pki.ru (reestr-pki.ru)|185.194.32.242|:80... соединение установлено.
HTTP-запрос отправлен. Ожидание ответа... 200 OK
Длина: 1881 (1,8K) [application/pkix-crl]
Сохранение в каталог: ««guc.crl.1»».
guc.crl.1 100%[===================>] 1,84K --.-KB/s in 0s
2018-08-12 10:57:18 (139 MB/s) - «guc.crl.1» сохранён [1881/1881]
Пытаюсь ставить в mroot:
Код:user@virtualbox-lubuntu:~$ sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file /home/user/guc.crl
[sudo] пароль для user:
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Invalid data in file /home/user/guc.crl
������ ��� ������ ��� ������ � ����.
[ErrorCode: 0x80092003]
user@virtualbox-lubuntu:~$ sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file /home/user/guc2.crl
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Invalid data in file /home/user/guc2.crl
������ ��� ������ ��� ������ � ����.
[ErrorCode: 0x80092003]
user@virtualbox-lubuntu:~$ sudo /opt/cprocsp/bin/amd64/certmgr -inst -store mroot -file /home/user/ucfk.crl
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Invalid data in file /home/user/ucfk.crl
������ ��� ������ ��� ������ � ����.
[ErrorCode: 0x80092003]
Со страницы отозванных сертификатов казначейства качаются тоже неимпортируемые: http://crl.roskazna.ru/
|