Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VictorFrom  
#1 Оставлено : 25 сентября 2018 г. 13:48:21(UTC)
VictorFrom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 36
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Добрый день.

Я переношу контейнер на удаленный компьютер.
Импортирую контейнер на флешку и потом через ssh копирую на удаленную машину.

Подскажите, какой командой можно посмотреть fqcn у контейнера,
который находится в папке на диске на удаленной машине?

Вообще как правильно различать контейнеры, если их несколько?

Или я не с того бока подхожу к задаче.

Мне нужно перенести контейнер и в него загрузить сертификат, чтобы потом им подписывать запросы.

Я понимаю, что папка с контейнером начинается с тех же символов, что и полное имя, но как-то хочется быть уверенным, что не попадется пара контейнеров с одинаковым началом в имени.

Поэтому мне нужно при установке как-то правильно узнать имя переносимого контейнера.

Делаю все под Ubuntu из командной строки.

Отредактировано пользователем 25 сентября 2018 г. 15:09:54(UTC)  | Причина: Правка ОС

Offline Андрей Емельянов  
#2 Оставлено : 25 сентября 2018 г. 15:28:38(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Воспользуйтесь утилитой csptest из состава КриптоПро CSP
Код:
/opt/cprocsp/bin/amd64/csptest -keys -enum -verifyc -fqcn -uniq
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
VictorFrom оставлено 25.09.2018(UTC)
Offline VictorFrom  
#3 Оставлено : 25 сентября 2018 г. 15:39:57(UTC)
VictorFrom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 36
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Андрей Емельянов Перейти к цитате

Код:
/opt/cprocsp/bin/amd64/csptest -keys -enum -verifyc -fqcn -uniq


А как указать путь на дисе к папке?

Я его еще не установил.

Мне нужно узнать, как будет называться контейнер, когда я его установлю в хранилище.

Еще до его установки.

Offline Андрей Писарев  
#4 Оставлено : 25 сентября 2018 г. 16:33:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,081
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
После того, как записали на флешку - запустить утилиту и получить имя контейнера.
Потом эту папку записать на сервер в правильное расположение для контейнеров.
Техническую поддержку оказываем тут
Наша база знаний
Offline VictorFrom  
#5 Оставлено : 26 сентября 2018 г. 11:59:55(UTC)
VictorFrom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 36
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Андрей Писарев Перейти к цитате
После того, как записали на флешку - запустить утилиту и получить имя контейнера.
Потом эту папку записать на сервер в правильное расположение для контейнеров.


Я делаю так:

- на windows машине импортирую ключевое хранилище и сертификат на флешку, зипую их в зип файл;
- перtношу зип на удаленную машину;
- разархивирую;
- на удаленной машине у меня есть папка с контейнером и файл с сертификатом;
- я копирую контейнер в папку хранилищ /var/opt/cprocsp/keys/<USER>
- хочу в это хранилице установить сертификат (/opt/cprocsp/bin/amd64/certmgr -inst -file path_to_sertificate.cer -cont '_ВОТ_В_ЭТОМ_МЕСТЕ_МНЕ_НУЖНО_ОДНОЗНАЧНОЕ_ИМЯ_КОНТЕЙНЕРА_')

Вот когда я раззиповал архив и перед тем, как скопировать контейнер в /var/opt/cprocsp/keys/<USER>,
я бы хотел понять, какое у него будет полное имя.
Offline Александр Лавник  
#6 Оставлено : 26 сентября 2018 г. 18:14:21(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,500
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 808 раз в 745 постах
Автор: VictorFrom Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
После того, как записали на флешку - запустить утилиту и получить имя контейнера.
Потом эту папку записать на сервер в правильное расположение для контейнеров.


Я делаю так:

- на windows машине импортирую ключевое хранилище и сертификат на флешку, зипую их в зип файл;
- перtношу зип на удаленную машину;
- разархивирую;
- на удаленной машине у меня есть папка с контейнером и файл с сертификатом;
- я копирую контейнер в папку хранилищ /var/opt/cprocsp/keys/<USER>
- хочу в это хранилице установить сертификат (/opt/cprocsp/bin/amd64/certmgr -inst -file path_to_sertificate.cer -cont '_ВОТ_В_ЭТОМ_МЕСТЕ_МНЕ_НУЖНО_ОДНОЗНАЧНОЕ_ИМЯ_КОНТЕЙНЕРА_')

Вот когда я раззиповал архив и перед тем, как скопировать контейнер в /var/opt/cprocsp/keys/<USER>,
я бы хотел понять, какое у него будет полное имя.

Добрый день.

Когда Вы будете использовать команду:

/opt/cprocsp/bin/amd64/certmgr -inst -file path_to_sertificate.cer -cont '_ВОТ_В_ЭТОМ_МЕСТЕ_МНЕ_НУЖНО_ОДНОЗНАЧНОЕ_ИМЯ_КОНТЕЙНЕРА_'

ключевой контейнер уже должен быть в нужной директории /var/opt/cprocsp/keys/<USER>

Поэтому предлагаю следующий вариант:

1) Копируете ключевой контейнер в директорию /var/opt/cprocsp/keys/<USER>

2) Командой:

/opt/cprocsp/bin/amd64/csptest -keys -enum -verifyc -fqcn -uniq

выводите уникальные имена всех доступных для текущего пользователя ключевых контейнеров (в выводе будет фигурировать имя директории с ключевым контейнером вида name.000).

3) Из вывода предыдущей команды, зная имя директории с ключевым контейнером, однозначно находите уникальное имя нужного ключевого контейнера.

4) В команде:

/opt/cprocsp/bin/amd64/certmgr -inst -file path_to_sertificate.cer -cont '_ВОТ_В_ЭТОМ_МЕСТЕ_МНЕ_НУЖНО_ОДНОЗНАЧНОЕ_ИМЯ_КОНТЕЙНЕРА_'

используете найденное ранее уникальное имя ключевого контейнера.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
VictorFrom оставлено 01.10.2018(UTC)
Offline VictorFrom  
#7 Оставлено : 1 октября 2018 г. 15:49:11(UTC)
VictorFrom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2018(UTC)
Сообщений: 36
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Спасибо
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.