Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Serega.stepanov  
#1 Оставлено : 25 октября 2019 г. 11:08:08(UTC)
Serega.stepanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2019(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Не видит личный сертификат. Корневой сертификат поставил certmgr -inst -store root -file <путь к файлу с сертификатом>
Личный сертификат поставил certmgr -inst -file <путь к файлу с сертификатом> -cont <имя контейнера>. Все поставилось без ошибок.
С помощью команды certmgr --list показывает мой сертификат с привязанным контейнером (PrivateKey Link=yes). Но при попытке проверить подпись через тестовую форму на сайте, он не может найти личную подпись.
Offline Анатолий Колкочев  
#2 Оставлено : 25 октября 2019 г. 11:17:12(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 468

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Какая ОС?

Из под какого пользователя устанавливали сертификаты и из под какого пользователя запускаете браузер ?

Отредактировано пользователем 25 октября 2019 г. 11:19:03(UTC)  | Причина: Не указана

Offline Serega.stepanov  
#3 Оставлено : 25 октября 2019 г. 11:20:21(UTC)
Serega.stepanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2019(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Debian 10, CryproPro CSP 5.0. все команды выполнялись из под рута, браузер из под пользователя
Offline Анатолий Колкочев  
#4 Оставлено : 25 октября 2019 г. 11:22:16(UTC)
TolikTipaTut1

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.07.2018(UTC)
Сообщений: 468

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 69 раз в 61 постах
Собственно говоря, в этом и проблема. Вы установили сертификаты в хранилище рута, пользователь их не видит. Установите все из под пользователя и все заработает.

Или же запустите браузер от имени того пользователя, из под которого устанавливали сертификат

Отредактировано пользователем 25 октября 2019 г. 11:30:51(UTC)  | Причина: Не указана

Offline Serega.stepanov  
#5 Оставлено : 25 октября 2019 г. 12:07:29(UTC)
Serega.stepanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2019(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
При любых попытках поставить из под пользователя пишет

Папку с ключами закинул в папку пользователя. Командой
Код:
csptest -keyset -enum_cont -verifycontext -fqcn
вижу нужный контейнер

Отредактировано пользователем 25 октября 2019 г. 12:09:39(UTC)  | Причина: Не указана

Offline Александр Лавник  
#6 Оставлено : 25 октября 2019 г. 12:13:09(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,506
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 809 раз в 746 постах
Автор: Serega.stepanov Перейти к цитате
При любых попытках поставить из под пользователя пишет

Здравствуйте.

Судя по всему, сам ключевой контейнер находится в разделе пользователя root:

Код:
/var/opt/cprocsp/keys/root

а должен быть в разделе текущего пользователя:

Код:
/var/opt/cprocsp/keys/username

У пользователя должны быть права на папку с ключом - rwx, а на файлы .key внутри папки - rw.
Техническую поддержку оказываем тут
Наша база знаний
Offline Serega.stepanov  
#7 Оставлено : 25 октября 2019 г. 12:37:23(UTC)
Serega.stepanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2019(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Цитата:
Судя по всему, сам ключевой контейнер находится в разделе пользователя root:

В том то и дело, что нет. Я его закинул в папку с пользователем. Доказательство этому, я его вижу командой csptest -keyset -enum_cont -verifycontext -fqcn. До того, как я его туда положил, я его его не видел.
Offline Александр Лавник  
#8 Оставлено : 25 октября 2019 г. 12:41:55(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,506
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 809 раз в 746 постах
Автор: Serega.stepanov Перейти к цитате
Цитата:
Судя по всему, сам ключевой контейнер находится в разделе пользователя root:

В том то и дело, что нет. Я его закинул в папку с пользователем. Доказательство этому, я его вижу командой csptest -keyset -enum_cont -verifycontext -fqcn. До того, как я его туда положил, я его его не видел.


Имя ключевого контейнера возьмите в одинарные кавычки

Код:
'\\.\HDIMAGE\test2'

Файл с сертификатом находится по этому пути:

Код:
/home/dkbuser/test2

?
Техническую поддержку оказываем тут
Наша база знаний
Offline Serega.stepanov  
#9 Оставлено : 25 октября 2019 г. 12:48:29(UTC)
Serega.stepanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.10.2019(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Раздал права, поместил в кавычки - все тоже самое. Файл находится по пути home/dkbuser/test2.cer. Под рутом все поставилось без проблем. А вот из под пользователя почему то не проходит
Offline Александр Лавник  
#10 Оставлено : 25 октября 2019 г. 12:59:01(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,506
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 809 раз в 746 постах
Автор: Serega.stepanov Перейти к цитате
Раздал права, поместил в кавычки - все тоже самое. Файл находится по пути home/dkbuser/test2.cer. Под рутом все поставилось без проблем. А вот из под пользователя почему то не проходит

Приведите, пожалуйста, полную команду и вывод.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.