Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Lekton  
#1 Оставлено : 27 июля 2023 г. 19:35:06(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Здравствуйте ни чде не нашел ответа (видимо это само собой разумеется) но не для меня :)

ОС Astra Linux 1.6, ядро 5.15 "Смоленск"
КриптоПро CSP 5.0.11455
носитель Aktiv Co Rutoken S

есть Rutoken на него устанавливаю контейнеры, устанавливаю сертификаты, через графический интерфейс
после если этот рутокен вставить в другой ПК то контейнеры видит а сертификаты нет.

У меня вопрос это я что то не так делаю или все так и должно быть, каждому пользователю копируй вставляй на ПК сертификат
вроде логически так не должно быть, видь есть не копируемые сертификаты

как сделать что бы сертификаты были на Rutoken и видны на всех машинах?
Offline nickm  
#2 Оставлено : 27 июля 2023 г. 20:46:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,716

Сказал(а) «Спасибо»: 624 раз
Поблагодарили: 466 раз в 440 постах
Автор: Lekton Перейти к цитате
есть Rutoken на него устанавливаю контейнеры, устанавливаю сертификаты, через графический интерфейс
после если этот рутокен вставить в другой ПК то контейнеры видит а сертификаты нет.

Что значит "на него устанавливаю контейнеры"?

Автор: Lekton Перейти к цитате
У меня вопрос это я что то не так делаю или все так и должно быть, каждому пользователю копируй вставляй на ПК сертификат
вроде логически так не должно быть, видь есть не копируемые сертификаты

Что значит "не копируемые сертификаты"?

Автор: Lekton Перейти к цитате
как сделать что бы сертификаты были на Rutoken и видны на всех машинах?

Что значит "видны"?

Похоже на то, что Вы "плаваете в теме".

Автор: Lekton Перейти к цитате
ОС Astra Linux

Подключите токен, выполните в консоли, от пользователя, команду и покажите результат:
Код:
/opt/cprocsp/bin/amd64/csptestf -absorb -certs






Offline Lekton  
#3 Оставлено : 28 июля 2023 г. 0:23:46(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Спасибо за ответ
Понятное дело что плаваю, устанавливал через графический интерфейс. контейнеры и сертификаты. там система безопасности 1 root, 2 администратор, 3 пользователь.

- Что значит "на него устанавливаю контейнеры"?
- Что значит "не копируемые сертификаты"?
не копируемые это те что нельзя Ctrl + c Ctrl + v

Автор: Lekton Перейти к цитате
как сделать что бы сертификаты были на Rutoken и видны на всех машинах?

Что значит "видны"?
в графическом интерфейсе и при вводе команды их нет, что не так я написал, вставляешь флешку в другой АРМ а они есть. или меняешь уровень.

вообще проблема в том что кто то под root установил крипто про, теперь под администратором я могу привязать к контейнеру сертификат, но этот сертификат видет только под администратором, подписи ставятся под пользователем, а их нет. и установить не могу пишет не хватает прав
(не понял как фото ставить потом разберусь)
Offline nickm  
#4 Оставлено : 28 июля 2023 г. 6:03:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,716

Сказал(а) «Спасибо»: 624 раз
Поблагодарили: 466 раз в 440 постах
Автор: Lekton Перейти к цитате
не копируемые это те что нельзя Ctrl + c Ctrl + v

В Вашем случае, наверняка, сертификат помещён в контейнер, поэтому "простым копированием" сертификат Вы не извлекёте.

Вы выполнили рекомендуемую команду?

Покажите результат;

Автор: Lekton Перейти к цитате
вообще проблема в том что кто то под root установил крипто про

Все программы устанавливаются и зачастую настраиваются из-под УЗ администратора;

Автор: Lekton Перейти к цитате
теперь под администратором я могу привязать к контейнеру сертификат, но этот сертификат видет только под администратором, подписи ставятся под пользователем, а их нет. и установить не могу пишет не хватает прав

Покажите Свои действия и на каком этапе и какую ошибку Вы получаете.


thanks 1 пользователь поблагодарил nickm за этот пост.
Lekton оставлено 28.07.2023(UTC)
Offline Lekton  
#5 Оставлено : 28 июля 2023 г. 9:05:03(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Спасибо за ответ, извиняюсь за ожидание, тему создал в не рабочее время как последняя надежда, я если честно вообще к этим ПК отношения не имею, я электромонтер, просто прикрепили и давят, зарплата повиснет отвечаешь и т.д производственный террор. (извиняюсь выговорется просто охота)

вывод команды из под учетной записи пользователя

lerkesl@T674-VNO33-698A:~$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs
Match: SCARD\rutoken_2b858dd8\0A00\807C
An error occurred in running the program.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/csptest/absorb.c:990:CertAddCertificateContextToStore()
Error number 0x80070005 (2147942405).
Отказано в доступе.
Total: SYS: 0,020 sec USR: 0,100 sec UTC: 1,090 sec
[ErrorCode: 0x00000001]
lerkesl@T674-VNO33-698A:~$

вывод команды из под администратора

user@T674-VNO33-698A:~$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs
Match: SCARD\rutoken_2b858dd8\0A00\807C
Match: SCARD\rutoken_2b858dd8\0B00\85C4
No cert for AT_KEYEXCHANGE key
Match: HDIMAGE\\uyhvbcsg.000\849F
OK.
Total: SYS: 0,040 sec USR: 0,120 sec UTC: 1,600 sec
[ErrorCode: 0x00000000]
user@T674-VNO33-698A:~$


Автор: Lekton Перейти к цитате
теперь под администратором я могу привязать к контейнеру сертификат, но этот сертификат видет только под администратором, подписи ставятся под пользователем, а их нет. и установить не могу пишет не хватает прав

Покажите Свои действия и на каком этапе и какую ошибку Вы получаете.

из под администратора к контейнеру сертификат
под пользователем такая ошибка

[img]https://disk.yandex.ru/i/ogsYDXnI2X6xWA[/img]
[img=http://]https://disk.yandex.ru/i/vqdYY0aE1_Cs6g[/img]
[img]https://disk.yandex.ru/i/vqdYY0aE1_Cs6g[/img]



тех поддержка с понедельника молчит
Offline Lekton  
#6 Оставлено : 28 июля 2023 г. 9:31:12(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Добавлю что компьютер не имеет доступ к общей сети интернет, и функционирует в замкнутой сети vpn

[img]https://disk.yandex.ru/i/MjZg72XcxolRBQ[/img]

[img]https://disk.yandex.ru/i/yBVy-o1uHtWIDQ[/img]

вот что я имел в виду когда говорил "видит не видит"
Offline nickm  
#7 Оставлено : 28 июля 2023 г. 9:33:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,716

Сказал(а) «Спасибо»: 624 раз
Поблагодарили: 466 раз в 440 постах
Автор: Lekton Перейти к цитате
lerkesl@T674-VNO33-698A:~$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs
Match: SCARD\rutoken_2b858dd8\0A00\807C
An error occurred in running the program.
/dailybuildsbranches/CSP_5_0r0/CSPbuild/CSP/samples/csptest/absorb.c:990:CertAddCertificateContextToStore()
Error number 0x80070005 (2147942405).
Отказано в доступе.
Total: SYS: 0,020 sec USR: 0,100 sec UTC: 1,090 sec
[ErrorCode: 0x00000001]

Покажите вывод команды от администратора:
Код:
ls -lR /var/opt/cprocsp/users/

Отредактировано пользователем 28 июля 2023 г. 9:38:38(UTC)  | Причина: Не указана

Offline Lekton  
#8 Оставлено : 28 июля 2023 г. 9:52:07(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Код:
ls -lR /var/opt/cprocsp/users/


user@T674-VNO33-698A:~$ ls -1R /var/opt/cprocsp/users
/var/opt/cprocsp/users:
global.ini
lerkesl
root
service
set
sosninaou
stores
systeml
user
Киселёв Александр Сергеевич.cer

/var/opt/cprocsp/users/lerkesl:
local.ini
stores

/var/opt/cprocsp/users/lerkesl/stores:
addressbook.sto
cache.sto
ca.sto
cryptoprotrustedstore.sto
my.sto
request.sto
root.sto

/var/opt/cprocsp/users/root:
local.ini
stores

/var/opt/cprocsp/users/root/stores:
addressbook.sto
cache.sto
ca.sto
cryptoprotrustedstore.sto
my.sto
request.sto
root.sto

/var/opt/cprocsp/users/service:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/service/stores': Отказано в доступе
stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/service/stores': Отказано в доступе

/var/opt/cprocsp/users/set:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/set/stores': Отказано в доступе
stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/set/stores': Отказано в доступе

/var/opt/cprocsp/users/sosninaou:
local.ini
stores

/var/opt/cprocsp/users/sosninaou/stores:
addressbook.sto
cache.sto
ca.sto
cryptoprotrustedstore.sto
my.sto
request.sto
root.sto

/var/opt/cprocsp/users/stores:
addressbook.sto
cache.sto
ca.sto
cryptoprotrustedstore.sto
my.sto
request.sto
root.sto

/var/opt/cprocsp/users/systeml:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/systeml/stores': Отказано в доступе
stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/systeml/stores': Отказано в доступе

/var/opt/cprocsp/users/user:
local.ini
stores

/var/opt/cprocsp/users/user/stores:
addressbook.sto
cache.sto
ca.sto
cryptoprotrustedstore.sto
my.sto
request.sto
root.sto
user@T674-VNO33-698A:~$
Offline nickm  
#9 Оставлено : 28 июля 2023 г. 9:56:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,716

Сказал(а) «Спасибо»: 624 раз
Поблагодарили: 466 раз в 440 постах
Автор: Lekton Перейти к цитате
Код:
ls -lR /var/opt/cprocsp/users/

Автор: Lekton Перейти к цитате
ls -1R /var/opt/cprocsp/users

Строчная английская эль, а не цифра 1.

Отредактировано пользователем 28 июля 2023 г. 9:57:08(UTC)  | Причина: Не указана

Offline Lekton  
#10 Оставлено : 28 июля 2023 г. 10:03:32(UTC)
Lekton

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.07.2023(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Строчная английская эль, а не цифра 1.

Извиняюсь :)

user@T674-VNO33-698A:~$ ls -lR /var/opt/cprocsp/users
/var/opt/cprocsp/users:
итого 36
-rw------- 1 root root 0 фев 22 2018 global.ini
drwxrwxrwx 3 3342 3005 4096 сен 7 2022 lerkesl
drwxrwxrwx 3 root root 4096 июл 27 15:46 root
drwxr--r-- 3 service service 4096 янв 20 2022 service
drwxr--r-- 3 set set 4096 янв 20 2022 set
drwxr-xr-x 3 3307 3005 4096 мар 17 2022 sosninaou
drwxr-xr-x 2 root root 4096 сен 7 2022 stores
drwxr--r-- 3 systeml systeml 4096 янв 20 2022 systeml
drwxr--r-- 3 user user 4096 июл 26 14:15 user
-rw-r--r-- 1 lerkesl пользователи домена 2852 июл 18 09:34 Киселёв Александр Сергеевич.cer

/var/opt/cprocsp/users/lerkesl:
итого 8
-rw-r--r-- 1 3342 3005 276 сен 7 2022 local.ini
drwxr-xr-x 2 3342 3005 4096 сен 2 2022 stores

/var/opt/cprocsp/users/lerkesl/stores:
итого 20
-rw-r--r-- 1 3342 3005 2864 сен 7 2022 addressbook.sto
-rw-r--r-- 1 3342 3005 0 авг 20 2022 cache.sto
-rw-r--r-- 1 3342 3005 0 авг 20 2022 ca.sto
-rw-r--r-- 1 3342 3005 0 авг 20 2022 cryptoprotrustedstore.sto
-rw-r--r-- 1 3342 3005 15235 сен 7 2022 my.sto
-rw-r--r-- 1 3342 3005 0 авг 20 2022 request.sto
-rw-r--r-- 1 3342 3005 0 авг 20 2022 root.sto

/var/opt/cprocsp/users/root:
итого 8
-rw-r--r-- 1 root root 258 июл 27 15:46 local.ini
drwxr-xr-x 2 root root 4096 сен 7 2022 stores

/var/opt/cprocsp/users/root/stores:
итого 12
-rw-r--r-- 1 root root 2785 июл 25 14:23 addressbook.sto
-rw-r--r-- 1 root root 0 авг 22 2022 cache.sto
-rw-r--r-- 1 root root 2077 июл 27 15:52 ca.sto
-rw-r--r-- 1 root root 0 авг 22 2022 cryptoprotrustedstore.sto
-rw-r--r-- 1 root root 3060 июл 27 16:25 my.sto
-rw-r--r-- 1 root root 0 авг 22 2022 request.sto
-rw-r--r-- 1 root root 0 авг 22 2022 root.sto

/var/opt/cprocsp/users/service:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/service/stores': Отказано в доступе
итого 0
d????????? ? ? ? ? ? stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/service/stores': Отказано в доступе

/var/opt/cprocsp/users/set:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/set/stores': Отказано в доступе
итого 0
d????????? ? ? ? ? ? stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/set/stores': Отказано в доступе

/var/opt/cprocsp/users/sosninaou:
итого 8
-rw-r--r-- 1 3307 3005 316 мар 17 2022 local.ini
drwxr-xr-x 2 3307 3005 4096 янв 20 2022 stores

/var/opt/cprocsp/users/sosninaou/stores:
итого 3904
-rw-r--r-- 1 3307 3005 0 янв 20 2022 addressbook.sto
-rw-r--r-- 1 3307 3005 3986377 мар 17 2022 cache.sto
-rw-r--r-- 1 3307 3005 0 янв 20 2022 ca.sto
-rw-r--r-- 1 3307 3005 0 янв 20 2022 cryptoprotrustedstore.sto
-rw-r--r-- 1 3307 3005 5920 мар 17 2022 my.sto
-rw-r--r-- 1 3307 3005 0 янв 20 2022 request.sto
-rw-r--r-- 1 3307 3005 0 янв 20 2022 root.sto

/var/opt/cprocsp/users/stores:
итого 24
-rw-r--r-- 1 root root 20 сен 7 2022 addressbook.sto
-rw-r--r-- 1 root root 0 авг 22 2022 cache.sto
-rw-r--r-- 1 root root 7903 янв 20 2022 ca.sto
-rw-r--r-- 1 root root 0 янв 20 2022 cryptoprotrustedstore.sto
-rw-r--r-- 1 root root 5740 июл 27 15:47 my.sto
-rw-r--r-- 1 root root 0 авг 22 2022 request.sto
-rw-r--r-- 1 root root 1336 янв 20 2022 root.sto

/var/opt/cprocsp/users/systeml:
ls: невозможно получить доступ к '/var/opt/cprocsp/users/systeml/stores': Отказано в доступе
итого 0
d????????? ? ? ? ? ? stores
ls: невозможно открыть каталог '/var/opt/cprocsp/users/systeml/stores': Отказано в доступе

/var/opt/cprocsp/users/user:
итого 8
-rw-r--r-- 1 user user 276 июл 26 14:15 local.ini
drwxr--r-- 2 user user 4096 июл 24 16:33 stores

/var/opt/cprocsp/users/user/stores:
итого 16
-rw-r--r-- 1 user user 0 июл 24 16:33 addressbook.sto
-rw-r--r-- 1 user user 0 янв 20 2022 cache.sto
-rw-r--r-- 1 user user 2077 июл 27 14:47 ca.sto
-rw-r--r-- 1 user user 0 янв 20 2022 cryptoprotrustedstore.sto
-rwxr--r-- 1 user user 3060 июл 28 10:36 my.sto
-rw-r--r-- 1 user user 0 янв 20 2022 request.sto
-rw-r--r-- 1 user user 4587 июл 26 16:49 root.sto
user@T674-VNO33-698A:~$
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.