Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline Е.Алексей  
#1 Оставлено : 5 сентября 2023 г. 10:35:32(UTC)
Е.Алексей

Статус: Участник

Группы: Участники
Зарегистрирован: 05.09.2023(UTC)
Сообщений: 15
Российская Федерация

Добрый день!
Не совсем понимаю как работать с сертификатом, не сохраняя его в хранилище m/uMy.
Во всех примерах, что находил, везде сертификат нужно копировать в хранилище сервера.

Задача стоит работать с сертификатом, не сохраняя его на сервере, так как его считают не безопасной средой.
Offline Андрей *  
#2 Оставлено : 5 сентября 2023 г. 10:42:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: Е.Алексей Перейти к цитате
Добрый день!
Не совсем понимаю как работать с сертификатом, не сохраняя его в хранилище m/uMy.
Во всех примерах, что находил, везде сертификат нужно копировать в хранилище сервера.

Задача стоит работать с сертификатом, не сохраняя его на сервере, так как его считают не безопасной средой.


Здравствуйте.

А сертификат тут причём?
Копировать контейнер с закрытым ключом может имелось ввиду?
К серверу токен подключается?

Опишите более детально.

Например, через плагин можно работать, не устанавливая сертификат в Личное хранилище, он умеет работать с сертификатом из контейнера.
Техническую поддержку оказываем тут
Наша база знаний
Offline Е.Алексей  
#3 Оставлено : 5 сентября 2023 г. 10:55:51(UTC)
Е.Алексей

Статус: Участник

Группы: Участники
Зарегистрирован: 05.09.2023(UTC)
Сообщений: 15
Российская Федерация

Установлен Linux, обычная ubuntu.
крипто про 5.0, модуль для работы с ключами jacarta.
токен подключен к серверу, я его вижу, вижу его контейнер.

Для тестов пробовал шифровать файл ./cryptcp -encr -dn "Name" -uMy -der test.txt test.msg
Сначала получаю "The certificate or certificate chain is based on an untrusted root." соглашаюсь с ним, в конце получаю ошибку
Error: This certificate can't be used for current operation.
../../../../CSPbuild/CSP/samples/CPCrypt/Encr.cpp:185: 0x20000132
[ErrorCode: 0x20000132]

Сам ключ я предварительно скопировал в хранилище uMy для тестов.
./certmgr -inst -store uMy -cont '\\.\token'
Offline Андрей *  
#4 Оставлено : 5 сентября 2023 г. 11:21:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: Е.Алексей Перейти к цитате
Установлен Linux, обычная ubuntu.
крипто про 5.0, модуль для работы с ключами jacarta.
токен подключен к серверу, я его вижу, вижу его контейнер.

Для тестов пробовал шифровать файл ./cryptcp -encr -dn "Name" -uMy -der test.txt test.msg
Сначала получаю "The certificate or certificate chain is based on an untrusted root." соглашаюсь с ним, в конце получаю ошибку
Error: This certificate can't be used for current operation.
../../../../CSPbuild/CSP/samples/CPCrypt/Encr.cpp:185: 0x20000132
[ErrorCode: 0x20000132]

Сам ключ я предварительно скопировал в хранилище uMy для тестов.
./certmgr -inst -store uMy -cont '\\.\token'


это установка сертификата из указанного контейнера.
сертификатом без контейнера ничего не подписать, на контейнере пароль есть? на сервере еще кто-то работает и может получить доступ к токену?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#5 Оставлено : 5 сентября 2023 г. 11:23:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: Е.Алексей Перейти к цитате

Error: This certificate can't be used for current operation.


в сертификате нет требуемой опции, для шифрования.
Техническую поддержку оказываем тут
Наша база знаний
Offline Е.Алексей  
#6 Оставлено : 5 сентября 2023 г. 11:35:51(UTC)
Е.Алексей

Статус: Участник

Группы: Участники
Зарегистрирован: 05.09.2023(UTC)
Сообщений: 15
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Е.Алексей Перейти к цитате
Установлен Linux, обычная ubuntu.
крипто про 5.0, модуль для работы с ключами jacarta.
токен подключен к серверу, я его вижу, вижу его контейнер.

Для тестов пробовал шифровать файл ./cryptcp -encr -dn "Name" -uMy -der test.txt test.msg
Сначала получаю "The certificate or certificate chain is based on an untrusted root." соглашаюсь с ним, в конце получаю ошибку
Error: This certificate can't be used for current operation.
../../../../CSPbuild/CSP/samples/CPCrypt/Encr.cpp:185: 0x20000132
[ErrorCode: 0x20000132]

Сам ключ я предварительно скопировал в хранилище uMy для тестов.
./certmgr -inst -store uMy -cont '\\.\token'


это установка сертификата из указанного контейнера.
сертификатом без контейнера ничего не подписать, на контейнере пароль есть? на сервере еще кто-то работает и может получить доступ к токену?



Безопасники по умолчанию считают, что да.
Offline Е.Алексей  
#7 Оставлено : 5 сентября 2023 г. 11:40:09(UTC)
Е.Алексей

Статус: Участник

Группы: Участники
Зарегистрирован: 05.09.2023(UTC)
Сообщений: 15
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Е.Алексей Перейти к цитате

Error: This certificate can't be used for current operation.


в сертификате нет требуемой опции, для шифрования.


Для шифрования нужен какой то специальный сертификат?
Offline Андрей *  
#8 Оставлено : 5 сентября 2023 г. 11:53:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: Е.Алексей Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Е.Алексей Перейти к цитате

Error: This certificate can't be used for current operation.


в сертификате нет требуемой опции, для шифрования.


Для шифрования нужен какой то специальный сертификат?


Snimok ehkrana ot 2023-09-05 12-51-15.png (16kb) загружен 12 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Е.Алексей  
#9 Оставлено : 5 сентября 2023 г. 13:38:07(UTC)
Е.Алексей

Статус: Участник

Группы: Участники
Зарегистрирован: 05.09.2023(UTC)
Сообщений: 15
Российская Федерация

Автор: Андрей * Перейти к цитате
Автор: Е.Алексей Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Е.Алексей Перейти к цитате

Error: This certificate can't be used for current operation.


в сертификате нет требуемой опции, для шифрования.


Для шифрования нужен какой то специальный сертификат?


Snimok ehkrana ot 2023-09-05 12-51-15.png (16kb) загружен 12 раз(а).


А через консольные команды можно посмотреть назначение ключа?
Offline nickm  
#10 Оставлено : 5 сентября 2023 г. 13:54:11(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: Е.Алексей Перейти к цитате
А через консольные команды можно посмотреть назначение ключа?

Возможно так - погрепать сам сертификат ключа подписи?
Код:
openssl x509 -in "/path_to_cert/cert_file.cer" -inform der -text -noout | grep -A1 "X509v3 Key Usage:"

Цитата:
X509v3 Key Usage: critical
Digital Signature, Non Repudiation, Key Encipherment, Data Encipherment, Key Agreement



thanks 1 пользователь поблагодарил nickm за этот пост.
Андрей * оставлено 05.09.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.