Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Efes1332  
#1 Оставлено : 2 апреля 2025 г. 13:00:52(UTC)
Efes1332

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Добрый день, пытаюсь установить сертификат в контейнер закрытого ключа пробовал через две команды:
cryptcp.exe -instcert -cont '\\.\HDIMAGE\71689595-a52e-4a44-9836-b89fe38c6dea' -silent -pin "123456" "C:\Users\admin\Documents\Орехов Инкорпорэйтед.cer"

cryptcp -instcert -pin "123456" -from_request "C:\Users\admin\Documents\Исаев Групп.cer"

установка проходит успешно все отлично, единственный косяк, постоянно выскакивает окно аутентификации, как это можно обойти
так же была попытка установки через certmgr, все установилось но в контейнере закрытого ключа файл header.key никак образом не изменил свой размер что говорит о том, что установка не прошла
Если кто то сможет подсказать что делать буду благодарен

Запрос на выпуск сертификата произвожу на этой же машине
ОС: Windows Server 2019 (Standard)
Версия крипто-про: 5.0.12417 КС1

Отредактировано пользователем 2 апреля 2025 г. 13:02:37(UTC)  | Причина: Не указана

Wanna join the discussion?! Login to your Форум КриптоПро forum account. Новые регистрации запрещены.

Offline Андрей *  
#2 Оставлено : 2 апреля 2025 г. 13:05:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
у certmgr есть параметр, в зависимости от версии:
-to-container
-inst-to-cont
-to-cont
-inst_to_cont

Версия крипто-про: 5.0.12417 КС1

риторические:
Почему не сертифицированная 5.0.13000?
А если это "не важно", то почему не 5.0.13300?

Отредактировано пользователем 2 апреля 2025 г. 13:07:17(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#3 Оставлено : 2 апреля 2025 г. 13:06:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
в 5.0.13000
photo_2024-05-09_15-24-55.jpg (96kb) загружен 3 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Efes1332  
#4 Оставлено : 2 апреля 2025 г. 13:16:23(UTC)
Efes1332

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Если честно затрудняюсь ответить почему установлена конкретно эта версия, взял первую с офиц сайта, в случае трудностей могу переустановить, а есть ли возможность как то сделать через cryptcp.exe?
Offline Андрей *  
#5 Оставлено : 2 апреля 2025 г. 13:21:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: Efes1332 Перейти к цитате
Если честно затрудняюсь ответить почему установлена конкретно эта версия, взял первую с офиц сайта, в случае трудностей могу переустановить, а есть ли возможность как то сделать через cryptcp.exe?


3 года назад?



cryptcp -instcert -help
Цитата:

CryptCP 5.0 (c) "КРИПТО-ПРО", 2002-2024.
Утилита командной строки для подписи и шифрования файлов.
-instcert установить сертификат из файла PKCS #7 или файла сертификата
Формат команды:
cryptcp -instcert [-provtype <N>] [-provname <CSP>] [-cont <имя>] [-ku|-km]
[-dm[<название>]|du[<название>]][-nocsp|-from_request] [-pin <пароль>|-askpin]
<имя файла>

-provtype <N> тип криптопровайдера (по умолчанию 80)
-provname <CSP> имя криптопровайдера
-cont <имя> задать имя ключевого контейнера (по умолчанию выбор из списка)
-ku использовать контейнер пользователя (CURRENT_USER)
-km использовать контейнер компьютера (LOCAL_MACHINE)
-dm установить в хранилище компьютера (LOCAL_MACHINE)
-du установить в хранилище пользователя (CURRENT_USER)
<название> название конечного хранилища (по умолчанию "My")
-nocsp не устанавливать сертификат в контейнер
-from_request выбрать контейнер в соответствии со сделанным ранее запросом
-pin <пароль> пароль ключевого контейнера
-askpin запросить пароль ключевого контейнера из консоли (только UNIX)
<имя файла> имя файла, содержащего сертификат


Примеры:
cryptcp -instcert -cont '\\.\HDIMAGE\cont' mycert.cer
Установить сертификат mycert.cer в контейнер cont на указанном носителе,
а также в хранилище Личное (My) текущего пользователя с привязкой к контейнеру
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#6 Оставлено : 2 апреля 2025 г. 13:22:58(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: Efes1332 Перейти к цитате
единственный косяк, постоянно выскакивает окно аутентификации, как это можно обойти


окно с вводом пароля на контейнер или ...?

Техническую поддержку оказываем тут
Наша база знаний
Offline Efes1332  
#7 Оставлено : 2 апреля 2025 г. 13:23:04(UTC)
Efes1332

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Здесь основная проблема в том, что в момент когда я выполняю эту команду, он вызывает окно аутентификации и ключ -pin не помогает
Offline Efes1332  
#8 Оставлено : 2 апреля 2025 г. 13:23:42(UTC)
Efes1332

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Efes1332 Перейти к цитате
единственный косяк, постоянно выскакивает окно аутентификации, как это можно обойти


окно с вводом пароля на контейнер или ...?



да
Offline Efes1332  
#9 Оставлено : 2 апреля 2025 г. 15:49:31(UTC)
Efes1332

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2025(UTC)
Сообщений: 8

Сказал(а) «Спасибо»: 1 раз
тогда сейчас попробую обновить на новую версию и сделать заново
Offline Андрей *  
#10 Оставлено : 2 апреля 2025 г. 15:57:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Автор: Efes1332 Перейти к цитате
тогда сейчас попробую обновить на новую версию и сделать заново


cryptcp тоже не помешает актуальную ...
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.