Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Xendar  
#11 Оставлено : 25 июля 2017 г. 9:21:54(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Мы по-другому выгружаем:
certutil2.exe -config "http://localhost/CA#<имя УЦ>" -view ...
Offline Захар Тихонов  
#12 Оставлено : 25 июля 2017 г. 9:36:35(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: КрасЭЦП Перейти к цитате
Кто пользуется вышеприведенным скриптом, подскажите, в чем может быть проблема? Не получается запустить выгрузку, утилита ругается на имя ЦС.
Строка запуска:

PS C:\Program Files\Crypto Pro\CC2\Certutil2> certutil2 -config "localhost\win-y
c\ca" -view -out "CommonName,Email,NotAfter,NotBefore,Organization,OrgUnit,RawCe
rtificate,SerialNumber,CertificateTemplate"

Расположение CA: win-yc\ca

Скрипт отрабатывает с ошибкой:

Certutil2: Недопустимое имя центра сертификации
Имя параметра: authority
Фактическое значение было win-yc\ca.

Дальше идет описание возможных параметров.
Кто сталкивался?


Требуется указывать -config "localhost\ИМЯ ЦС"
Техническую поддержку оказываем тут.
Наша база знаний.
Offline КрасЭЦП  
#13 Оставлено : 25 июля 2017 г. 12:19:50(UTC)
КрасЭЦП

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2017(UTC)
Сообщений: 27
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 2 раз
Цитата:
Мы по-другому выгружаем:
certutil2.exe -config "http://localhost/CA#<имя УЦ>" -view ...


Xendar,

Проверил, та же ерунда. Может ошибаюсь я где-то?

PS C:\Program Files\Crypto Pro\CC2\Certutil2> .\certutil2.exe -config "http://lo
calhost/CA#WIN-YC" -view -out "CommonName,Email,NotAfter,NotBefore,Organization,
OrgUnit,RawCertificate,SerialNumber,CertificateTemplate"
Certutil2: -view команда НЕ ВЫПОЛНЕНА: 0x800703F0 (WIN32: -2146233087)
Certutil2: Недопустимое имя центра сертификации
Имя параметра: authority
Фактическое значение было WIN-YC.
PS C:\Program Files\Crypto Pro\CC2\Certutil2>

Цитата:
Требуется указывать -config "localhost\ИМЯ ЦС"


tikhonov, под именем ЦС подразумевается то, что находится в строке "Наименование" в сведениях о ЦС? Если да, то это название компании с кавычками (ООО "****"), такую строку утилита не распознает.



Offline Захар Тихонов  
#14 Оставлено : 25 июля 2017 г. 12:54:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Посмотрите в вашем сертификате ЦС CN. Это и будет имя ЦС.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline КрасЭЦП  
#15 Оставлено : 25 июля 2017 г. 13:01:48(UTC)
КрасЭЦП

Статус: Участник

Группы: Участники
Зарегистрирован: 19.01.2017(UTC)
Сообщений: 27
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 2 раз
Все верно, название организации, CN = ООО "********", каким образом можно скормить утилите такую строку с кавычками?

PS C:\Program Files\Crypto Pro\CC2\Certutil2> .\certutil2.exe -config "localhost
\ООО "********"" -view -out "CommonName,Email,NotAfter,NotBefore,Organization
,OrgUnit,RawCertificate,SerialNumber,CertificateTemplate"
Certutil2: Неизвестное представление: ********
Offline Захар Тихонов  
#16 Оставлено : 25 июля 2017 г. 13:04:27(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
надо экранировать, или как нибудь другим способом задать.
Пришлите ваш сертификат в вашем тикете на портале ТП, напишу вам команду.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Xendar  
#17 Оставлено : 25 июля 2017 г. 14:44:54(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
tikhonov, не подскажете как можно экранировать, например, ООО "ААА"? Для общего развития.
Offline Захар Тихонов  
#18 Оставлено : 25 июля 2017 г. 14:48:41(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: Xendar Перейти к цитате
tikhonov, не подскажете как можно экранировать, например, ООО "ААА"? Для общего развития.


например вот так:

Код:
PS C:\> certutil2 -config 'localhost\Тестовый УЦ ООО ""КРИПТО-ПРО"" (УЦ 2.0)' -cainfo
Тестовый УЦ ООО "КРИПТО-ПРО" (УЦ 2.0)
Certutil2: -CAInfo - команда успешно выполнена.

Отредактировано пользователем 25 июля 2017 г. 14:55:25(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
thanks 2 пользователей поблагодарили Захар Тихонов за этот пост.
Xendar оставлено 25.07.2017(UTC), КрасЭЦП оставлено 26.07.2017(UTC)
Offline Ak05  
#19 Оставлено : 31 июля 2017 г. 17:53:45(UTC)
Ak05

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.07.2017(UTC)
Сообщений: 2
Российская Федерация

При выгрузке в файл некоторых сертификатов утилитой
certutil2 -config 'http://localhost/CA#asdf ca' -view -out RawCertificate > c:\ca\tes1.txt
параметр RawCertificate выгружается примерно так
Код:
-----BEGIN CERTIFICATE-----
MIIICjCC………………………………………………………………………………………………………….
………………………………………………………………………………………………………………………….
Oi8vY2EuY2VudGVyLWluZm9ybS5ydS9tZWRpYS9jcnQvZGVyL2NlbnRlci1pbmZv
cm1fc3BiXzIwMTZfMi5jZXIwCAYGKoUDAgIDA0EAC4yOtLDvpG19g25U3sTa/+MO

-----END CERTIFICATE-----

Если этот же сертификат сохранить из Расширения оболочки шифрования Windows в Base64, то он будет выглядеть почти также, за исключением последней строки
Код:
-----BEGIN CERTIFICATE-----
MIIICjCC………………………………………………………………………………………………………….
………………………………………………………………………………………………………………………….
Oi8vY2EuY2VudGVyLWluZm9ybS5ydS9tZWRpYS9jcnQvZGVyL2NlbnRlci1pbmZv
cm1fc3BiXzIwMTZfMi5jZXIwCAYGKoUDAgIDA0EAC4yOtLDvpG19g25U3sTa/+MO
zRY7WMi/8qbP4IJaZj4ifE0cM5vhBbG+gWEgK5KV5IkNA/oxMKlWc8xRPgg/Hw==
-----END CERTIFICATE-----

Ну и, соответственно, первый не парсится оболочкой windows, а ASN Editor несколько секунд отображает в распарсеном виде, а потом вылетает в ошибку.
Вопрос – как это победить? Беда в том, что при выгрузке реестра около 10% сертификатов имеют такую ошибку.
Offline Захар Тихонов  
#20 Оставлено : 1 августа 2017 г. 8:30:37(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: Ak05 Перейти к цитате
При выгрузке в файл некоторых сертификатов утилитой
certutil2 -config 'http://localhost/CA#asdf ca' -view -out RawCertificate > c:\ca\tes1.txt
параметр RawCertificate выгружается примерно так
Код:
-----BEGIN CERTIFICATE-----
MIIICjCC………………………………………………………………………………………………………….
………………………………………………………………………………………………………………………….
Oi8vY2EuY2VudGVyLWluZm9ybS5ydS9tZWRpYS9jcnQvZGVyL2NlbnRlci1pbmZv
cm1fc3BiXzIwMTZfMi5jZXIwCAYGKoUDAgIDA0EAC4yOtLDvpG19g25U3sTa/+MO

-----END CERTIFICATE-----

Если этот же сертификат сохранить из Расширения оболочки шифрования Windows в Base64, то он будет выглядеть почти также, за исключением последней строки
Код:
-----BEGIN CERTIFICATE-----
MIIICjCC………………………………………………………………………………………………………….
………………………………………………………………………………………………………………………….
Oi8vY2EuY2VudGVyLWluZm9ybS5ydS9tZWRpYS9jcnQvZGVyL2NlbnRlci1pbmZv
cm1fc3BiXzIwMTZfMi5jZXIwCAYGKoUDAgIDA0EAC4yOtLDvpG19g25U3sTa/+MO
zRY7WMi/8qbP4IJaZj4ifE0cM5vhBbG+gWEgK5KV5IkNA/oxMKlWc8xRPgg/Hw==
-----END CERTIFICATE-----

Ну и, соответственно, первый не парсится оболочкой windows, а ASN Editor несколько секунд отображает в распарсеном виде, а потом вылетает в ошибку.
Вопрос – как это победить? Беда в том, что при выгрузке реестра около 10% сертификатов имеют такую ошибку.


По этому вопросу, пожалуйста, создайте заявку на портале ТП https://support.cryptopro.ru
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.