Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Troodon  
#11 Оставлено : 11 марта 2022 г. 17:08:26(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Troodon Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

При использовании опции -sign вы самостоятельно задаете расширение файла с подписью, см.:

Код:
/opt/cprocsp/bin/amd64/cryptcp -sign -help



Спасибо! Увидел пример,
вопрос как указать рутокен lite?



Цитата:


/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32



Цитата:

/opt/cprocsp/sbin/amd64/cpconfig -hardware media -view


Цитата:

/opt/cprocsp/bin/amd64/list_pcsc
Aktiv Rutoken lite 00 00

Цитата:

/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fqcn



Корневые сертификаты государственных органов Корневые сертификаты ООО «УЦ Тензор» Корневые сертификаты ООО «Компании «Тензор»




update после всех обновлений

Отредактировано пользователем 11 марта 2022 г. 19:21:47(UTC)  | Причина: Не указана

Offline Александр Лавник  
#12 Оставлено : 11 марта 2022 г. 17:42:22(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Приложите вывод команд:

Код:
dpgk -l | grep cprocsp

systemctl status pcscd
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Troodon оставлено 11.03.2022(UTC)
Offline Troodon  
#13 Оставлено : 11 марта 2022 г. 18:00:28(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Александр Лавник Перейти к цитате
Приложите вывод команд:

Код:
dpgk -l | grep cprocsp

systemctl status pcscd





Код:

/opt/cprocsp/bin/amd64/list_pcsc 
Aktiv Rutoken lite 00 00


pcsc_scan

Отредактировано пользователем 11 марта 2022 г. 18:05:13(UTC)  | Причина: Не указана

Offline Troodon  
#14 Оставлено : 11 марта 2022 г. 18:09:09(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Troodon Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Приложите вывод команд:

Код:
dpgk -l | grep cprocsp

systemctl status pcscd





Код:

/opt/cprocsp/bin/amd64/list_pcsc 
Aktiv Rutoken lite 00 00


pcsc_scan


Код:

/opt/cprocsp/bin/amd64/certmgr -list -store ca
/opt/cprocsp/bin/amd64/certmgr -list -store root



На странице

https://www.cryptopro.ru...ge/cades_bes_sample.html

Все зеленое - мой серт видим и можно подписать текст!

т.е. тесты проходит.

А локально в терминале нет .

Отредактировано пользователем 11 марта 2022 г. 19:11:29(UTC)  | Причина: Не указана

Offline Александр Лавник  
#15 Оставлено : 11 марта 2022 г. 18:16:42(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,470
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 798 раз в 737 постах
Что именно в терминале не работает?
Техническую поддержку оказываем тут
Наша база знаний
Offline Troodon  
#16 Оставлено : 11 марта 2022 г. 19:10:20(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Александр Лавник Перейти к цитате
Что именно в терминале не работает?


подпись документа через консоль, так чтобы зацепить серт с флешки рутокен lite

Отредактировано пользователем 11 марта 2022 г. 19:12:12(UTC)  | Причина: Не указана

Offline Troodon  
#17 Оставлено : 11 марта 2022 г. 19:28:29(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Александр Лавник Перейти к цитате
Пожалуйста, ознакомьтесь с инструкцией или встроенной справкой по утилите.


Пошел изучать .

Спасибо
Offline Troodon  
#18 Оставлено : 15 марта 2022 г. 13:14:00(UTC)
Troodon

Статус: Участник

Группы: Участники
Зарегистрирован: 10.03.2022(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 2 раз
Автор: Александр Лавник Перейти к цитате
Что именно в терминале не работает?



cptools — из пакета КриптоПРО выдает ошибку

0x8009001A — неправильный зарегистрированный набор ключей .

Snimok ehkrana ot 2022-03-15 13-11-07.png (89kb) загружен 10 раз(а).

Через КриптоПРО - можно экспортировать ключи , но при их конвертации :

Код:
openssl pkcs12 -in auth.p12 -out key.pem -engine gost -nodes -clcerts


получаю ошибку :

Публичный корректно извлекается:
Код:
openssl pkcs12 -in auth.p12 -clcerts -nokeys -out pub.crt


Проверка после экспорта ключей через GUI
Код:
$ openssl pkcs12 -in auth.pfx -nodes


https://www.altlinux.org...%A1%D0%A2_%D0%B2_OpenSSL
https://www.cryptopro.ru...spx?g=posts&m=121132

Отредактировано пользователем 15 марта 2022 г. 22:58:56(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.