Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline inem  
#1 Оставлено : 19 сентября 2016 г. 13:12:38(UTC)
inem

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.09.2016(UTC)
Сообщений: 4

Есть Ubuntu + JaCarta с заранее записанным на нее ГОСТ сертификатом.
Поставил на ubuntu - cryptopro csp и jacarta драйвера.
Удалось добавить считыватель JaCarta через cpconfig.
Не понятно каким образом можно теперь получить доступ к сертификату, который находится на JaCarta и что-нибудь им подписать?
Offline Агафьин Сергей  
#2 Оставлено : 19 сентября 2016 г. 15:19:46(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: inem Перейти к цитате
Есть Ubuntu + JaCarta с заранее записанным на нее ГОСТ сертификатом.
Поставил на ubuntu - cryptopro csp и jacarta драйвера.
Удалось добавить считыватель JaCarta через cpconfig.
Не понятно каким образом можно теперь получить доступ к сертификату, который находится на JaCarta и что-нибудь им подписать?


Добрый день, что вы подразумеваете под "драйверами" JaCarta?
Для работы конкретно этой считки, насколько я помню, достаточно установить модули поддержки cprocsp-rdr-jacarta.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline inem  
#3 Оставлено : 19 сентября 2016 г. 16:44:25(UTC)
inem

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.09.2016(UTC)
Сообщений: 4

Да, именно это и имел ввиду. + Ставил JaCarta PKI Client, без него вроде не хотело заводиться.
Offline Агафьин Сергей  
#4 Оставлено : 21 сентября 2016 г. 10:25:30(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: inem Перейти к цитате
Да, именно это и имел ввиду. + Ставил JaCarta PKI Client, без него вроде не хотело заводиться.

А пакет cprocsp-rdr-pcsc установили?
Пришлите, пожалуйста, вывод следующих команд:
Код:
/opt/cprocsp/bin/amd64/csptest -card -enum -v

Код:
/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32

Для 32-битной системы amd64->ia32
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline inem  
#5 Оставлено : 23 сентября 2016 г. 8:38:44(UTC)
inem

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.09.2016(UTC)
Сообщений: 4

Разобрался. Оставляю, вдруг кому-то пригодится:
Для того, чтобы добавить сертификат имеющийся на токена в cryptopro необходимо выполнить команды следующего вида:

Получим список доступных сертификатов
Код:
csptest -keyset -enum_cont -fqcn -verifyc


Установим сертификат в cryptopro
Код:
certmgr -inst -cont '\\.\Aladdin R.D. JaCarta ***\*****'


После этого можно, например, подписать файл установленным сертификатом.
Если есть какая-то ссылка на документацию, на то, где это можно было бы прочитать, хотелось бы ее увидеть, потом как по сути команды подобрал по кусочкам в интернете.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.