Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vedemon  
#1 Оставлено : 7 апреля 2009 г. 13:27:44(UTC)
Vedemon

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2009(UTC)
Сообщений: 4
Откуда: Барнаул

Linux Red Hat.
Пытаюсь подписать файл:
/usr/CPROcsp/bin/cryptcp -sign -nochain -dn "my@mail.com" -q -der Test.doc.p7m Test.doc.p7s

выдает:
CryptCP 3.00 (c) "Crypto-Pro", 2002-2003.
Command prompt Utility for data protection.
-sign - Signs data and creates a message.
Can't open certificate store: 'My'.
Error: No certificates found. (0x2000012D)
[ErrorCode: 0x2000012d]

В то же время проверяю сертификат на наличие:
/opt/VPNagent/bin/cert_mgr check

Показывает, что есть сертификат с "my@mail.com", и активный.

Как я понимаю, надо каким-то образом установить сертификат в хранилище 'My', но как это сделать?
Offline Татьяна  
#2 Оставлено : 7 апреля 2009 г. 14:16:45(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
есть два варианта: либо указать в качестве источника сертификата файл и при этом можно ничего не устанавливать:
Код:
cryptcp -sign -nochain -f certfile.cer -der Test.doc.p7m Test.doc.p7s


либо поставить сертификат при помощи утилиты storeman(документация на неё входит в пакет документации по продукту)

Отредактировано пользователем 7 апреля 2009 г. 14:44:13(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
Offline Vedemon  
#3 Оставлено : 7 апреля 2009 г. 14:49:11(UTC)
Vedemon

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.04.2009(UTC)
Сообщений: 4
Откуда: Барнаул

Татьяна написал:
есть два варианта: либо указать в качестве источника сертификата файл и при этом можно ничего не устанавливать:
Код:
cryptcp -sign -nochain -f certfile.cer -der Test.doc.p7m Test.doc.p7s

Пробовал.
Вот что выдает:
Код:

/usr/CPROcsp/bin/cryptcp  -sign -nochain -f /root/mycert.cer -der Test.doc.p7m Test.doc.p7s
CryptCP 3.00 (c) "Crypto-Pro", 2002-2003.
Command prompt Utility for data protection.
 -sign      - Signs data and creates a message.

The following certificate will be used:
RDN:тут всякая информация о сертификате
Valid from 18.03.2009 02:23:00 to 18.03.2010 02:42:00

Signing the data...
[ErrorCode: 0x80092004]

Возможно потому что сертификат с паролем?
Цитата:
либо поставить сертификат при помощи утилиты storeman(документация на неё входит в пакет документации по продукту)

Можно ссылку на документацию? Дело в том, что CryptoPro CSP была куплена вместе с оборудованием S-Terra, и документации именно к CryptoPro довольно мало, про данную утилиту там точно ничего нет. :(
Offline Татьяна  
#4 Оставлено : 7 апреля 2009 г. 14:55:42(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Оу, простите, я сначала неправильно прочитала команду: показалось что Вы не ставите а проверяете подпись.

Для того, чтобы поставить подпись, нужен не только сертификат, но и закрытый ключ. Нужно поставить сертификат с привязкой к ключу storeman'ом.

Утилита "интерактивная", просто командную строчку написать не получится -- проще посмотреть доку.
Документацию можно или скачать с сайта: http://www.cryptopro.ru/...products/csp/install.htm или могу выслать на e-mail(напишите в приват).
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.