Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline volkoff  
#1 Оставлено : 26 февраля 2018 г. 12:04:43(UTC)
volkoff

Статус: Участник

Группы: Участники
Зарегистрирован: 13.02.2018(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 9 раз
Здравствуйте.

Такой вопрос:

Пытаюсь выполнить запрос
Цитата:

/opt/cprocsp/bin/amd64/csptest -keyset -sign GOST94_256 -silent -cont '\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d' -keytype exchange -in /tmp/CryptoMAPIGnwwrQ -out /tmp/CryptoMAPIGnwwrQ.sgn -machinekeys -password МОЙПАРОЛЬ -provtype 75


ответ:


Цитата:
Error number 0x8009001f (2148073503).
The Keyset parameter is invalid.
Total: SYS: 0.000 sec USR: 0.020 sec UTC: 0.020 sec
[ErrorCode: 0x8009001f]


Что это может быть ? (Предположив, что имя контейнера и пароль верны) ?

Спасибо !


=====================


UPD:
если поиграться с обратными слешами в имени контейнера, выдает

Цитата:
Error number 0x80090019 (2148073497).
The keyset is not defined.
Total: SYS: 0.010 sec USR: 0.020 sec UTC: 0.040 sec
[ErrorCode: 0x80090019]



В чем омжет быть ошибка ?

Отредактировано пользователем 26 февраля 2018 г. 12:12:16(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#2 Оставлено : 26 февраля 2018 г. 12:28:37(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: volkoff Перейти к цитате

В чем омжет быть ошибка ?


Добрый день.
Простой способ: попросить у провайдера список контейнеров, а из него скопировать и вставить название:

Код:


$ /opt/cprocsp/bin/amd64/csptestf -keys -enum -verifyc -fqcn
CSP (Type:80) v5.0.10001 KC1 Debug Ver:5.0.11028 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 38913267
\\.\HDIMAGE\test_container
OK.
Total: SYS: 0,020 sec USR: 0,240 sec UTC: 2,240 sec
[ErrorCode: 0x00000000]

$ /opt/cprocsp/bin/amd64/csptest -keys -cont '\\.\HDIMAGE\test_container'
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
volkoff оставлено 26.02.2018(UTC)
Offline volkoff  
#3 Оставлено : 26 февраля 2018 г. 12:35:48(UTC)
volkoff

Статус: Участник

Группы: Участники
Зарегистрирован: 13.02.2018(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 9 раз
Автор: Grey Перейти к цитате
Автор: volkoff Перейти к цитате

В чем омжет быть ошибка ?


Добрый день.
Простой способ: попросить у провайдера список контейнеров, а из него скопировать и вставить название:

Код:


$ /opt/cprocsp/bin/amd64/csptestf -keys -enum -verifyc -fqcn
CSP (Type:80) v5.0.10001 KC1 Debug Ver:5.0.11028 OS:Linux CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 38913267
\\.\HDIMAGE\test_container
OK.
Total: SYS: 0,020 sec USR: 0,240 sec UTC: 2,240 sec
[ErrorCode: 0x00000000]

$ /opt/cprocsp/bin/amd64/csptest -keys -cont '\\.\HDIMAGE\test_container'


Благодарю.
(В первый раз со слешами напутал)

ОШбика все таки Error number 0x80090019 (2148073497).


Код:

[admin@centos7x64 amd64]$ /opt/cprocsp/bin/amd64/csptestf -keys -enum -verifyc -fqcn
CSP (Type:80) v4.0.9017 KC1 Release Ver:4.0.9939 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 25066099
\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d
\\.\HDIMAGE\le-43fdb54b-21df-48b1-abbb-deeafa5c4c67
OK.
Total: SYS: 0.030 sec USR: 0.040 sec UTC: 0.480 sec
[ErrorCode: 0x00000000]

[admin@centos7x64 amd64]$ /opt/cprocsp/bin/amd64/csptest -keyset -sign GOST94_256 -silent -cont '\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d' -keytype exchange -in /tmp/CryptoMAPIZqr4kh -out /tmp/CryptoMAPIZqr4kh.sgn -machinekeys -password PASS -provtype 75
CSP (Type:75) v4.0.9017 KC1 Release Ver:4.0.9939 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
An error occurred in running the program.
/dailybuildsbranches/CSP_4_0/CSPbuild/CSP/samples/csptest/ctkey.c:993:AcquireContext("\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d")
Error number 0x80090019 (2148073497).
The keyset is not defined.
Total: SYS: 0.010 sec USR: 0.020 sec UTC: 0.030 sec
[ErrorCode: 0x80090019]



Это может быть из за того, что контейнер был создан на флешке клиентом windows и потом скопирован вручную в папку на centOS (где ошибка и возникает) ?
(Но думаю это маловероятно
копировал все согласно этой инструкции https://www.cryptopro.ru...ts&m=88583#post88583 (ссылка на честный способ) - все ОК)

Или проблема в чем то другом ?

Спасибо !

Отредактировано пользователем 26 февраля 2018 г. 12:52:57(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#4 Оставлено : 26 февраля 2018 г. 13:01:48(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: volkoff Перейти к цитате

Или проблема в чем то другом ?

Спасибо !


Попробуйте выполнить простую проверку контейнера:
Код:
/opt/cprocsp/bin/amd64/csptestf -keys -cont '\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d' -check -pass PASS
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
volkoff оставлено 26.02.2018(UTC)
Offline Агафьин Сергей  
#5 Оставлено : 26 февраля 2018 г. 13:03:07(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
А! Вы перечислили контейнеры без флага -machine, а открываете с ним.
"Машинные" ключи и пользовательские лежат в разных местах. Соответственно, и открывать нужно конситентно. Попробуйте убрать -machinekey из второй команды.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
volkoff оставлено 26.02.2018(UTC)
Offline volkoff  
#6 Оставлено : 26 февраля 2018 г. 13:03:43(UTC)
volkoff

Статус: Участник

Группы: Участники
Зарегистрирован: 13.02.2018(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 9 раз
Автор: Grey Перейти к цитате
Автор: volkoff Перейти к цитате

Или проблема в чем то другом ?

Спасибо !


Попробуйте выполнить простую проверку контейнера:
Код:
/opt/cprocsp/bin/amd64/csptestf -keys -cont '\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d' -check -pass PASS



Код:

[admin@centos7x64 amd64]$ /opt/cprocsp/bin/amd64/csptestf -keys -cont '\\.\HDIMAGE\le-05934d37-15f0-4f7a-9163-dc0e35bc232d' -check -pass PASS
CSP (Type:80) v4.0.9017 KC1 Release Ver:4.0.9939 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 33249939
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2012 KC1 CSP
Container name: "le-05934d37-15f0-4f7a-9163-dc0e35bc232d"
Check header passed.
Signature key is not available.
Exchange key is available. HCRYPTKEY: 0x1fe2f63
uec key is not available.
Check container passed.
Check sign passed.
Check verify signature on private key passed.
Check verify signature on public key passed.
Check import passed.
Keys in container:
  exchange key
Extensions:
  OID: 1.2.643.2.2.37.3.10
  PrivKey: Not specified - 24.05.2019 14:24:26 (UTC)
Total: SYS: 0.010 sec USR: 0.070 sec UTC: 0.080 sec
[ErrorCode: 0x00000000]


Всё ОК вроде
Offline Агафьин Сергей  
#7 Оставлено : 26 февраля 2018 г. 13:08:29(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Grey Перейти к цитате
А! Вы перечислили контейнеры без флага -machine, а открываете с ним.
"Машинные" ключи и пользовательские лежат в разных местах. Соответственно, и открывать нужно конситентно. Попробуйте убрать -machinekey из второй команды.


С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
volkoff оставлено 26.02.2018(UTC)
Offline volkoff  
#8 Оставлено : 26 февраля 2018 г. 13:10:36(UTC)
volkoff

Статус: Участник

Группы: Участники
Зарегистрирован: 13.02.2018(UTC)
Сообщений: 12

Сказал(а) «Спасибо»: 9 раз
Автор: Grey Перейти к цитате
А! Вы перечислили контейнеры без флага -machine, а открываете с ним.
"Машинные" ключи и пользовательские лежат в разных местах. Соответственно, и открывать нужно конситентно. Попробуйте убрать -machinekey из второй команды.


Во, сработало.

Спасибо огромное !!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.