Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Radzhab  
#1 Оставлено : 28 апреля 2018 г. 11:00:26(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Коллеги, добрый день. Использую GUI КриптоАРМ для подписи и зашифрования идет успешно. Хотим вынести это в командную строку. Читаю документацию но не совсем понятно, как использовать закрытый ключ

Вот тут демонстрация того как мы делаем это через КриптоАРМ
http://telegra.ph/shifr-s-podpisaniem-08-07

Здесь по ссылке многое понятно, но всю соединить в единую логическую цепочку не хватает знаний.
Offline Александр Лавник  
#2 Оставлено : 28 апреля 2018 г. 11:43:29(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 810 раз в 747 постах
Добрый день.

Через cryptcp подписание и зашифрование производится отдельными командами:

1) cryptcp -sign -dn "CN=Delivery-PROD" c:\исходный_файл c:\исходный_файл.sig

2) cryptcp -encr -dn "CN=Delivery-PROD" c:\исходный_файл.sig c:\исходный_файл.sig.enc

В данном примере предполагается, что Вы работаете с файлом c:\исходный_файл.

Соответственно, в приведенных командах нужно изменить путь и имя файла на нужные Вам.

Отредактировано пользователем 28 апреля 2018 г. 11:46:30(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Radzhab оставлено 28.04.2018(UTC)
Offline Radzhab  
#3 Оставлено : 2 мая 2018 г. 9:52:27(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Александр, Спасибо за ответ. Пытаюсь программно съэмулировать этот процесс.

cryptcp.x64.exe -sign -dn "CN=XXX" -der -provname "Crypto-Pro GOST R 34.10-2001 Strong Cryptographic Service Provider" -nochain \zip\130420180300_5_02052018180000.zip zip\130420180300_5_02052018180000.zip.sig

У меня на скринах алгоритм ГОСТ 28147-89. Как его передать cryptcp? В документациях ничего не нашел про алгоритм.

Отредактировано пользователем 2 мая 2018 г. 10:45:52(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 2 мая 2018 г. 10:26:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Здравствуйте.

ГОСТ 28147-89 - это алгоритм шифрования.

Цитата:

-provname "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"


У Вас ключ - ГОСТ 2012?
Техническую поддержку оказываем тут
Наша база знаний
Offline Radzhab  
#5 Оставлено : 2 мая 2018 г. 10:40:23(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

ГОСТ 28147-89 - это алгоритм шифрования.

Цитата:

-provname "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"


У Вас ключ - ГОСТ 2012?


Я просто по скрину сужу(см. ниже)

Пробую вот так. Все равно банк не принимает файл. Что здесь не так?

cryptcp.x64.exe -sign -dn "CN=Delivery-BNK" -der -hashAlg "1.2.643.7.1.2.5.1" -provname "Crypto-Pro GOST R 34.10-2001 Strong Cryptographic Service Provider" -nochain \zip\250420180250_5_03052018180000.zip \zip\250420180250_5_03052018180000.zip.sig

img

Отредактировано пользователем 2 мая 2018 г. 10:54:04(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#6 Оставлено : 2 мая 2018 г. 10:50:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Что мешает сделать, как написано было в посте 2?

Зачем выкладывать ссылки на заблокированный ресурс?
Прикладывайте файлы к сообщению.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Radzhab оставлено 02.05.2018(UTC)
Offline Radzhab  
#7 Оставлено : 2 мая 2018 г. 10:55:35(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Автор: Андрей Писарев Перейти к цитате
Что мешает сделать, как написано было в посте 2?

Зачем выкладывать ссылки на заблокированный ресурс?
Прикладывайте файлы к сообщению.


Исправил. Решение из поста 2 не работает
Offline Андрей Писарев  
#8 Оставлено : 2 мая 2018 г. 11:04:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Опишите еще раз задачу для себя.

Что требуется?
Что сделали?
Что сообщает сервис банка?


По постам - вижу, что пытались подписывать.
Каким сертификатом? Своим?
А где шифрование на сертификат банка?
Техническую поддержку оказываем тут
Наша база знаний
Offline Radzhab  
#9 Оставлено : 2 мая 2018 г. 11:04:53(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

ГОСТ 28147-89 - это алгоритм шифрования.

Цитата:

-provname "Crypto-Pro GOST R 34.10-2012 Strong Cryptographic Service Provider"


У Вас ключ - ГОСТ 2012?

У меня ключ 2001. Исправил. Ничего не изменилось

Offline Radzhab  
#10 Оставлено : 2 мая 2018 г. 11:07:36(UTC)
Radzhab

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 5 раз
Автор: Андрей Писарев Перейти к цитате
Опишите еще раз задачу для себя.

Что требуется?
Что сделали?
Что сообщает сервис банка?


По постам - вижу, что пытались подписывать.
Каким сертификатом? Своим?
А где шифрование на сертификат банка?


1) Требуется сэмулировать поведение КриптоАРМ, чтобы я мог из консоли подписывать
2) Сделал, то что выше описано
3) С сервисом банка не общался. Я заливаю файл на их сервер, там файл попадает в отклонённые.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.