Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ProstoVictor  
#1 Оставлено : 23 сентября 2020 г. 16:19:07(UTC)
ProstoVictor

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.01.2020(UTC)
Сообщений: 6
Российская Федерация
Откуда: Zelenograd

Подскажите, какими программами из состава CryproPro CSP для Linux сделать следующее:

- создать криптоконтейнер (правильно ли я понимаю, что криптоконетейнер равносильно приватному ключу?)
- создать запрос на сертификат с помощью этого криптоконтейнера

Offline Михаил Селезнёв  
#2 Оставлено : 24 сентября 2020 г. 12:45:07(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 362
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
Добрый день!
Правильно понимаете.
Для создания контейнера воспользуйтесь командой: ./csptest -keyset -newkeyset -container '\\.\Название носителя\Имя контейнера'
Чтобы на основании получившегося контейнера создать запрос на сертификат: ./cryptcp -createrqst -rdn 'список имен полей RDN (например: CN, O, E, L) и их значений' -provtype тип криптопровайдера (по умолчанию 80)
-provname 'имя криптопровайдера (например: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider)'
-cont '\\.\Название носителя\Имя контейнера'
путь до запроса и его имя.req
Опции команд могут быть другими, эти привёл в качестве примера. Если нужен другой набор опций, то можете воспользоваться многоуровневой справкой, флаг -help.
Offline ProstoVictor  
#3 Оставлено : 24 сентября 2020 г. 12:49:14(UTC)
ProstoVictor

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.01.2020(UTC)
Сообщений: 6
Российская Федерация
Откуда: Zelenograd

Автор: Михаил Селезнёв Перейти к цитате
Добрый день!
Правильно понимаете.
Для создания контейнера воспользуйтесь командой: ./csptest -keyset -newkeyset -container '\\.\Название носителя\Имя контейнера'
Чтобы на основании получившегося контейнера создать запрос на сертификат: ./cryptcp -createrqst -rdn 'список имен полей RDN (например: CN, O, E, L) и их значений' -provtype тип криптопровайдера (по умолчанию 80)
-provname 'имя криптопровайдера (например: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider)'
-cont '\\.\Название носителя\Имя контейнера'
путь до запроса и его имя.req
Опции команд могут быть другими, эти привёл в качестве примера. Если нужен другой набор опций, то можете воспользоваться многоуровневой справкой, флаг -help.


Спасибо, вчера именно так и исследовал все опции.

Offline Агафьин Сергей  
#4 Оставлено : 24 сентября 2020 г. 17:55:28(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: ProstoVictor Перейти к цитате
Автор: Михаил Селезнёв Перейти к цитате
Добрый день!
Правильно понимаете.
Для создания контейнера воспользуйтесь командой: ./csptest -keyset -newkeyset -container '\\.\Название носителя\Имя контейнера'
Чтобы на основании получившегося контейнера создать запрос на сертификат: ./cryptcp -createrqst -rdn 'список имен полей RDN (например: CN, O, E, L) и их значений' -provtype тип криптопровайдера (по умолчанию 80)
-provname 'имя криптопровайдера (например: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider)'
-cont '\\.\Название носителя\Имя контейнера'
путь до запроса и его имя.req
Опции команд могут быть другими, эти привёл в качестве примера. Если нужен другой набор опций, то можете воспользоваться многоуровневой справкой, флаг -help.


Спасибо, вчера именно так и исследовал все опции.



Добрый день. На всякий случай замечу, что согласно документации csptest может использоваться только для тестовых целей.
Указанной Михаилом в предыдущем ответе команды для cryptcp достаточно: она и ключ сгенерирует и запрос сделает.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.