Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Andrei9385  
#1 Оставлено : 28 июня 2021 г. 15:22:59(UTC)
Andrei9385

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2018(UTC)
Сообщений: 27
Российская Федерация
Откуда: Одинцово

Сказал(а) «Спасибо»: 15 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте. Есть терминальная ферма, где нужно импортировать 1 сертификат ряду пользователям. Есть личные сертификаты.

Я попытался автоматизировать процесс с помощью Powershell.


Он отлично отрабатывает, по установке сертификата.

1. Я удаляю просроченные сертификаты.
2. Я смотрю личный контейнер, если там нет сертификата организации, устанавливаю.
3. По той же аналогии и с личными.

- Обнаружил, что при удалении с контейтера, в КриптоПро сертификат всё равно остается и в самом реестре.

Я не очень понимаю:

Пример:
./certmgr –delete –store mMy –dn CN=localcomputer
Удаление из личного хранилища локального компьютера сертификата, общее имя в
котором содержит строчку localcomputer.
./certmgr –delete –cont “\\\\.\\HDIMAGE\\testcontainer”
Удаление контейнера.

- Название закрытого ключа по сей видимости с сертификата я не получу простым путем. Остается только дергать сертификат с контейнера.

Get-ChildItem "Cert:\CurrentUser\My" | fl

Я получаю:

Subject : СНИЛС=01111111111, T=Генеральный директор, G=Андрей Иванович, SN=Мокин, CN="Общество с ограниченной ответственностью ""Рога и Копыта""", O="Общество с ограниченной ответственностью ""Рога и Копыта""", S=77 г. Москва, L=0, C=RU, ИНН=007709431111, E=mail@mail.com, STREET=Нагорный проезд 1 1, ОГРН=1037709011111
Issuer : CN="ООО ""НПЦ ""1С""", O="ООО ""НПЦ ""1С""", E=ca@1c.ru, S=77 Москва, L=Москва, C=RU, ИНН=007729510210, ОГРН=1047796526546, STREET="улица Мосфильмовская, дом 42, строение 1, эт/пом/ком 1/
1/7"

Я полагаю, мне нужен CN ? Но вот такой вариант не отрабатывает:

C:\Program Files\Crypto Pro\CSP>certmgr -delete -store mMy -dn CN="Общество с ограниченной ответственностью ""Рога и Копыта"""
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores

No certificate matching the criteria

The requested certificate does not exist.

[ErrorCode: 0x8010002c]

C:\Program Files\Crypto Pro\CSP>certmgr -delete -thumbprint 414ab3cb8ec6ffd6c8791bd2b29c7a4008fdae86
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores

No certificate matching the criteria

The requested certificate does not exist.

[ErrorCode: 0x8010002c]

C:\Program Files\Crypto Pro\CSP>certmgr -delete -all
Certmgr 1.1 (c) "Crypto-Pro", 2007-2019.
program for managing certificates, CRLs and stores

No certificate matching the criteria

The requested certificate does not exist.

[ErrorCode: 0x8010002c]

- Может сложность в кавычках или я беру какое-то не то значение ? C "ООО ""НПЦ ""1С""" то же не сработало.

Как удалить то сертификат ?

Отредактировано пользователем 28 июня 2021 г. 17:34:51(UTC)  | Причина: Не указана

Offline Andrei9385  
#2 Оставлено : 28 июня 2021 г. 17:53:58(UTC)
Andrei9385

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2018(UTC)
Сообщений: 27
Российская Федерация
Откуда: Одинцово

Сказал(а) «Спасибо»: 15 раз
Поблагодарили: 1 раз в 1 постах
Разобрался, -store uMy

Только вот с реестра и самого КриптоПро не удаляется..

certmgr –delete –cont “\\\\.\\HDIMAGE\\testcontainer”

Значение “\\\\.\\HDIMAGE\\testcontainer” можно как-то получить с помощью Powershell ? Оно где-то храниться, как его вытащить?

Отредактировано пользователем 28 июня 2021 г. 18:01:08(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#3 Оставлено : 28 июня 2021 г. 18:21:57(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
Добрый день!
посмотреть можно в выводе
certmgr -list -dn Тест
там будет ссылка на контейнер
общую идею посмотрите тут, там правда пример cmd
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Andrei9385 оставлено 28.06.2021(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.