Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ZugDuk  
#1 Оставлено : 9 октября 2022 г. 14:33:32(UTC)
ZugDuk

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 11

который с трудом видится крипто про, потому что был записан фирмой сигнал ком для банка ВТБ.
Сертификат я из него вытащил в винде и установил в линукс, но нет привязки к закрытому ключу.
UserPostedImage
UserPostedImage

Сам сайт ВТБ готов работать с крипто про (есть такая опция), но не отображает сертификат в списке (видимо потому что понимает что не рабочий)
Offline nickm  
#2 Оставлено : 9 октября 2022 г. 14:42:46(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: ZugDuk Перейти к цитате
Сертификат я из него вытащил в винде и установил в линукс, но нет привязки к закрытому ключу.

А почему именно таким способом?
А какой командой устанавливали в Linux?

Если сертификат находится в контейнере, то можно попробовать установить таким способом, например:
Код:
/opt/cprocsp/bin/amd64/csptestf -absorb -certs

Отредактировано пользователем 9 октября 2022 г. 14:43:52(UTC)  | Причина: Не указана

Offline ZugDuk  
#3 Оставлено : 9 октября 2022 г. 15:31:59(UTC)
ZugDuk

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 11

Не родной для себя рутокен - крипто про не ставит с него серты в автоматическом режиме
Код:
Match: SCARD\pkcs11_rutoken_ecp_390d5a68\Public Key
No cert for AT_KEYEXCHANGE key
Match: SCARD\pkcs11_rutoken_ecp_390d5a68\Public Key
No cert for AT_KEYEXCHANGE key
Match: SCARD\pkcs11_rutoken_ecp_390d5a68\Public Key
No cert for AT_KEYEXCHANGE key
Match: SCARD\pkcs11_rutoken_ecp_390d5a68\Public Key
No cert for AT_KEYEXCHANGE key
OK.
Total: SYS: 0,030 sec USR: 0,080 sec UTC: 0,650 sec
[ErrorCode: 0x00000000]

Тут требуется ручное управление.
Offline ZugDuk  
#4 Оставлено : 9 октября 2022 г. 15:35:55(UTC)
ZugDuk

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 11

как то контейнеры с рутокена видит (аж 4 штуки)
UserPostedImage
но нужно заставить это работать
Offline nickm  
#5 Оставлено : 9 октября 2022 г. 16:14:55(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: ZugDuk Перейти к цитате
но нужно заставить это работать

А какая версия СКЗИ у Вас?
Упс, увидел, "5.0.12500";

Автор: ZugDuk Перейти к цитате
Код:
Match: SCARD\pkcs11_

А с этой статьёй ознакамливались?

Отредактировано пользователем 9 октября 2022 г. 16:16:20(UTC)  | Причина: Не указана

Offline ZugDuk  
#6 Оставлено : 9 октября 2022 г. 18:55:12(UTC)
ZugDuk

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 11

Как я понял, криптопро видит на рутокене 4 объекта методом НЕ pkcs11.
Потому что единственная программа, видящая все целиком - панелька от драйвера рутокена на винде - и она видит вот так
vtb_keys.jpg (56kb) загружен 6 раз(а).
Присутствуют эти 4 объекта, а вот 2 нижних - они уже pkcs11 и, их как раз, крипто про не видит вообще.

Отредактировано пользователем 9 октября 2022 г. 19:01:09(UTC)  | Причина: Не указана

Offline nickm  
#7 Оставлено : 9 октября 2022 г. 19:19:14(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: nickm Перейти к цитате
А с этой статьёй ознакамливались?

Цитата:
Для работы с носителями Рутокен нужно поставить Драйверы Рутокен (для Windows) или пакет с соответствующей библиотекой;

UserPostedImage

Offline ZugDuk  
#8 Оставлено : 9 октября 2022 г. 21:03:55(UTC)
ZugDuk

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 11

Конечно эта либа установлена. Лежит в /usr/lib/librtpkcs11ecp.so
я даже с ее помощью какие то серты с рутокена вытащил - командами типа
pkcs11-tool --module /usr/lib/librtpkcs11ecp.so -r -y cert --id 6361332e70656d > ~/6361332e70656d.cer

Пользуется ли ей крипто про - без понятия. Но пакет lsb-cprocsp-pkcs11-64 установлен.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.