| 
	Статус: Новичок
 Группы: Участники
Зарегистрирован: 29.11.2023(UTC)
 Сообщений: 4
 
 Сказал(а) «Спасибо»: 1 раз
 | 
            
		      
                Добрый день! Возникла проблема - при подписании от служебного пользователя www-data получаем ошибку "Не удалось получить закрытый ключ сертификата." Код:$ sudo -u www-data /opt/cprocsp/bin/amd64/cryptcp -sign -dn 'ООО ""***""' /var/www/html/***/***/***/***/***/***/***/***.pdf /var/www/html/***/***/***/***/***/***/***/***.pdf.sig -nochain
[sudo] пароль для ***: 
CryptCP 5.0 (c) "КРИПТО-ПРО", 2002-2021.
Утилита командной строки для подписи и шифрования файлов.
Будет использован следующий сертификат:
Субъект:***, ***, ***, ***, ***, ***, ***, ***
Действителен с 16.10.2023 07:07:10 по 16.01.2025 07:17:10
Папка '/var/www/html/***/***/***/***/***/***/***/':
/var/www/html/***/***/***/***/***/***/***/***.pdf... Ошибка: Не удалось получить закрытый ключ сертификата.
../../../../CSPbuild/CSP/samples/CPCrypt/DSign.cpp:487: 0x20000136
[ErrorCode: 0x20000136]
 При этом, в списке сертификатов данного пользователя есть закрытый ключ Код:$ sudo -u www-data /opt/cprocsp/bin/amd64/certmgr -list -store uMy;
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2021.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
Субъект             : INNLE=***, SNILS=***, OGRN=***, INN=***, C=RU, S=***, L=***, STREET="***", O="***", CN="***", T=***, G=***, SN=***
Серийный номер      : 0x01E***8DC
SHA1 отпечаток      : 49e***072
Идентификатор ключа : e66***968
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 16/10/2023  07:07:10 UTC
Истекает            : 16/01/2025  07:17:10 UTC
Ссылка на ключ      : Есть                
Контейнер           : HDIMAGE\\547c84b4.000\5A82
Имя провайдера      : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Инфо о провайдере   : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Тип идентификации   : При личном присутствии
OCSP URL            : http://pki.tax.gov.ru/ocsp02/ocsp.srf
URL сертификата УЦ  : http://pki.tax.gov.ru/crt/ca_fns_russia_2022_02.crt
URL сертификата УЦ  : http://cdp.tax.gov.ru/crt/ca_fns_russia_2022_02.crt
URL сертификата УЦ  : http://c0000-app005/crt/ca_fns_russia_2022_02.crt
URL списка отзыва   : http://pki.tax.gov.ru/cdp/e91***a50.crl
URL списка отзыва   : http://c0000-app005/cdp/e91***a50.crl
URL списка отзыва   : http://cdp.tax.gov.ru/cdp/e91***a50.crl
Назначение/EKU      : 1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
                      1.3.6.1.5.5.7.3.4 Защищенная электронная почта
                      1.2.643.2.2.34.34.1.54.5410
2-------
Издатель            : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Субъект             : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Серийный номер      : 0x00951FA3477C61043AADFA858627823442
SHA1 отпечаток      : 2f0cb09be3550ef17ec4f29c90abd18bfcaad63a
Идентификатор ключа : c91358b14ca7623a7ed23f3ca6e7147c9d70a386
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 08/01/2022  13:32:39 UTC
Истекает            : 08/01/2040  13:32:39 UTC
Ссылка на ключ      : Нет                 
Тип идентификации   : При личном присутствии
3-------
Издатель            : E=dit@digital.gov.ru, C=RU, S=77 Москва, L=г. Москва, STREET="Пресненская набережная, дом 10, строение 2", O=Минцифры России, OGRN=1047702026701, INNLE=7710474375, CN=Минцифры России
Субъект             : INNLE=7707329152, E=uc@tax.gov.ru, OGRN=1047707030513, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", O=Федеральная налоговая служба, CN=Федеральная налоговая служба
Серийный номер      : 0x67A077B10000000006E8
SHA1 отпечаток      : 08a4c134ffe120d8572df0cb8465e6c3a77e7727
Идентификатор ключа : e91f07442c45b2cf599ee949e5d83e8382b94a50
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 15/11/2022  07:58:08 UTC
Истекает            : 15/11/2037  07:58:08 UTC
Ссылка на ключ      : Нет                 
Тип идентификации   : Без личного присутствия по квалифицированной подписи
URL сертификата УЦ  : http://reestr-pki.ru/cdp/guc2022.crt
URL списка отзыва   : http://reestr-pki.ru/cdp/guc2022.crl
URL списка отзыва   : http://company.rt.ru/cdp/guc2022.crl
URL списка отзыва   : http://rostelecom.ru/cdp/guc2022.crl
=============================================================================
[ErrorCode: 0x00000000]
 Подскажите пожалуйста, в чем может быть проблема? Отредактировано пользователем 24 ноября 2024 г. 9:11:25(UTC)
 | Причина: Не указана |