Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline М1ксим  
#1 Оставлено : 26 февраля 2026 г. 10:37:59(UTC)
М1ксим

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.08.2025(UTC)
Сообщений: 8
Откуда: Уганда

Сказал(а) «Спасибо»: 1 раз
Здравствуйте. Почему ни на какой операционной системе, alt linux и windows семейства криптопро не видит закрытые ключи с системного диска (диск C к примеру)? Это крайне не удобно, зачем разработчики ввели подобные ограничения?
Если мне нужно установить закрытые ключи на 100 машин, то что по вашему необходимо бегать с флешкой и подключаться вручную к каждой? Или системный диск на два раздела разбивать? Что за вздор.
Есть ли какие-то варианты с помощью root прав (для linux) установки закрытых ключей прямо с системного диска?
Online nickm  
#2 Оставлено : 26 февраля 2026 г. 12:27:06(UTC)
nickm

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,167

Сказал(а) «Спасибо»: 709 раз
Поблагодарили: 571 раз в 540 постах
Автор: М1ксим Перейти к цитате
Если мне нужно установить закрытые ключи на 100 машин, то что по вашему необходимо бегать с флешкой и подключаться вручную к каждой? Или системный диск на два раздела разбивать? Что за вздор.

Действительно вздор.

КаАк вариант, используйте системное хранилище "HDIMAGE", и ничего разбивать не придётся.

Автор: М1ксим Перейти к цитате
Есть ли какие-то варианты с помощью root прав (для linux) установки закрытых ключей прямо с системного диска?

Ключи пользовательские, следовательно и хранилища пользовательские.


Хранилище "HDIMAGE":

для "Microsoft Windows" это:
Код:
%LocalAppData%\Crypto Pro


для "Linux" это:
Код:
/var/opt/cprocsp/keys/$USER
thanks 2 пользователей поблагодарили nickm за этот пост.
М1ксим оставлено 26.02.2026(UTC), Владимир Кудрявцев оставлено 27.02.2026(UTC)
Offline Misket  
#3 Оставлено : 20 апреля 2026 г. 20:53:58(UTC)
Misket

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.04.2026(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: nickm Перейти к цитате

Хранилище "HDIMAGE":

для "Microsoft Windows" это:
Код:
%LocalAppData%\Crypto Pro



О ! может вы тогда подскажите.
Windows 10
Ситуация такая, хочу автоматизировать процесс.
Куча контейнеров с встроенными сертами скопировал человеку на пк, на диск D:
Хочу с помощью команды в powershell их все установить, но сталкиваюсь с проблемой.
Понял что с диска D: у меня пока не получается, по этому перекинул все в директорию
Код:
%LocalAppData%\Crypto Pro

Все контейнеры я переименовываю по своему (учреждение + дата окончания, не более 12 символов), и путь до контейнера я смог узнать только благодаря gui крипто про, только он мне показал что путь к контейнеру почему то такой
Код:
\\.\HDIMAGE\HDIMAGE\\Skazka200527\FED3

Skazka200527 - папка (контейнер с встроенным в него сертификатом)
в нём 6 штук лежит фалов с расширением .key
FED3 - я так понял, это что-то уникальное для каждого контейнера, только сам gui Крипто про мне это показал.
Если я пишу
Код:
\\.\HDIMAGE\HDIMAGE\\
То устанавливается только самый первый серт из контейнера который находится в алфавитном порядке.

что я пишу в powershell
установится первый серт по списку и закончит работу
Код:
.\certmgr.exe -install -container \\.\HDIMAGE\HDIMAGE\\


установится определённый серт из контейнера Skazka200527
Код:
.\certmgr.exe -install -container \\.\HDIMAGE\HDIMAGE\\Skazka200527\FED3


отсюда вопрос: Как мне установить все сертификаты из контейнеров в тихом режиме ?
Offline Андрей *  
#4 Оставлено : 20 апреля 2026 г. 21:55:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,137
Мужчина
Российская Федерация

Сказал «Спасибо»: 617 раз
Поблагодарили: 2383 раз в 1875 постах
Автор: Misket Перейти к цитате


отсюда вопрос: Как мне установить все сертификаты из контейнеров в тихом режиме ?


csptest -absorb -certs -autoprov ?
Техническую поддержку оказываем тут
Наша база знаний
Offline Misket  
#5 Оставлено : 21 апреля 2026 г. 9:13:49(UTC)
Misket

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.04.2026(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Автор: Misket Перейти к цитате


отсюда вопрос: Как мне установить все сертификаты из контейнеров в тихом режиме ?


csptest -absorb -certs -autoprov ?


Господи, Щасья вам, добра и денег побольше.
Спасибо вам огромное !
Мне только не понятно, почему используется именно csptest, а не certmgr .-.
И не подскажите еще вариант, если контейнеры закинуты в корень D:

Отредактировано пользователем 21 апреля 2026 г. 9:14:26(UTC)  | Причина: Не указана

Online nickm  
#6 Оставлено : 21 апреля 2026 г. 11:04:39(UTC)
nickm

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,167

Сказал(а) «Спасибо»: 709 раз
Поблагодарили: 571 раз в 540 постах
Автор: Misket Перейти к цитате
И не подскажите еще вариант, если контейнеры закинуты в корень D:

Разве "Том D:" не перечисляется как считыватель в разделе "Контейнеры:", типа "FAT12_D"?


thanks 1 пользователь поблагодарил nickm за этот пост.
Misket оставлено 21.04.2026(UTC)
Offline Андрей *  
#7 Оставлено : 21 апреля 2026 г. 11:57:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,137
Мужчина
Российская Федерация

Сказал «Спасибо»: 617 раз
Поблагодарили: 2383 раз в 1875 постах
Автор: Misket Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Misket Перейти к цитате


отсюда вопрос: Как мне установить все сертификаты из контейнеров в тихом режиме ?


csptest -absorb -certs -autoprov ?


Господи, Щасья вам, добра и денег побольше.
Спасибо вам огромное !
Мне только не понятно, почему используется именно csptest, а не certmgr .-.
И не подскажите еще вариант, если контейнеры закинуты в корень D:


без разницы
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Misket оставлено 21.04.2026(UTC)
Offline Misket  
#8 Оставлено : 21 апреля 2026 г. 12:34:02(UTC)
Misket

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.04.2026(UTC)
Сообщений: 3
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: nickm Перейти к цитате
Автор: Misket Перейти к цитате
И не подскажите еще вариант, если контейнеры закинуты в корень D:

Разве "Том D:" не перечисляется как считыватель в разделе "Контейнеры:", типа "FAT12_D"?




А, я попробовал, вообще ничего указывать не надо, команда автоматически ищет любой источник с контейнерами и устанавливает с личные.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.