Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline entend  
#1 Оставлено : 16 ноября 2011 г. 13:13:36(UTC)
entend

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.11.2011(UTC)
Сообщений: 5

Здравствуйте,

Поставили КриптоПро 3.6 R2 (CryptoPro CSP ver. 3.6.1.0.6497.) для работы Trusted Java 2.0 на FreeBsd 8.2 ia32. В итоге, установленный Trusted Java не прошел
необходимые тесты. Специалист из тех. поддержки Trusted Java попросил выполнить следующую команду:

$ /opt/cprocsp/bin/ia32/cryptcp -creatrqst -provtype 75 -ex -cont "\\\\.\\HDIMAGE\\tlsserver" -dn "CN=test.ru, C=RU" -certusage "1.3.6.1.5.5.7.3.1" /tmp/server-gost.csr
CryptCP 3.33 (c) "Крипто-Про", 2002-2010.
Утилита командной строки для защиты данных.
-creatrqst - Создание запроса сертификата и сохранение его в файле PKCS #10.
Ошибка: Внутренняя ошибка. (0x80090020)
[ErrorCode: 0x80090020]

Никакой дополнительной настройки КриптоПро после установки мы не проводили, специалист из тех. поддержки Trusted Java утверждает, что
это и не требовалось.

В чем проблема и как её разрешить ?

Спасибо.

Отредактировано пользователем 16 ноября 2011 г. 13:19:07(UTC)  | Причина: Не указана

Offline rozhkov  
#2 Оставлено : 17 ноября 2011 г. 13:46:15(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Обычно подобная ошибка возникает когда не настроен ДСЧ.
#csptest -oid info
#cpconfig -hardware rndm -view
Offline entend  
#3 Оставлено : 17 ноября 2011 г. 16:17:59(UTC)
entend

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.11.2011(UTC)
Сообщений: 5

$ /opt/cprocsp/bin/ia32/csptest -oid info
CSP (Type:71) v3.6.5359 KC2 Release Ver:3.6.6497 OS:FreeBSD CPU:IA32 FastCode:READY,DISABLED (CContextG28147EncryptECB; CContextG28147DecryptECB; CContextG28147EncryptCBC; CContextG28147DecryptCBC; CContextG28147G
CSP (Type:75) v3.6.5359 KC2 Release Ver:3.6.6497 OS:FreeBSD CPU:IA32 FastCode:READY,DISABLED (CContextG28147EncryptECB; CContextG28147DecryptECB; CContextG28147EncryptCBC; CContextG28147DecryptCBC; CContextG28147G
CryptAcquireContext succeeded.HCRYPTPROV: 677413059
Total:
[ErrorCode: 0x00000000]


$ /opt/cprocsp/sbin/ia32/cpconfig -hardware rndm -view
Nick name: CPSD
Connect name:
Rndm name: ���
Rndm level: 3

Nick name: BIO_TUI
Connect name:
Rndm name: ������������� ��������
Rndm level: 5
Offline entend  
#4 Оставлено : 17 ноября 2011 г. 17:10:27(UTC)
entend

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.11.2011(UTC)
Сообщений: 5

После того как последовал инструкции ftp://cryptopro.ru/pub/M...%F1%F2%E8.%20FreeBSD.pdf
и установил пакеты в следующей последовательности:
CPRObase CPROrdr CPROcpl CPROkc2 CPROcspd CPROdrv CPROdrvd CPROstnl

Получаю:
$ /opt/cprocsp/bin/ia32/cryptcp -creatrqst -provtype 75 -ex -cont "\\\\.\\HDIMAGE\\tlsserver" -dn "CN=test.ru, C=RU" -certusage "1.3.6.1.5.5.7.3.1" /tmp/server-gost.csr
CryptCP 3.33 (c) "Крипто-Про", 2002-2010.
Утилита командной строки для защиты данных.
-creatrqst - Создание запроса сертификата и сохранение его в файле PKCS #10.
Ошибка: Набор ключей РЅРµ существует (0x80090016)
[ErrorCode: 0x80090016]

$ /opt/cprocsp/bin/ia32/csptest -oid info
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/tmain.c:1105:Can not get CSP param: AcquireContext failed.
Error number 0x2741 (10049).
Требуемый адрес для своего контекста неверен.
An error occurred in running the program.
/dailybuilds/mybuild/CSP/samples/csptest/oid.c:216:Error during CryptAcquireContext.
Error number 0x2741 (10049).
Требуемый адрес для своего контекста неверен.
Program is terminating.
[ErrorCode: 0x00002741]

$ /opt/cprocsp/sbin/ia32/cpconfig -hardware rndm -view
Nick name: CPSD
Connect name:
Rndm name: ���
Rndm level: 3

Не знаю, важно это или нет, но при установке пакетов КриптоПро получал следующие сообщения:
Installing CPRObase...
Do not forget to check and edit if needed the following files:
//var/opt/cprocsp/users/global.ini
vfs.usermount: 1 -> 1
chmod: /dev/fd0: No such file or directory
Installing CPROrdr...
pkg_add: package CPRObase-3.6.1_0 has no origin recorded
Do not forget to check and edit if needed the following files:
//etc/opt/cprocsp/config.ini
Installing CPROcpl...
pkg_add: package CPRObase-3.6.1_0 has no origin recorded
pkg_add: package CPROrdr-3.6.1_0 has no origin recorded
Installing CPROkc2...
pkg_add: package CPRObase-3.6.1_0 has no origin recorded
pkg_add: package CPROcpl-3.6.1_0 has no origin recorded
pkg_add: package CPROrdr-3.6.1_0 has no origin recorded
Shutting down cryptsrvps: empty file: Invalid argument
. Already.
...
Offline rozhkov  
#5 Оставлено : 17 ноября 2011 г. 21:10:02(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Вам обязательно КС2? в нем не используются биологические ДСЧ.
Offline entend  
#6 Оставлено : 18 ноября 2011 г. 13:34:51(UTC)
entend

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.11.2011(UTC)
Сообщений: 5

rozhkov написал:
Вам обязательно КС2? в нем не используются биологические ДСЧ.


Спасибо! После установки KC1 вместо KC2 все проблемы разрешились.
Btw. меня смутили рекомендации ставить KC2 в документации к Trusted Java.
Btw2. было не просто найти документацию по установке КриптоПро на FreeBsd (директория MacOs на ftp), лучше, если бы ссылка не неё была на странице для загрузки КриптоПро.
Offline rozhkov  
#7 Оставлено : 18 ноября 2011 г. 13:45:59(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

КС2 в Linux не работает с биологическими ДСЧ, как вариант решение с КС2 это сгенерировать гамму на Windows и подтянуть ее на Linux, про настройку гаммы на Linux смотрите в документации или http://cryptopro.ru/foru....aspx?g=posts&t=3298
Про генерацию смотрите в документации "ЖТЯИ.00050-02 90 04. АРМ выработки внешней гаммы" входящей в состав документации на КриптоПро CSP.

Отредактировано пользователем 18 ноября 2011 г. 13:47:23(UTC)  | Причина: Не указана

Offline alekzone  
#8 Оставлено : 7 декабря 2011 г. 16:48:52(UTC)
alekzone

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2011(UTC)
Сообщений: 20
Мужчина
Откуда: Belgorod

точно такая же ошибка но только на линуксе:
$ cryptcp -creatrqst -dn 'CN=Ivanov E=Ivanov_I@mail.ru' -cont '\\.\HDIMAGE\ivanov' /tmp/zap/rqst
CryptCP 3.33 (c) "Crypto-Pro", 2002-2010.
Command prompt Utility for data protection.
-creatrqst - Creates certificate request and saves it into PKCS #10 file.
Error: An internal error occurred. (0x80090020)
[ErrorCode: 0x80090020]


$ csptest -oid info
CSP (Type:71) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CSP (Type:75) v3.6.5359 KC1 Release Ver:3.6.6497 OS:Linux CPU:IA32 FastCode:READY,ENABLED.
CryptAcquireContext succeeded.HCRYPTPROV: 146246763
Total:
[ErrorCode: 0x00000000]

$ /opt/cprocsp/sbin/ia32/cpconfig -hardware rndm -view

Nick name: CPSD
Connect name:
Rndm name: ▒▒▒▒
Rndm level: 3

Куда копать???

Offline rozhkov  
#9 Оставлено : 7 декабря 2011 г. 16:54:14(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

./cpconfig -hardware rndm -add bio_tui -level 5 -name "ConsoleBioRNG"
Offline alekzone  
#10 Оставлено : 7 декабря 2011 г. 16:56:18(UTC)
alekzone

Статус: Участник

Группы: Участники
Зарегистрирован: 02.12.2011(UTC)
Сообщений: 20
Мужчина
Откуда: Belgorod

rozhkov написал:
./cpconfig -hardware rndm -add bio_tui -level 5 -name "ConsoleBioRNG"



/opt/cprocsp/sbin/ia32/cpconfig -hardware rndm -add bio_tui -level 5 -name "ConsoleBioRNG"
Adding new rndm:
Nick name: bio_tui
Name device: ConsoleBioRNG
Level: 5
Failed, code:0x1008
Error code:4104, Connection error.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.