Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Victer  
#1 Оставлено : 21 февраля 2014 г. 10:13:53(UTC)
Victer

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.02.2014(UTC)
Сообщений: 1
Откуда: Иркутск

Пытаюсь создать запрос на сертификат, выполняю:

/opt/cprocsp/bin/amd64/cryptcp -creatrqst -provtype 75 -ex -cont "\\\\.\\HDIMAGE\\cert" -dn "INN=001234567890,OGRN=1234567891234,E=email.ru,C=RU,S=irk,L=irk,2.5.4.9=baik,O=centr,CN=servername.ru" -certusage "1.3.6.1.5.5.7.3.1,1.2.643.100.113.1,1.2.643.100.113.2" /tmp/servername.req

Происходит ошибка:
Error: В строке содержится недопустимый ключ атрибута имени X500, OID, значение или разделитель. (0x80092023)
[ErrorCode: 0x80092023]

Выяснил, что ошибка происходит из-за INN=001234567890,OGRN=1234567891234.
Пробовал добавить в /etc/opt/cprocsp/config64.ini строки:

[OID\"1.2.643.3.131.1.1!5"]
"Name"="INN"
"ExtraInfo"=hex:03,00,00,00,00,00,00,00
[OID\"1.2.643.100.1!5"]
"Name"="OGRN"
"CPExtraInfo"=dword:00000001
"ExtraInfo"=hex:03,00,00,00,00,00,00,00

не помогло.

Кто-нибудь сталкивался с подобным?
Offline Ivanov-aa  
#2 Оставлено : 21 февраля 2014 г. 14:36:46(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
* -dn "OID.1.2.643.3.131.1.1=001234567890,OID.1.2.643.100.1=1234567891234,E=email.ru,C=RU,S=irk,L=irk,2.5.4.9=baik,O=centr,CN=servername.ru"
Offline Евгений Пономаренко  
#3 Оставлено : 24 февраля 2014 г. 8:14:19(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: Ivanov-aa Перейти к цитате
* -dn "OID.1.2.643.3.131.1.1=001234567890,OID.1.2.643.100.1=1234567891234,E=email.ru,C=RU,S=irk,L=irk,2.5.4.9=baik,O=centr,CN=servername.ru"

И в результате получатся ИНН и ОГРН типа PrintableString вместо NumericString
Проверка покажет, что "Поле "Subject" описывает юридическое лицо и содержит атрибут ОГРН записанный в неправильном формате."
Есть способ указать в командной строке тип атрибута DN?
PS. Автор не указал версию CSP

Offline Ivanov-aa  
#4 Оставлено : 24 февраля 2014 г. 12:14:57(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
какая версия csp у вас установлена?
и проверяли ли вы тип атрибута, созданного сертификата?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.