Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline f0xy_osh  
#1 Оставлено : 20 ноября 2015 г. 13:22:35(UTC)
f0xy_osh

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.09.2015(UTC)
Сообщений: 7

добрый день всем.

Win-машина, всё настроено, всё работает. Взяла с неё флешку с сертификатом. Не помню, вшит ли уже серт в контейнер, или нет, просто скопипастила всё оттуда на машинку с Linux (deb-base).
в /var/opt/cprocsp/keys/root/ лежит *.cer, некий файлик SMART_IO.CRD и папка вида qwerty.000 (в ней полный набор всего).

всё установлено по ману, КриптоПро (3.9) вроде работает. Но при попытке установить сертификат certmgr -inst -file '<путь до файла>.cer' -cont <\\.\HDIMAGE\qwerty.000>

сыплет ошибками "failed to open container \\.\HDIMAGE\qwerty.000"

cptest показывает контейнер как "чего-то там видимо по-русски 123" (ромбики вместо букв), прописываю ему руками (догадываюсь, что скрыто за ромбиками) получаю "failed to open container" и ErrorCode 0x00000002

создание своего контейнера как тут http://www.cryptopro.ru/....aspx?g=posts&t=6353 не помогло: "Public keys in certificate and container are not identical"

куда копать, что делать?
Offline Андрей Емельянов  
#2 Оставлено : 20 ноября 2015 г. 14:19:00(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Если для Вашего контейнера разрешен экспорт - скопируйте его, присвоив новому контейнеру имя латинскими буквами. Если командой ./csptest -keycopy из Linux не получается - попробуйте перекопировать в ОС Win через панель КриптоПро CSP->вкладка "Сервис". Получившийся контейнер (xxxxxx.000) вновь перенесите в ОС Linux.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline f0xy_osh  
#3 Оставлено : 20 ноября 2015 г. 14:36:27(UTC)
f0xy_osh

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.09.2015(UTC)
Сообщений: 7

csptest -keycopy -src '\\.\HDIMAGE\по-русски 123' -dest '\\.\cont3'
ошибка 0x80090019 the keyset is not defined

скопировала с Win, делаю certmgr -inst -file '<путь до файла>.cer' -cont <\\.\HDIMAGE\my_cont.000> получаю Failed to open container, the system cannot find the file specified. Error 0x00000002. Короче, всё то же самое.
Offline Андрей Емельянов  
#4 Оставлено : 20 ноября 2015 г. 15:16:32(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
После переноса контейнера на Linux выполните
./csptest -keys -enum -verifyc -fqcn
получите имя контейнера вида:
\\.\HDIMAGE\имя_контейнера

далее выполните
./certmgr -inst -file '<путь до файла>.cer' -cont '\\.\HDIMAGE\имя_контейнера'
Угловые скобки нигде использовать не надо.
Так делаете?
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline f0xy_osh  
#5 Оставлено : 20 ноября 2015 г. 15:46:35(UTC)
f0xy_osh

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.09.2015(UTC)
Сообщений: 7

получилось. Видимо, всё упёрлось в кавычки:
-file //кавычки не нужны
-cont //кавычки нужны

спасибо за помощь =)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.