Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline georgy111  
#1 Оставлено : 20 января 2016 г. 15:53:08(UTC)
georgy111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.07.2015(UTC)
Сообщений: 74

Сказал(а) «Спасибо»: 30 раз
Добрый день.
В КриптоПро УЦ создал контейнер сертификата. В КриптоПро CSP (Windows) экспортировал открытый ключ в файл *.cer.

Установил на Linux КриптоПро CSP, подключил флешку с контейнером.

КриптоПро контейнер увидел
csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:IA32 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 138392747
\\.\FLASH\***

Проверку прошел
/csptest -keyset -cont '\\.\FLASH\***' -check
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:IA32 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 165254315
GetProvParam(PP_NAME): Crypto-Pro GOST R 34.10-2001 KC1 CSP
Container name: "***"
Check header passed.
Signature key is available. HCRYPTKEY: 0x9db575b
Exchange key is not available.
CryptoPro CSP: Type password for container "***"
Password:
Check container passed.
Check sign passed.
Check import passed.
Certificate in container matches AT_SIGNATURE key.
Keys in container:
signature key
Total:
[ErrorCode: 0x00000000]

Но при попытке установить сертификат и создать связь с закрытым ключом происходит ошибка
certmgr -inst -store uMy -file *.cer -cont '\\.\FLASH\***' -pin ****
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Subject : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Serial : 0x00D08A53E2B3ABC080E5119EBB6F4055B4
SHA1 Hash : 0x7727fb7fc648d77cda67e59f33e082d706b58e08
Not valid before : 15/01/2016 15:33:22 UTC
Not valid after : 15/01/2021 15:33:22 UTC
PrivateKey Link : No
=============================================================================
Bad pin
Can not export public key info from container


Пин правильный. Тот же, что использовался при проверке контейнера.
Подскажите, пожалуйста, в чем может быть причина?
Заранее спасибо.

Отредактировано пользователем 20 января 2016 г. 16:07:35(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 20 января 2016 г. 16:35:50(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Судя по результату теста, у Вас сигнатурный ключ. При установке сертификата используйте параметр -at_signature
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
georgy111 оставлено 21.01.2016(UTC)
Offline georgy111  
#3 Оставлено : 20 января 2016 г. 16:55:11(UTC)
georgy111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.07.2015(UTC)
Сообщений: 74

Сказал(а) «Спасибо»: 30 раз
Спасибо, но теперь новая ошибка.

certmgr -inst -store uMy -at_signature -file *.cer -cont '\\.\FLASH\***' -pin ****
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Subject : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Serial : 0x00D08A53E2B3ABC080E5119EBB6F4055B4
SHA1 Hash : 0x7727fb7fc648d77cda67e59f33e082d706b58e08
Not valid before : 15/01/2016 15:33:22 UTC
Not valid after : 15/01/2021 15:33:22 UTC
PrivateKey Link : No
=============================================================================
Failed to open container \\.\FLASH\***
Online Андрей Писарев  
#4 Оставлено : 20 января 2016 г. 17:10:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: georgy111 Перейти к цитате
Спасибо, но теперь новая ошибка.

certmgr -inst -store uMy -at_signature -file *.cer -cont '\\.\FLASH\***' -pin ****
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

Install:
=============================================================================
1-------
Issuer : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Subject : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Serial : 0x00D08A53E2B3ABC080E5119EBB6F4055B4
SHA1 Hash : 0x7727fb7fc648d77cda67e59f33e082d706b58e08
Not valid before : 15/01/2016 15:33:22 UTC
Not valid after : 15/01/2021 15:33:22 UTC
PrivateKey Link : No
=============================================================================
Failed to open container \\.\FLASH\***


Здравствуйте.

\\.\FLASH\*** - это недопустимое имя контейнера.
Указывайте правильный путь.
Техническую поддержку оказываем тут
Наша база знаний
Offline georgy111  
#5 Оставлено : 20 января 2016 г. 17:18:57(UTC)
georgy111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.07.2015(UTC)
Сообщений: 74

Сказал(а) «Спасибо»: 30 раз
Добрый день.
Звездочками я исходное имя контейнера затер перед публикацией сообщений.
Вот оригинальный вывод

Failed to open container \\.\FLASH\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59
Offline georgy111  
#6 Оставлено : 21 января 2016 г. 10:39:37(UTC)
georgy111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.07.2015(UTC)
Сообщений: 74

Сказал(а) «Спасибо»: 30 раз
С чем может быть связано сообщение
Failed to open container \\.\FLASH\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59 ?
Заранее спасибо.
Offline Андрей Емельянов  
#7 Оставлено : 21 января 2016 г. 12:26:44(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Автор: georgy111 Перейти к цитате
С чем может быть связано сообщение
Failed to open container \\.\FLASH\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59 ?
Заранее спасибо.


Одна из причин, как Вам выше писали, неправильно указано имя контейнера.
Если выполнить установку с параметром -ask-cont и выбрать контейнер, ошибка сохраняется?
Пример:
./certmgr -inst -store uMy -file ***.cer -at_signature -ask-cont
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Online Андрей Писарев  
#8 Оставлено : 21 января 2016 г. 12:36:59(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Автор: georgy111 Перейти к цитате
С чем может быть связано сообщение
Failed to open container \\.\FLASH\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59 ?
Заранее спасибо.


Почему написано: FLASH - в качестве имени считывателя?

Имя контейнера
см. Поддерживаемые считыватели
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
georgy111 оставлено 21.01.2016(UTC)
Offline georgy111  
#9 Оставлено : 21 января 2016 г. 13:55:14(UTC)
georgy111

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.07.2015(UTC)
Сообщений: 74

Сказал(а) «Спасибо»: 30 раз
Спасибо.

В /var/opt/cprocsp/keys/root создал папку "Test". Скопировал в нее файлы контейнера КриптоПро.

КриптоПро его видит
csptest -keyset -enum_cont -fqcn -verifycontext
CSP (Type:75) v3.6.5365 KC1 Release Ver:3.6.7777 OS:Linux CPU:IA32 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 158401707
\\.\HDIMAGE\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59

Но при установке сертификата c параметром ask-cont такая же ошибка, как в случае с FLASH
certmgr -inst -store uMy -file *.cer -at_signature -ask-cont
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

User will be prompted to choose a container
1) \\.\HDIMAGE\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59

You have not specified key for the certificate
choose index from list or type 0 to skip
1
Install:
=============================================================================
1-------
Issuer : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Subject : OGRN=*, INN=*, C=RU, S=г. Москва, L=Москва
Serial : 0x00D08A53E2B3ABC080E5119EBB6F4055B4
SHA1 Hash : 0x7727fb7fc648d77cda67e59f33e082d706b58e08
Not valid before : 15/01/2016 15:33:22 UTC
Not valid after : 15/01/2021 15:33:22 UTC
PrivateKey Link : No
=============================================================================
Failed to open container \\.\HDIMAGE\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59

[ErrorCode: 0x00000002]

=============================================================================
Failed to open container \\.\HDIMAGE\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59

Контейнер тестовый. В случае, если поможет, могу переслать в ЛС.
Online Андрей Писарев  
#10 Оставлено : 21 января 2016 г. 14:03:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
А почему *.cer?
certmgr -inst -store uMy -at_signature -file полный путь к файлу с сертификатом -cont '\\.\HDIMAGE\6cb50c84-d0c5-4dbd-94b4-ee7161a6ee59' -pin пароль

ссылка


Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.