Форум КриптоПро
»
Средства криптографической защиты информации
»
Linux, Solaris etc.
»
Ошибка при установке сертификата с закрытым ключом из pfx файла в Linux
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Добрый вечер! Выручайте, друзья! Но добавление его валится с ошибкой: root@astra3:/opt/cprocsp/sbin/amd64# ./cpconfig -hardware reader -add «AKS ifdh [Main Interface] 00 00» Ладно, думаю, не факт что моя операционка вообще позволяет работать с eToken, на форуме здешном видел такие ответы, нужно попробовать установить сертификат с закрытым ключом из файла. На виндовой машине достал .pfx файл из токена, благо закрытый ключ экспортируемый, на другую виндовую машину устанавливается он без проблем и нормально работает. Но при попытке установить на машину под управлением Astra Linux получаю ошибку root@astra4:~/Distr/CryptoPRO/сerts# /opt/cprocsp/bin/amd64/certmgr -inst -file ./XXX.pfx -pin YYY Invalid data in file ./XXX.pfx [ErrorCode: 0x80092003] При этом в логе /var/log/auth.log появляется такое сообщение И что самое интересное, если certmgr сообщить несуществующее имя файла в ключе -file, ошибка точно такая же. Если же при экспорте этого сертификата с виндовой машины не экспортировать закрытый ключ, то .cer файл нормально устанавливается на линуксовую машину и получается этим сертификатом без проблем зашифровать файл. До этого на этой же самой линуксовой машине стоял серфификат с закрытым ключом сгенерённый вашим тестовым центром сертификации http://cryptopro.ru/certsrv/ и нормально работал, но сейчас он уже просрочен и проверить расширование им уже не удаётся. Но при его установке проблем не было ровным счётом никаких. Самое неприятное, что я получил на тестовом ЦС новый тестовый сертификат и с ним сейчас такая же проблема, Invalid data in file. Пробовал удалить Крипто-Про CSP и поставить заново, результат нулевой. Помогите пожалуйста. |
![]() |
|
|
Ivanov-aa |
|
|
Статус: Сотрудник Группы: Участники Сказал(а) «Спасибо»: 9 раз |
Добрый день. Если у вас актуальная версия CSP 3.6 R3 и выше, то нет необходимости добавлять считыватель, они автоматически прописываются. Если более поздняя версия, то пример добавления указан на сайте Если же все корректно настроено, то csp должен увидеть контейнер, который находится на токене. вы можете просмотреть ее с помощью команды А экспортируемый файл .pfx предназначен, только для импорта в MS Windows, и не более. К тому же CSP должно быть установлено 3.6 R3 и выше. |
![]() |
|
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Добрый день! Это говорит о том, что токен готов к работе, или всё таки нет? Какие дальнейшие шаги мне предпринять, чтоб иметь возможность использовать сертификат на етокене для шифрования? Метод из инструкции Автор: Ivanov-aa http://www.cryptopro.ru/…a-raboty-s-rutokenetoken как я и писал выше возвращает ошибку: |
![]() |
|
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Добавление считывателя с параметром -name возвращает такое же сообщение |
![]() |
|
|
Ivanov-aa |
|
|
Статус: Сотрудник Группы: Участники Сказал(а) «Спасибо»: 9 раз |
У вас версия CSP 3.6 R4, нет необходимости добавлять считыватель. Попробуйте создать контейнер: |
![]() |
|
|
|
antiigor
оставлено 16.10.2014(UTC) |
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Автор: Ivanov-aa У вас версия CSP 3.6 R4, нет необходимости добавлять считыватель. Попробуйте создать контейнер: Создать контейнер не получилось: В auth.log при этом такое сообщение: |
![]() |
|
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Каким то чудесным образом еТокен получилось добавить без ошибки и он теперь виден в списке: # cpconfig -hardware reader -view Nick name: AKS ifdh [Main Interface] 00 00 Nick name: FLASH Nick name: HDIMAGE Теперь пытаюсь определить имя контейнера для его дальнейшео использования, пользуясь командой из FAQ, но никаких контейнеров не видно: Причём на виндовой машине контейнер был виден, и даже получалось расшифровывать файлы через cryptcp. |
![]() |
|
|
Ivanov-aa |
|
|
Статус: Сотрудник Группы: Участники Сказал(а) «Спасибо»: 9 раз |
Видимо у вас не корректно настроен драйвер или модуль поддержки етокена, поэтому ничего и не выходит… За настройкой посоветую обратится в аладин Отредактировано пользователем 16 октября 2014 г. 18:27:35(UTC) |
![]() |
|
|
|
antiigor
оставлено 16.10.2014(UTC) |
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Понятно, спасибо! |
![]() |
|
|
antiigor |
|
|
Статус: Участник Группы: Участники Сказал(а) «Спасибо»: 10 раз |
Коллеги, подскажите ещё пожалуйста, а если всё таки из этой схемы убрать eToken, то как можно закрытый ключ (полученный и находящийся сейчас на eToken) или же контейнер с ним правильно перенести в HDIMAGE? |
![]() |
|
| Пользователи, просматривающие эту тему |
|
Guest |
Форум КриптоПро
»
Средства криптографической защиты информации
»
Linux, Solaris etc.
»
Ошибка при установке сертификата с закрытым ключом из pfx файла в Linux
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Содержание
- Код ошибки 0x80092003 криптопро
- Ошибка при чтении или записи в файл код ошибки 0х80092003
- При проверке отображается статус «Плагин загружен», но нет информации о криптопровайдере
- Не удаётся построить цепочку сертификатов для доверенного корневого центра. (0x800B010A)
- ЭЦП создаётся с ошибкой при проверке цепочки сертификатов
- Ошибка несоответствия версии плагина
- Появляется сообщение «Плагин недоступен»
- Ошибки 0x8007064A и 0x8007065B
- Набор ключей не существует (0x80090016)
- Код ошибки 0x80070002 в Windows 10, 7, 8. Как исправить.
- О чем говорит код ошибки 0x80070002
- Сбой при обновлении Windows
- Как исправить
- Автоматическое исправление
- Остановка или перезапуск службы обновления Windows
- Удаление установленных обновлений
- Удаление временных файлов
- Использование утилиты DISM
- Проверка готовности системы к обновлению
- Эффективный способ исправления ошибки код 0x80070002 при обновлении Windows видео
- Возникновение ошибки с кодом 0x80070002 при установке Windows
- Как исправить код ошибки 0x80070002
- Код ошибки 0x80070002. Ошибка при восстановлении Windows
- Как исправить
- Сбой работы мастера диагностики и устранения неполадок Windows
- Как исправить
- Чистая загрузка
- Проверка компонентов
- Код ошибки 0x80070002 возникающий в других случаях
- Рекомендованные публикации
- Код ошибки 0x80004005: что это такое и как это исправить
- Почему появляется данное сообщение?
- Способ исправления проблем с активацией
- Способ исправления проблем с поврежденными файлами
- Ошибка при попытке доступа к общим папкам и дискам
- Способ исправления ошибки 0x 80004005 в реестре
- Способ исправления лишних виртуальных сетевых устройств
- «E-FAIL 0x80004005» в VirtualBox
- Способ исправления
- Вывод
Код ошибки 0x80092003 криптопро
При попытке подисать в ЭБ сильно тупит Jinn
В итоге обычно подписывает, но уже 2 раз при подписании зависает, после чего просит обновить сессию и уже не заходит в ЭБ
Крипта при тестировании выдает картинку: Проверка завершилась с ошибкой
Контейнер закрытого ключа пользователя
имя Кожевникова Елена Максимовна 327065047
уника


1 пользователь поблагодарил Ivanov-aa за этот пост.