LINUX.ORG.RU

КриптоПро и VoidLinux, установка.

 ,


0

1

Так как родной XCA пока не поддерживает ГОСТ, пробую установить КриптоПро на Войд.

Стандартный скрипт установки Крипты, соответственно, не работает. Возможно конечно просто всё скопировать в /opt.

Однако судя по структуре пакетов, там ещё демон нужно запускать и конфиги по системным папкам раскидывать. Но в Войде то запуск демонов иначе.

Может, кто-нибудь уже проходил этот путь. Там есть какие-либо ньюансы ? Поделитесь, плиз.



Последнее исправление: cetjs2 (всего исправлений: 3)

На правах первого мимокрокодила, если так нужен КриптоПро, почему не пользоваться на поддерживаемых платформах?

vvn_black ★★★★★
()

Однако судя по структуре пакетов, там ещё демон нужно запускать и конфиги по системным папкам раскидывать

Вроде ничего кроме pcscd запускать не нужно. Да и его не обязательно. В арче все спокойно в /opt сложено.

MagicMirror ★★★
()

Установил Debian в контейнер systemd-nspawn, в него установил КриптоПро. Оно токен видит, но подписывать ничего не пытался - не было ещё необходимости. Только проверил, что КриптоПрошные утилиты находят токен и могут, например, читать с него ключи.

Но я так понимаю, что Void - это дистр без systemd. Тогда не знаю, что посоветовать.

emorozov
()
Ответ на: комментарий от vvn_black

Утро !

… хочу. Ну в смысле Воид нравится. Сижу на нём уж пару лет. Минимум.

История,- поставил последнюю Астру СЕ. Сгенерил их ГОСТовским XCA ключи, и для CA, и для промежуточного УС, и персон. сертификаты.

Но засада,- сгенерённые ГОСТовские сертификаты СА и промеж.УС Крипто про принимает. А персональные ГОСТовские серты, принимать отказывается. а вот РСАшные персональные, наоборот - принимает. Потыкался. Вернулся на Воид.

Но ГОСТовское шифрование, в свете текуших событий, всё равно будет нужно. Хочешь/нехочешь…

paulbych
() автор топика
Ответ на: комментарий от MagicMirror

После установки минимального списка пакетов в /opt, КриптоАрм, как родное гуи для работы с ГОСТовской криптой их не видит. О чём и сообщает.

paulbych
() автор топика
Ответ на: комментарий от paulbych

Я имел в виду сам по себе криптопро. Не плохо бы еще понять, где криптоарм ожидает все это найти

MagicMirror ★★★
()

Собрать это возможно? Если только бинарники то у тебя musl система или glibc? Xbps-src. Или придётся поднимать дебиан внутри воида.

И пожалуйста поделись результатами твоих мучений

bga_ ★★★★
()

Зачем ты тащишь этот бэкдор в нормальную систему? Скачай какой-нибудь Альт, где всё для этого готово, да гоняй в виртуалке.

nebularia ★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.