Как проверить доступноcть КриптоПро HSM

ID статьи: 502
Последнее обновление: 25 Mar, 2025
ID статьи: 502
Последнее обновление: 25 Mar, 2025
Ревизия: 1
Просмотры: 11
Комментарии: 0

Если на ЦС отображено что ключ ЦС недоступен (а его место хранения HSM), то первое что нужно проверить - это запуск службы stunnel

HSM обычно недоступен, потому что не запущен stunnel. Запустите stunnel:

Проверить запущен ли stunnel можно следующей командой: ps ax |grep stunnel

Конфиг для него чаще всего лежит в директории:
/etc/opt/cprocsp/stunnel/stunnel.conf.amd64

Путь к файлу журнала stunnel указывается в конфигурационном файле stunnel.

Сам бинарный файл находится в директории
/opt/cprocsp/sbin/amd64/stunnel_fork.
Без него не будет работать ни один компонент.

Необходимо также проверить какой результат выдаёт команда (именно ей нужно всегда проверять доступность hsm):
/opt/cprocsp/bin/amd64/csptest -keyset -verifycontext -provtype 80 -provider "Crypto-Pro GOST R 34.10-2012 HSM CSP"


 

Эта статья была:  
Сообщить об ошибке
ID статьи: 502
Последнее обновление: 25 Mar, 2025
Ревизия: 1
Просмотры: 11
Комментарии: 0
Теги
HSM