[FSUG PD] openssl e file firmati p7m

Antonio Dalvit antonio.dalvit a gmail.com
Gio 5 Dic 2013 16:05:56 CET


I problemi erano diversi:
1) i certificati CA forniti dal ministero (che i raid gli muoiano tutti
insieme) sono in formato cer, der, crt, con nomi comprendenti spazi vuoti,
virgole, simboli egizi e notazioni a mano. convertirli in formato
processabile e in formato pem è stato un parto
2) le nuove versioni di openssl non incorporano piu un set di ca, quindi
devi crearti l'hash, installare i certificati e pregare
3) a questo punto scrivi un batch per verificare per ogni file p7m la
validità e quindi che estragga il file dall'incapsulamento p7m

adesso va, ma quante bestemmie...

p.s. nel codice che hai postato c'è un errore, l'ho modificato così per
farlo andare:

for cerfile in *.cer
do cerbase=$(basename ${cerfile} .cer);
openssl x509 -in ${cerfile} -inform der -out ${cerbase}.pem -outform pem;
done


Il giorno 05 dicembre 2013 15:34, Marco Pantaleoni <
marco.pantaleoni a gmail.com> ha scritto:

> 2013/12/5 Antonio Dalvit <antonio.dalvit a gmail.com>
>
>> Risolto il problema. Adesso rimane qualche problema con gli script per
>> uatomatizzare tutto, ma singolarmente il processo funziona
>>
>> qual'era il problema e come l'hai risolto?
>
> --
> Marco Pantaleoni
>
> _______________________________________________
> fsug-pd mailing list
> fsug-pd a lists.fsugpadova.org
> http://lists.fsugpadova.org/listinfo/fsug-pd
>
>


-- 
Antonio Dalvit

Prince2 Certified - Project Manager PMP - #1385543

mobile: +39 3286483250
email: antonio a antoniodalvit.com
-------------- parte successiva --------------
Un allegato HTML è stato rimosso...
URL: <http://lists.fsugpadova.org/pipermail/fsug-pd/attachments/20131205/908e022d/attachment.htm>


Maggiori informazioni sulla lista fsug-pd