Tema: Re: pragma i.vaz
Autorius: nelabs
Data: 2018-03-14 23:23:52
jei reikia, galiu ir openssl imesti, nereikia ten nieko diegti.

nelabs <netikekit@ne.lt> ra?e news:p8c3ls$7ph$1@trimpas.omnitel.net:

> rezultato failas turi buti .pfx
> 
> openssl x509 -inform der -in certificates.crt -out certificates.pem
> 
> openssl pkcs12 -export -out certificates.pfx -inkey vmi.key -in 
> certificates.pem 
> 
> 
> 
> 
> 499 <donatas.dicmanas@gmail.com> ra?e
> news:p8agh3$ta2$1@trimpas.omnitel.net: 
> 
>> Taip. Is servo buvo sugeneruotas CSR failas, is VMI paimta pora .CER 
>> failu, sudiegta.
>> Pragma duoda klaida "The request was aborted: Could not create
>> SSL/TLS secure channel". Proringas sako ziureti 
>> https://support.microsoft.com/en-us/help/3154517/support-for-tls-syste
>> m -default-versions-included-in-the-net-framework , bet nelabai
>> gelbeja. 
>> 
>> On 2018-03-13 19:23, nelabs wrote:
>>> sertifikatas idiegtas ?
>>> 
>>> 499 <donatas.dicmanas@gmail.com> raÅ ? news:p88ms6$jnk$1
>>> @trimpas.omnitel.net:
>>> 
>>>> Sveiki,
>>>>
>>>> gal kas esat paleide, ar zinot pas ka veikia ant Pragmos 3.2
>>>> i.VAZ'as (krovinio vaztarasciu siuntimas VMI)?  Proringas nesugeba
>>>> paleisti :) 
>>>>
>>> 
>> 
> 
> Attachment decoded: untitled-2.txt
> --==_=_====____43173,972732118159BC924==
> i.MAS TINKLINIU PASLAUGU SERTIFIKATO GENERAVIMO INSTRUKCIJA
> i.MAS tinkliniu paslaugu autentifikavimo sertifikatas generuojamas
> i.MAS priemonemis. Noredami susigeneruoti autentifikavimo sertifikata
> turite savo priemonemis pasiruo?ti CSR (angl. Certificate Signing
> Request) faila. ?emiau pateikiama detali instrukcija kaip pasiruo?ti
> CSR, generuoti autentifikavimo sertifikata ir ji konvertuoti i PKCS12
> formato faila tinkama importavimui i Windows sertifikatu tarnyba. CSR
> generavimas su OpenSSL (galima sudiegti OpenSSL for Windows arba jeigu
> yra Windows 10 – tai isidiegti “Windows subsystem for linux” ir
> paleisti “bash”) Daugiau:
> https://msdn.microsoft.com/en-us/commandline/wsl/install_guide
> 1. Sukurkite privatu rakta:
> openssl genrsa -out vardenis.pavardenis.key 2048
> 2. Sugeneruokite CSR faila (angl. Certificate Signing Request)
> openssl req -new -sha256 -key vardenis.pavardenis.key -out
> vardenis.pavardenis.csr 3. Prisijunkite prie i.MAS.
> 4. Nueikite [i.MAS]->[Nustatymai]->[?iniatinklio paslaugos]
> 5. Ikelkite CSR faila (vardenis.pavardenis.csr)
> 6. Generuokite ir atsisiuskite sertifikata
> 7. Paverskite sertifikata i? DER i PEM formata
> openssl x509 -inform der -in vardenis.pavardenis.crt -out
> vardenis.pavardenis.pem 8. Supakuokite sertifikata ir privatu rakta i
> PKCS12 formato sertifikata (prapletimas - PFX) openssl pkcs12 -export
> -out vardenis.pavardenis.pfx -inkey vardenis.pavardenis.key -in 
> vardenis.pavardenis.pem Toki PFX faila jau galima importuoti i Windows
> sertifikatu tarnyba. Patikrinimui ar gerai suimportavote pa?iurekite
> ar su nar?ykle pasiekiate pageidaujamos paslaugos WSDL specifikacija.
> Pavyzd?iui: https://imas-ws.vmi.lt/ivaz-processor/services/sync?wsdl
> ?emiau pateikiamas .NET pavyzdys kaip naudojant sertifikata kreiptis i
> ?iniatinklio servisa i? kliento aplikacijos:
> 
> using System.Security.Cryptography.X509Certificates;
> BasicHttpsBinding binding = new BasicHttpsBinding
> {
> Security = new BasicHttpsSecurity
> {
> Transport = new HttpTransportSecurity
> {
> ClientCredentialType = HttpClientCredentialType.Certificate
> }
> }
> };
> Client client = new Client(binding, new
> EndpointAddress("https://imasws. 
> vmi.lt/ivaz-processor/services/sync")); 
> client.ClientCredentials.ClientCertificate.SetCertificate( 
> StoreLocation.CurrentUser, StoreName.My,
> X509FindType.FindBySerialNumber,
> "00f0b1191d24d04e93a403135a9d5d1c95"); // Pakeiskite i savo
> sertifikato serijini numeri
> Attachment decoded: VZ_instr.txt
> --==_=_====____43173,972732118159BC924==--
>