В России ЭЦП в большенстве случаев применяются через КриптоПро. Мониторинг таких сертификатов довольно сложная задача - но мы попробуем сделать это через Zabbix
Чтобы описание было всегда актуальным, оставлю ссылку на GitHub.
При использовании КриптоПро на Linux стандартно контейнеры распологаются по пути /var/opt/cprocsp/keys/ по имени пользователей, но этот путь может меняться. Поэтому мы через keytool опрашиваем контейнеры с дополнительным параметром -storetype HDImageStore. Но чтобы работать с сертификатими ГОСТ нам нужен КриптоПро JCP.
Первый скрипт get_cprocsp_alias.sh - определяет перечень алиасов в HDImageStore. Второй скрипт get_cprocsp_exp_date.sh определяет для каждого из них дату окончания.
Если у вас будут вопросы по работе, проблемы или замечания - можете писать в комментарии, через форму обрятно связи или заведите новый issue на GitHub.
Решение полностью бесплатно, открыто.
Пока нет комментариев. Будьте первым!
Войдите, чтобы оставлять комментарии.