> Всем спасибо за активное участие.
> ЭЦП вместе с закрытым ключем удалось выцепить с помощью утилиты P12FromGostCSP.
> openssl компилял правильно, косяк был в настройках.
> переделал по этой инструкции:
> http://www.linux.org.ru/forum/admin/10048822
> и openssl нормально с ГОСТ заработал.Плюс, органам вообще пофиг когда файл запроса был подписан и какая дата в самом файле запроса, так что все эти пляски с ключем и openssl были по факту напрасными. Достаточно раз в год вручную переподписать файл запроса на виндовой машине с ПО криптопровайдера и подсунуть скрипту загрузки и обработки.
Если у кого-то ругается сервер, что неверная подпись, а вручную все загружается, то надо учесть что в xml файле запроса должны быть DOSовские, двухбайтные переводы строки и кодировка 1251.