Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kv193  
#1 Оставлено : 2 февраля 2020 г. 13:04:12(UTC)
kv193

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Санкт-Петербург

Установил КриптоПро, плагин. Запускаю тест на nalog.ru.
Тест виснет на проверке сертификата.
https://yadi.sk/i/67AeZnRUcOLd0Q
С командной строки подпись файлов проходит успешно.
Что не так, как исправить?

Отредактировано пользователем 3 февраля 2020 г. 0:11:58(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 3 февраля 2020 г. 11:39:35(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: kv193 Перейти к цитате
Установил КриптоПро, плагин. Запускаю тест на nalog.ru.
Тест виснет на проверке сертификата.
https://yadi.sk/i/67AeZnRUcOLd0Q
С командной строки подпись файлов проходит успешно.
Что не так, как исправить?

Здравствуйте.

Судя по перечеркнутому значку расширения плагина в браузере, у Вас некорректно установлен плагин.

Проверьте, что у Вас установлены пакеты:

- cprocsp-pki-cades (из состава КриптоПро ЭЦП SDK 2.0),

- cprocsp-pki-plugin (из состава КриптоПро ЭЦП SDK 2.0),

- cprocsp-rdr-gui-gtk (из состава КриптоПро CSP).
Техническую поддержку оказываем тут
Наша база знаний
Offline kv193  
#3 Оставлено : 3 февраля 2020 г. 12:42:00(UTC)
kv193

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Санкт-Петербург

Все есть
Цитата:

~ >dpkg -l 'cpro*'
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-========================================================================================================
ii cprocsp-curl-64 5.0.11455-5 amd64 CryptoPro Curl shared library and binaris. Build 11455.
ii cprocsp-pki-cades 2.0.0-1 amd64 CryptoPro PKI
ii cprocsp-pki-plugin 2.0.0-1 amd64 CryptoPro PKI
ii cprocsp-rdr-gui-gtk-64 5.0.11455-5 amd64 GUI components for CryptoPro CSP readers. Build 11455.
~ >

Теперь ситуация изменилась:
https://yadi.sk/i/kjRU4XMIJIu1vw
Подскажете, что исправлять?
Offline Александр Лавник  
#4 Оставлено : 3 февраля 2020 г. 12:44:04(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: kv193 Перейти к цитате
Все есть
Цитата:

~ >dpkg -l 'cpro*'
Desired=Unknown/Install/Remove/Purge/Hold
| Status=Not/Inst/Conf-files/Unpacked/halF-conf/Half-inst/trig-aWait/Trig-pend
|/ Err?=(none)/Reinst-required (Status,Err: uppercase=bad)
||/ Name Version Architecture Description
+++-========================================================================================================
ii cprocsp-curl-64 5.0.11455-5 amd64 CryptoPro Curl shared library and binaris. Build 11455.
ii cprocsp-pki-cades 2.0.0-1 amd64 CryptoPro PKI
ii cprocsp-pki-plugin 2.0.0-1 amd64 CryptoPro PKI
ii cprocsp-rdr-gui-gtk-64 5.0.11455-5 amd64 GUI components for CryptoPro CSP readers. Build 11455.
~ >

Теперь ситуация изменилась:
https://yadi.sk/i/kjRU4XMIJIu1vw
Подскажете, что исправлять?

Попробуйте вот так:

Код:
sudo /opt/cprocsp/sbin/amd64/cpconfig -ini '\cryptography\OID\1.2.643.7.1.1.1.1!3' -add string 'Name' 'GOST R 34.10-2012 256 bit'
Техническую поддержку оказываем тут
Наша база знаний
Offline kv193  
#5 Оставлено : 3 февраля 2020 г. 13:04:04(UTC)
kv193

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Санкт-Петербург

Спасибо, заработало.
А такие настройки где-то в документации описаны?
Offline Александр Лавник  
#6 Оставлено : 3 февраля 2020 г. 13:14:28(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: kv193 Перейти к цитате
Спасибо, заработало.
А такие настройки где-то в документации описаны?

Нет.

Есть упоминание в статье для macOS (на других *nix аналогичная ситуация).

Такая настройка необходима на *nix из-за не совсем корректных вызовов функций плагина на портале ФНС.

К коде страницы идет сравнение по имени (GOST R 34.10-2012 256 bit), а не по OID (1.2.643.7.1.1.1.1).

А имя может меняться в зависимости от реализации КриптоПро CSP в разных операционных системах.
Техническую поддержку оказываем тут
Наша база знаний
Offline kv193  
#7 Оставлено : 4 февраля 2020 г. 13:11:54(UTC)
kv193

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.03.2017(UTC)
Сообщений: 5
Российская Федерация
Откуда: Санкт-Петербург

Спасибо за исчерпывающие ответы и помощь.
Еще любопытно, почему на Linux (на разных машинах) не всегда виден контейнер на обычной USB флэшке?
Конечно, я обошелся копированием каталога с ключами напрямую с флешки в /var/opr/cprocsp/keys/<user_name>. Но интересно, почему в разных дистрибутивах контейнер обнаруживается по-разному?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.