Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sasha_help  
#1 Оставлено : 5 октября 2020 г. 15:25:32(UTC)
Sasha_help

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.03.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 37 раз
Добрый день!
Не могу зайти в госуслуги на ОС Linux
При нажатии кнопки "Зайти по ЭП" выдает ошибку "Нет действительный сертификатов"


Все сертификаты в хранилище "Личное" видно:


/opt/cprocsp/bin/amd64/certmgr -list -store uMy
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer : E=info@cryptopro.ru, OGRN=1037700085444, INN=007717107991, C=RU, S=77 Москва, L=Москва, STREET=ул. Сущёвский вал д. 18, O="ООО ""КРИПТО-ПРО""", CN="Тестовый подчиненный УЦ ООО ""КРИПТО-ПРО"" ГОСТ 2012 (УЦ 2.0)"
Subject : OGRNIP=787809897633221, E=test@test.ru, INN=675588889922, SNILS=99556699668, L=Москва, S=77 Москва, C=RU, G=Тест Тестович, SN=Тестов, CN=Тест Тестов Тестович
Serial : 0x026829E20045AC34A34D16CCB4FD01CE0C
SHA1 Hash : c120534a325a41376c05887711d7e826931d67d7
SubjKeyID : da31a9e44e7b99e27ea860d3ea75035d535d7a9a
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 29/09/2020 13:33:26 UTC
Not valid after : 29/12/2020 13:43:26 UTC
PrivateKey Link : Yes
Container : FLASH\\te-2b230.000\1A78
Provider Name : Crypto-Pro GOST R 34.10-2012 KC2 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://testca2012.cryptopro.ru/ocsp/ocsp.srf
CA cert URL : http://testca2012.crypto...72437a3bb7cbb2cafc73.crt
CDP : http://testca2012.crypto...72437a3bb7cbb2cafc73.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.4
1.3.6.1.5.5.7.3.2
1.2.643.2.2.34.6
2-------
Issuer : OGRN=1234567890123, INN=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Subject : SNILS=22345678905, INN=004444444443, E=testoos@ya.ru, O=ТО 3, T=Пользователь, G=Сергей Иванович, SN=Северин, CN=Северин Сергей Иванович, C=RU
Serial : 0x7C0000791505E6765907889AC9000100007915
SHA1 Hash : 650bcc32d3d9a413ce804bec96defa5a6c1efeee
SubjKeyID : a7e96535994ae5d5e4489b94ff99fbc771d2abca
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 27/11/2019 07:16:25 UTC
Not valid after : 27/11/2020 07:26:25 UTC
PrivateKey Link : Yes
Container : FLASH\\severin.000\9392
Provider Name : Crypto-Pro GOST R 34.10-2012 KC2 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
CA cert URL : http://testgost2012.cryp.../CertEnroll/root2018.crt
OCSP URL : http://testgost2012.cryp...ro.ru/ocsp2012g/ocsp.srf
OCSP URL : http://testgost2012.cryp....ru/ocsp2012gst/ocsp.srf
CDP : http://testgost2012.cryptopro.ru/CertEnroll/!0422!0435!0441!0442!043e!0432!044b!0439%20!0423!0426%20!041e!041e!041e%20!0022!041a!0420!0418!041f!0422!041e-!041f!0420!041e!0022(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
3-------
Issuer : OGRN=1234567890123, INN=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Subject : SNILS=00030360644, INN=122989714802, E=test@ya.ru, O=Общество с ограниченной ответственностью Бархан, T=Пользователь, G=Михаил Олегович, SN=Ребров, CN=Ребров Михаил Олегович, C=RU
Serial : 0x7C0000FF486B7D122DCF047E7900010000FF48
SHA1 Hash : 38a45f3ea14991af780856e2423d297223b55720
SubjKeyID : eb0a1a12c10d71151b73723c352759d7704a5d30
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 29/06/2020 06:40:35 UTC
Not valid after : 29/09/2020 06:50:35 UTC
PrivateKey Link : Yes
Container : FLASH\\rebrov.000\556F
Provider Name : Crypto-Pro GOST R 34.10-2012 KC2 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
CA cert URL : http://testgost2012.cryp.../CertEnroll/root2018.crt
OCSP URL : http://testgost2012.cryp...ro.ru/ocsp2012g/ocsp.srf
OCSP URL : http://testgost2012.cryp....ru/ocsp2012gst/ocsp.srf
CDP : http://testgost2012.cryptopro.ru/CertEnroll/!0422!0435!0441!0442!043e!0432!044b!0439%20!0423!0426%20!041e!041e!041e%20!0022!041a!0420!0418!041f!0422!041e-!041f!0420!041e!0022(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2

Корневые сертификаты также видно:

opt/cprocsp/bin/amd64/certmgr -list -store Root
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

WARNING: Legacy parameter: "-store Root"
=============================================================================
1-------
Issuer : OGRN=1234567890123, INN=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Subject : OGRN=1234567890123, INN=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Serial : 0x3B208AE5FD46688649A050FAAFA88393
SHA1 Hash : 927c1e1eb2b397cbc5d11712e2e3bbedc876bd7e
SubjKeyID : 9b855efb81dc4d59075163cfbedfda2c7fc9443c
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 12/09/2018 10:19:30 UTC
Not valid after : 12/09/2023 10:28:55 UTC
PrivateKey Link : No
2-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Минкомсвязь России
Subject : E=uc_fk@roskazna.ru, S=г. Москва, INN=007710568760, OGRN=1047797019830, STREET="Большой Златоустинский переулок, д. 6, строение 1", L=Москва, C=RU, O=Федеральное казначейство, CN=Федеральное казначейство
Serial : 0x62AB79950000000003B6
SHA1 Hash : 34d46afd0cb2a6530926ba5f5e6a058365f09969
SubjKeyID : d064966d7240eb587d247fbb205bcfc38e6c7ad4
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 05/02/2020 14:02:47 UTC
Not valid after : 05/02/2035 14:02:47 UTC
PrivateKey Link : No
CA cert URL : http://reestr-pki.ru/cdp/guc_gost12.crt
CDP : http://reestr-pki.ru/cdp/guc_gost12.crl
CDP : http://company.rt.ru/cdp/guc_gost12.crl
CDP : http://rostelecom.ru/cdp/guc_gost12.crl
3-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Минкомсвязь России
Subject : E=dit@minsvyaz.ru, C=RU, S=77 Москва, L=г. Москва, STREET="улица Тверская, дом 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Минкомсвязь России
Serial : 0x4E6D478B26F27D657F768E025CE3D393
SHA1 Hash : 4bc6dc14d97010c41a26e058ad851f81c842415a
SubjKeyID : c254f1b46bd44cb7e06d36b42390f1fec33c9b06
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 06/07/2018 12:18:06 UTC
Not valid after : 01/07/2036 12:18:06 UTC
PrivateKey Link : No
=============================================================================

[ErrorCode: 0x00000000]






Использую браузер Chromium-GOST:
Следовал инструкции вот здесь

https://support.cryptopr...n-portl-gosuslug-n-linux

Может файл конфигурации в топике неправильный влит?

Подскажите пожалуйста, что делать?



Offline Александр Лавник  
#2 Оставлено : 5 октября 2020 г. 15:43:53(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Здравствуйте.

Какая сборка КриптоПро CSP установлена?

Какие пакеты КриптоПро CSP установлены?

Внутри нужного ключевого контейнера есть сертификат?

Приведите содержимое файла /etc/ifc.cfg
Техническую поддержку оказываем тут
Наша база знаний
Offline Sasha_help  
#3 Оставлено : 5 октября 2020 г. 16:27:06(UTC)
Sasha_help

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.03.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 37 раз
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

Какая сборка КриптоПро CSP установлена?

Какие пакеты КриптоПро CSP установлены?

Внутри нужного ключевого контейнера есть сертификат?

Приведите содержимое файла /etc/ifc.cfg



Сборка:

CSP (Type:80) v4.0.9017 KC2 Release Ver:4.0.9944 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 8926515
GetProvParam(...PP_ENUMALGS...) until it returns false
Algid Bits Type NameLen AlgName
__________________________________________________
0000661eh 256 Encrypt 14 GOST 28147-89
00008021h 256 Hash 18 GR 34.11-2012 256
00002e49h 512 Signature 18 GR 34.10-2012 256
0000aa46h 512 Exchange 18 DH 34.10-2012 256
0000aa47h 512 Exchange 18 DH 34.10-2012 256
0000801fh 32 Hash 19 HMAC GOST 28147-89
Cycle exit when getting data. 6 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,040 sec
[ErrorCode: 0x00000000]

Пакеты:

ii cprocsp-curl-64 4.0.9944-5 amd64 CryptoPro Curl shared library and binaris. Build 9944.
ii cprocsp-pki-cades-64 2.0.14071-1 amd64 CryptoPro ECP SDK
ii cprocsp-pki-plugin-64 2.0.14071-1 amd64 CryptoPro ECP Browser plug-in
ii cprocsp-rdr-gui-gtk-64 4.0.9944-5 amd64 GUI components for CryptoPro CSP readers. Build 9944.
ii lsb-cprocsp-base 4.0.9944-5 all CryptoPro CSP directories and scripts. Build 9944.
ii lsb-cprocsp-ca-certs 4.0.9944-5 all CA certificates. Build 9944.
ii lsb-cprocsp-capilite-64 4.0.9944-5 amd64 CryptoAPI lite. Build 9944.
ii lsb-cprocsp-kc1-64 4.0.9944-5 amd64 CryptoPro CSP KC1. Build 9944.
ii lsb-cprocsp-kc2-64 4.0.9944-5 amd64 CryptoPro CSP KC2. Build 9944.
ii lsb-cprocsp-rdr-64 4.0.9944-5 amd64 CryptoPro CSP readers. Build 9944.

Внутри нужного ключевого контейнера есть сертификат?
pyrchenkov@ubuntu:~/Загрузки$ /opt/cprocsp/bin/amd64/certmgr -list -container '\\.\FLASH\FLASH\\severin.000\9392'
Certmgr 1.1 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer : OGRN=1234567890123, INN=001234567890, STREET=ул. Сущёвский вал д. 18, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN="Тестовый УЦ ООО ""КРИПТО-ПРО"""
Subject : SNILS=22345678905, INN=004444444443, E=testoos@ya.ru, O=ТО 3, T=Пользователь, G=Сергей Иванович, SN=Северин, CN=Северин Сергей Иванович, C=RU
Serial : 0x7C0000791505E6765907889AC9000100007915
SHA1 Hash : 650bcc32d3d9a413ce804bec96defa5a6c1efeee
SubjKeyID : a7e96535994ae5d5e4489b94ff99fbc771d2abca
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 bit
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 27/11/2019 07:16:25 UTC
Not valid after : 27/11/2020 07:26:25 UTC
PrivateKey Link : Certificate from container. No link to key
CA cert URL : http://testgost2012.cryp.../CertEnroll/root2018.crt
OCSP URL : http://testgost2012.cryp...ro.ru/ocsp2012g/ocsp.srf
OCSP URL : http://testgost2012.cryp....ru/ocsp2012gst/ocsp.srf
CDP : http://testgost2012.cryptopro.ru/CertEnroll/!0422!0435!0441!0442!043e!0432!044b!0439%20!0423!0426%20!041e!041e!041e%20!0022!041a!0420!0418!041f!0422!041e-!041f!0420!041e!0022(1).crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
=============================================================================

[ErrorCode: 0x00000000]




Приведите содержимое файла /etc/ifc.cfg




log = {
level = "DEBUG";
}

config = {
cert_from_registry = "false";
set_user_pin = "false";
}

params =
(
{ name = "CryptoPro CSP";
alias = "cprocsp";
type = "pkcs11";
alg = "gost2001";
model = "CPPKCS 3";
lib_linux = "/opt/cprocsp/lib/amd64/libcppkcs11.so";
},

{ name = "Êðèïòîïðîâàéäåð ÊðèïòîÏðî CSP";
alias = "CryptoPro";
type = "capi";
provider_name = "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider";
provider_num = "75";
skip_pkcs11_list = "false";
},

{ name = "Êðèïòîïðîâàéäåð ÊðèïòîÏðî Ðóòîêåí CSP";
alias = "CryptoPro_Rutoken";
type = "capi";
provider_name = "GOST R 34.10-2001 Rutoken CSP";
provider_num = "75";
skip_pkcs11_list = "false";
},

{ name = "Êðèïòîïðîâàéäåð Signal-COM CSP";
alias = "SignalCom";
type = "capi";
provider_name = "Signal-COM CPGOST Cryptographic Provider";
provider_num = "75";
skip_pkcs11_list = "false";
},

{ name = "Êðèïòîïðîâàéäåð Signal-COM CSP";
alias = "SignalCom_2012_256";
type = "capi";
provider_name = "Signal-COM GOST R 34.10-2012 (256) Cryptographic Provider";
provider_num = "80";
skip_pkcs11_list = "false";
},

{ name = "Êðèïòîïðîâàéäåð Signal-COM CSP";
alias = "SignalCom_2012_512";
type = "capi";
provider_name = "Signal-COM GOST R 34.10-2012 (512) Cryptographic Provider";
provider_num = "81";
skip_pkcs11_list = "false";
},

{ name = "Êðèïòîïðîâàéäåð LISSI-CSP";
alias = "LISSI-CSP";
type = "capi";
provider_name = "LISSI-CSP";
provider_num = "75";
skip_pkcs11_list = "false";
},

{ name = "JaCarta Êðèïòîòîêåí";
alias = "JaCarta";
type = "pkcs11";
alg = "gost2001";
model = "eToken GOST,JaCarta GOST 2.0";
lib_win = "jcPKCS11-2.DLL";
lib_linux = "libjcPKCS11-2.so.2.4.0";
lib_mac = "jcPKCS11-2";
},

{ name = "Àêòèâ ðóÒîêåí ÝÖÏ";
alias = "ruTokenECP";
type = "pkcs11";
alg = "gost2001";
model = "Rutoken ECP";
lib_win = "rtpkcs11ecp.dll";
lib_linux = "librtpkcs11ecp.so";
lib_mac = "librtpkcs11ecp.dylib";
}
);


Файл брал из https://support.cryptopr...n-portl-gosuslug-n-linux

Offline Александр Лавник  
#4 Оставлено : 5 октября 2020 г. 17:05:35(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
1) Сборка КриптоПро CSP 4.0 должна быть не ниже 4.0.9963 - эта информация есть в инструкции.

2) Должен быть установлен пакет lsb-cprocsp-pkcs11 - эта информация также есть в инструкции.
Техническую поддержку оказываем тут
Наша база знаний
Offline Sasha_help  
#5 Оставлено : 6 октября 2020 г. 10:54:31(UTC)
Sasha_help

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.03.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 37 раз
Автор: Александр Лавник Перейти к цитате
1) Сборка КриптоПро CSP 4.0 должна быть не ниже 4.0.9963 - эта информация есть в инструкции.

2) Должен быть установлен пакет lsb-cprocsp-pkcs11 - эта информация также есть в инструкции.


Понятно, спасибо.
Подскажите в сборке 9963 команды все те же используются (например установить личные сертификаты со всех подключённых считывателей ) или как-то отличаются ?
Offline Александр Лавник  
#6 Оставлено : 6 октября 2020 г. 10:58:43(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: Sasha_help Перейти к цитате
Автор: Александр Лавник Перейти к цитате
1) Сборка КриптоПро CSP 4.0 должна быть не ниже 4.0.9963 - эта информация есть в инструкции.

2) Должен быть установлен пакет lsb-cprocsp-pkcs11 - эта информация также есть в инструкции.


Понятно, спасибо.
Подскажите в сборке 9963 команды все те же используются (например установить личные сертификаты со всех подключённых считывателей ) или как-то отличаются ?

Здравствуйте.

Команды не отличаются.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.