Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline Константин31  
#1 Оставлено : 22 июня 2023 г. 17:55:28(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте!
Простите, если не сюда пишу.

Астра Линукс орел
Крипто Про CSP 5.0.12000

Установили личный сертификат для работы в 1С.
Проверяем в 1С установленный сертификат. Появляется сообщение:
Цепочка сертификатов обработана, но прервана на корневом сертификате, который не является доверенным

Открываем (на Windows) файл нашего личного сертификата на закладке "Состав". Поле "Доступ к информации о центрах сертификации" и скопировали ссылку на сертификат Удостоверяющего Центра (ссылка заканчиваться на .crt).

Скачали этот сертификат и перенесли на Линукс.
Открываем «Инструменты КриптоПро», вкладка «Сертификаты».
Сертификат отображается в "Промежуточные центры сертификации".

Выбрали «Показать расширенные» и поставили галку «Отключить автовыбор хранилища (использовать текущее)».
Сертификат устанавливается.

Но ЛИЧНЫЕ сертификат проверку не проходит, так и пишет, что Цепочка сертификатов обработана, но...

ЭЦП получали в Казначействе.

Подскажите, как решить проблему, пожалуйста.

Буду благодарен советам.
Offline nickm  
#2 Оставлено : 22 июня 2023 г. 18:28:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,893

Сказал(а) «Спасибо»: 469 раз
Поблагодарили: 327 раз в 308 постах
Можете привести вывод свойств личного сертификата (чувствительные/ личные данные можно потереть)?

В сети прокси используется?
Offline Константин31  
#3 Оставлено : 22 июня 2023 г. 18:32:18(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате
Можете привести вывод свойств личного сертификата (чувствительные/ личные данные можно потереть)?

В сети прокси используется?


А какие строки интересуют? Не знаю, что нельзя показывать там :)
В сети прокси не используем
Offline nickm  
#4 Оставлено : 22 июня 2023 г. 18:39:45(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,893

Сказал(а) «Спасибо»: 469 раз
Поблагодарили: 327 раз в 308 постах
Например:



На данном этапе могу предположить, что у Вы строите полную цепочку от имени одного пользователя используя пользовательские хранилища как промежуточных, так и корневых сертификатов, а приложение 1с8, возможно, запускается от имени другого пользователя у которого, по естественным причинам пользовательские хранилища пусты.

Если догадка окажется верной, то как вариант устанавливать промежуточные/ корневые сертификаты в хранилища компьютера с помощью командной строки.

Отредактировано пользователем 22 июня 2023 г. 18:44:52(UTC)  | Причина: Не указана

Offline Константин31  
#5 Оставлено : 22 июня 2023 г. 18:52:50(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате
Например:



На данном этапе могу предположить, что у Вы строите полную цепочку от имени одного пользователя используя пользовательские хранилища как промежуточных, так и корневых сертификатов, а приложение 1с8, возможно, запускается от имени другого пользователя у которого, по естественным причинам пользовательские хранилища пусты.

Если догадка окажется верной, то как вариант устанавливать промежуточные/ корневые сертификаты в хранилища компьютера с помощью командной строки.

прикрепил:

Offline Константин31  
#6 Оставлено : 22 июня 2023 г. 18:56:51(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Как установить с помощью командной строки?
Offline nickm  
#7 Оставлено : 22 июня 2023 г. 19:00:01(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,893

Сказал(а) «Спасибо»: 469 раз
Поблагодарили: 327 раз в 308 постах
Автор: Константин31 Перейти к цитате
Код:
Цепочка сертификатов: Успешно проверена.


У этого пользователя цепочка строится верно.

Что Вы можете ответить по Моему предположению?

Тот, от кого Вы привели результат проверки и от которого работает приложение 1с8 - это разные пользователи?



Offline Константин31  
#8 Оставлено : 22 июня 2023 г. 19:01:52(UTC)
Константин31

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.06.2018(UTC)
Сообщений: 53
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 1 раз в 1 постах
Автор: nickm Перейти к цитате
Автор: Константин31 Перейти к цитате
Код:
Цепочка сертификатов: Успешно проверена.


У этого пользователя цепочка строится верно.

Что Вы можете ответить по Моему предположению?

Тот, от кого Вы привели результат проверки и от которого работает приложение 1с8 - это разные пользователи?


Установил: /opt/cprocsp/bin/amd64/certmgr -inst -store root -file /var/opt/cprocsp/keys/ucfk_2022.crt
Но не помогло.

Приложение запускается от имени другого пользователя
Offline nickm  
#9 Оставлено : 22 июня 2023 г. 19:05:58(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,893

Сказал(а) «Спасибо»: 469 раз
Поблагодарили: 327 раз в 308 постах
Автор: Константин31 Перейти к цитате
Как установить с помощью командной строки?

В общем случае так, например, файлы лежат в домашней директории пользователя root, выполнять от root:
Промежуточный:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mCA -file ~/CA.cer


Корневой:
Код:
/opt/cprocsp/bin/amd64/certmgr -inst -store mRoot -file ~/Root.cer


Offline nickm  
#10 Оставлено : 22 июня 2023 г. 19:07:08(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,893

Сказал(а) «Спасибо»: 469 раз
Поблагодарили: 327 раз в 308 постах
Автор: Константин31 Перейти к цитате
Установил: /opt/cprocsp/bin/amd64/certmgr -inst -store root -file /var/opt/cprocsp/keys/ucfk_2022.crt
Но не помогло.

Это промежуточный сертификат и его следует устанавливать в mCA

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.