Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Mark007  
#1 Оставлено : 1 декабря 2017 г. 16:19:19(UTC)
Mark007

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2017(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день. Столкнулся с проблемой пользования ЭЦП на Портале поставщиков Москвы и тестовом портале КриптоПро так же не работает. Установка всех сертификатов в нужные контейнеры была пройдена успешно (в т.ч. root и ca, код ошибки 0 и сертификаты при запросе читаются). Личный сертификат также стоит в контейнере, проверку командой на uMy проходит, все данные сертификата отображаются. Подскажите, пожалуйста, в чем может быть проблема? Характеристики и скрины прикрепляю ниже

Mac os 10.10.5
КриптоПро ru.cryptopro.csp-4.0.9929
ЭЦП: Росэлторг (Москва) Требуется для работы на Портале Поставщиков Москвы
Браузеры: пробовал все chrome, cpfox, safari, yandex (от имени администратора открывается по умолчанию и через терминал командой открывал)
Рутокен установлен и драйвера установлены
Сертификаты все действительны, на windows 10 все работает исправно
Сертификаты скачивал с прямых ссылок на скачивание: ГУЦ с госуслуги в Доверенные. УЦ 1 ИС ГУЦ и УЦ АО ЕЭТП в промежуточные. Установка успешно прошла, при запросе, они выдаются.
КриптоПро браузер плагин 1.2.4 установлен, работает
Ключ во время работы компьютера постоянно мигает (подозреваю, что так и должно быть))

Ключ подключен:
bash-3.2# /opt/cprocsp/sbin/cpconfig -hardware reader -view
Nick name: Aktiv Co. Rutoken S
Connect name:
Reader name: All PC/SC readers
Nick name: FLASH
Connect name:
Reader name: FLASH
Nick name: HDIMAGE
Connect name:
Reader name: ????????? ??????? ?? ??????? ?????
bash-3.2#

bash-3.2# /opt/cprocsp/bin/certmgr -list -store uMy
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Subject : E=******, UnstructuredName="INN=******/KPP=******/OGRN=******", T=Генеральный директор, SNILS=******, OGRN=******, INN=******, STREET="улица ******", G=******, SN=******, C=RU, S=77 Москва, L=Москва, O="ООО ""******"", OU=0, CN="ООО ""******"""
Serial : ******
SHA1 Hash : ******
SubjKeyID : ******
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 08/09/2017 07:52:19 UTC
Not valid after : 08/09/2018 08:02:19 UTC
PrivateKey Link : Yes
Container : SCARD\rutoken_30e9612b\0A00\1827
Provider Name : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://uc63.roseltorg.ru/ocspnew/ocsp.srf
CA cert URL : http://uc63.roseltorg.ru/ra/cdp/cert63_5.crt
CDP : http://uc63.roseltorg.ru...bab8289886b755444e03.crl
CDP : http://10.21.17.66/image...bab8289886b755444e03.crl
CDP : http://www.roseltorg.ru/...bab8289886b755444e03.crl
Extended Key Usage : 1.3.6.1.5.5.7.3.2
1.3.6.1.5.5.7.3.4
1.2.643.6.3.1.4.1
1.2.643.6.3.1.1
1.2.643.100.113.1
1.2.643.100.113.2
1.2.643.2.2.34.6
1.2.643.6.19.3
*********
=============================================================================

[ErrorCode: 0x00000000]

****** - закрыл инфу сам
Из-за чего может быть проблема?d'oh! d'oh! Заранее спасибо!

[img=https://yadi.sk/i/D_qWrjWP3QE8cE]Портал поставщиков Москвы[/img]
[img=https://yadi.sk/i/gul7iWQZ3QE8hT]тестовый криптопро[/img]
Offline Александр Лавник  
#2 Оставлено : 1 декабря 2017 г. 17:35:30(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Добрый день.

Проверьте наличие в хранилище root сертификата Головного удостоверяющего центра:

/opt/cprocsp/bin/certmgr -list -store root

Проверьте наличие в хранилище ca сертификата УЦ 1 ИС ГУЦ (серийный номер 00ebc10554000000000059) и АО "ЕЭТП" (серийный номер 4de522a4000300000815):

/opt/cprocsp/bin/certmgr -list -store ca

Установите Ваш личный сертификат с привязкой к контейнеру закрытого ключа:

/opt/cprocsp/bin/csptestf -absorb -certs

Также возможны проблемы при доступе в Интернет через прокси-сервер (когда недоступны списки отзыва из URL какого-либо из сертификатов в цепочке).

Обратите внимание, что Вы выполняете все операции под пользователем root, поэтому (возможно) под пользователем Вы не видите сертификатов на странице проверки.

Отредактировано пользователем 1 декабря 2017 г. 17:56:29(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline Mark007  
#3 Оставлено : 1 декабря 2017 г. 17:58:19(UTC)
Mark007

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2017(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: alexlav Перейти к цитате
Добрый день.

Проверьте наличие в хранилище root сертификата Головного удостоверяющего центра:

/opt/cprocsp/bin/certmgr -list -store root

Проверьте наличие в хранилище ca сертификата УЦ 1 ИС ГУЦ (серийный номер 00ebc10554000000000059) и АО "ЕЭТП" (серийный номер 4de522a4000300000815):

/opt/cprocsp/bin/certmgr -list -store ca

Установите Ваш личный сертификат с привязкой к контейнеру закрытого ключа:

/opt/cprocsp/bin/csptestf -absorb -certs

Также возможны проблемы при доступе в Интернет через прокси-сервер (когда недоступны списки отзыва из URL какого-либо из сертификатов в цепочке).



1)
bash-3.2# /opt/cprocsp/bin/certmgr -list -store root
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

WARNING: Legacy parameter: "-store root"
=============================================================================
1-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Serial : 0x34681E40CB41EF33A9A0B7C876929A29
SHA1 Hash : 8cae88bbfd404a7a53630864f9033606e1dc45e2
SubjKeyID : 8b983b891851e8ef9c0278b8eac8d420b255c95d
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 20/07/2012 12:31:14 UTC
Not valid after : 17/07/2027 12:31:14 UTC
PrivateKey Link : No
=============================================================================

[ErrorCode: 0x00000000]

2)
bash-3.2# /opt/cprocsp/bin/certmgr -list -store ca
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores

WARNING: Legacy parameter: "-store ca"
=============================================================================
1-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : INN=007710474375, OGRN=1047702026701, E=dit@minsvyaz.ru, STREET=125375 г. Москва ул. Тверская д.7, O=Минкомсвязь России, L=Москва, S=77 г.Москва, C=RU, CN=УЦ 2 ИС ГУЦ
Serial : 0x3C822519000000000018
SHA1 Hash : 538ad264547716302401cdfb316b287db12ba675
SubjKeyID : c66bc102a292aa140a0a4a14fd191d0d57d0449c
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 23/07/2013 06:54:22 UTC
Not valid after : 22/07/2017 06:54:22 UTC
PrivateKey Link : No
CDP : http://rostelecom.ru/cdp/guc.crl
CDP : http://reestr-pki.ru/cdp/guc.crl
2-------
Issuer : INN=007710474375, OGRN=1047702026701, E=dit@minsvyaz.ru, STREET=125375 г. Москва ул. Тверская д.7, O=Минкомсвязь России, L=Москва, S=77 г. Москва, C=RU, CN=УЦ 1 ИС ГУЦ
Subject : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Serial : 0x4DE522A4000300000815
SHA1 Hash : 19a2784dfc468bf50316c8d3c6646cd3be8b7da4
SubjKeyID : 5aac2b534b8d50306757bab8289886b755444e03
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 01/12/2016 17:15:00 UTC
Not valid after : 01/12/2026 17:25:00 UTC
PrivateKey Link : No
CA cert URL : http://rostelecom.ru/cdp/vguc1_4.crt
CA cert URL : http://reestr-pki.ru/cdp/vguc1_4.crt
CDP : http://rostelecom.ru/cdp/vguc1_4.crl
CDP : http://reestr-pki.ru/cdp/vguc1_4.crl
3-------
Issuer : E=dit@minsvyaz.ru, C=RU, S=77 г. Москва, L=Москва, STREET="125375 г. Москва, ул. Тверская, д. 7", O=Минкомсвязь России, OGRN=1047702026701, INN=007710474375, CN=Головной удостоверяющий центр
Subject : INN=007710474375, OGRN=1047702026701, E=dit@minsvyaz.ru, STREET=125375 г. Москва ул. Тверская д.7, O=Минкомсвязь России, L=Москва, S=77 г. Москва, C=RU, CN=УЦ 1 ИС ГУЦ
Serial : 0x00EBC10554000000000059
SHA1 Hash : 0408435eb90e5c8796a160e69e4bfac453435d1d
SubjKeyID : 1188695eefc8e973db7a5735bcd201f305fea7d1
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before : 16/03/2016 12:02:51 UTC
Not valid after : 12/07/2027 12:02:51 UTC
PrivateKey Link : No
CDP : http://rostelecom.ru/cdp/guc.crl
CDP : http://reestr-pki.ru/cdp/guc.crl
=============================================================================

[ErrorCode: 0x00000000]
bash-3.2#
3)
bash-3.2# /opt/cprocsp/bin/csptestf -absorb -certs
Match: SCARD\rutoken_*****\****\****
OK.
Total: SYS: 0,060 sec USR: 0,460 sec UTC: 2,710 sec
[ErrorCode: 0x00000000]
bash-3.2#

С прокси проблем нет (пробовал более 3-х провайдеров и даже мобильную связь на раздаче)
Offline Александр Лавник  
#4 Оставлено : 1 декабря 2017 г. 18:10:53(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Обратите внимание, что Вы выполняете все операции под пользователем root, поэтому (возможно) под пользователем Вы не видите сертификатов на странице проверки.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Mark007 оставлено 01.12.2017(UTC)
Offline Mark007  
#5 Оставлено : 1 декабря 2017 г. 18:11:15(UTC)
Mark007

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2017(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Кстати через cpfox при входе на https://www.cryptopro.ru...ge/cades_bes_sample.html
ошибка идет:
Плагин загружен, но не создаются обьектыи красный кружок
Через хром и прочие, кружок зеленый, но ошибка как в скрине в предыдущем сообщении..
Offline Mark007  
#6 Оставлено : 1 декабря 2017 г. 18:18:53(UTC)
Mark007

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2017(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: alexlav Перейти к цитате
Обратите внимание, что Вы выполняете все операции под пользователем root, поэтому (возможно) под пользователем Вы не видите сертификатов на странице проверки.


То есть надо удалить личный сертификат, перезагрузить комп и установить без команды sudo -s в начале??
Offline Mark007  
#7 Оставлено : 1 декабря 2017 г. 18:26:48(UTC)
Mark007

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2017(UTC)
Сообщений: 5
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: alexlav Перейти к цитате
Обратите внимание, что Вы выполняете все операции под пользователем root, поэтому (возможно) под пользователем Вы не видите сертификатов на странице проверки.


СПАСИБО БОЛЬШОЕ! Я два дня голову ломал, а "ларчик просто открывался"!Brick wall Pray
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.