Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

19 Страницы«<34567>»
Опции
К последнему сообщению К первому непрочитанному
Offline Kirill_S  
#41 Оставлено : 20 августа 2018 г. 15:46:57(UTC)
Kirill_S

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.08.2018(UTC)
Сообщений: 1
Российская Федерация

Здравствуйте!

Плагин, провайдер и браузер установил. На тестовой странице работает не полностью. Появляется всплывающее окно: "У вас отсутствуют личные сертификаты. Вы можете получить сертификат от тестового УЦ, предварительно установив корневой сертификат тестового УЦ в доверенные."

Кликаю на эти две ссылки, устанавливаю, перегружаю страницу. Снова всплывает то же окошко

Ранее на сайте nalog.ru получена онлайн их электронная подпись в виде "Ключ электронной подписи хранится в защищенной системе ФНС России (рекомендовано)".

Вхожу на сайт nalog.ru как физлицо и пытаюсь там подписать заявление о прекращении госрегистрации ИП. Сайт отображает, что плагин установлен. Но кнопка "Подписать" неактивна:
UserPostedImage
Что и где нужно подкрутить в настройках, чтобы заработало?

Отредактировано пользователем 20 августа 2018 г. 16:11:56(UTC)  | Причина: Не указана

Offline Александр Лавник  
#42 Оставлено : 20 августа 2018 г. 16:52:38(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: Kirill_S Перейти к цитате
Здравствуйте!

Плагин, провайдер и браузер установил. На тестовой странице работает не полностью. Появляется всплывающее окно: "У вас отсутствуют личные сертификаты. Вы можете получить сертификат от тестового УЦ, предварительно установив корневой сертификат тестового УЦ в доверенные."

Кликаю на эти две ссылки, устанавливаю, перегружаю страницу. Снова всплывает то же окошко

Ранее на сайте nalog.ru получена онлайн их электронная подпись в виде "Ключ электронной подписи хранится в защищенной системе ФНС России (рекомендовано)".

Вхожу на сайт nalog.ru как физлицо и пытаюсь там подписать заявление о прекращении госрегистрации ИП. Сайт отображает, что плагин установлен. Но кнопка "Подписать" неактивна:
UserPostedImage
Что и где нужно подкрутить в настройках, чтобы заработало?


Добрый день.

Судя по приложенному скриншоту, для подписания на портале ФНС Вам необходимо приобрести квалифицированный сертификат (и соответствующий ему ключ) в аккредитованном удоствоеряющем центре.

Если Вам необходимо подписать что-то разово на портале ФНС, то, вероятно, не имеет смысла приобретать квалифицированный сертификат, а лучше подать документы в бумажном виде (если это возможно).
Техническую поддержку оказываем тут
Наша база знаний
Offline veb  
#43 Оставлено : 27 августа 2018 г. 20:16:00(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
Доброго времени суток
крипто про 5 установил
перешел в cd /
далее цепочку сертификатов уц поставил соответсвенно два так
sudo /opt/cprocsp/bin/certmgr -inst -store uroot -file
и промежуточный
sudo /opt/cprocsp/bin/certmgr -inst -store ca -f так
установил личный сертиыикат с рутокен лайт
крипто фокс открыл
плагин установил
выбрал свой сертиф на тестовой страничке
пытаюсь подписать и
Internal error. (0x8000FFFF)
?
Offline basid  
#44 Оставлено : 27 августа 2018 г. 20:29:24(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Насколько мне изменяет склероз, то для корневого сертификата ГУЦ надо использовать "-mroot" через sudo.
Для сертификатов "УЦ 1 ИС ГУЦ", УЦ Верикей и списков отзыва "-mca" через sudo.
А личный сертификат надо устанавливать в "-umy" без всякого sudo.

"По моему - так" (ц) Винни Пух, голосом Е.Леонова.
thanks 1 пользователь поблагодарил basid за этот пост.
veb оставлено 27.08.2018(UTC)
Offline veb  
#45 Оставлено : 27 августа 2018 г. 20:55:11(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
Да, спс!
сделал так:
Mac-admin:~ admin$ sudo /opt/cprocsp/bin/certmgr -inst -store mroot -file /Users/admin/Downloads/golovnoy_minsvyaz.cer
Mac-admin:~ admin$ sudo /opt/cprocsp/bin/certmgr -inst -store mca -f /Users/admin/Downloads/uc_is1_minsvyaz.cer
Mac-admin:~ admin$ sudo /opt/cprocsp/bin/certmgr -inst -store mroot -file /Users/admin/Downloads/verikey3.cer
считал с флешки единственный сертиф
Mac-admin:~ admin$ /opt/cprocsp/bin/csptestf -absorb -certs
и положил его в umy
Mac-admin:~ admin$ /opt/cprocsp/bin/certmgr -list -store umy

А список отозванных сертификатов надо ставить ?
Их там тоже три: от головного УЦ, от (УЦ 1 ИС ГУЦ) и от УЦ верикея.
Просто я слыхал, что с ними будет и госуслуги работать...

Отредактировано пользователем 27 августа 2018 г. 22:33:16(UTC)  | Причина: слеш пропустил

Offline veb  
#46 Оставлено : 27 августа 2018 г. 22:21:02(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
/////

Отредактировано пользователем 27 августа 2018 г. 22:32:44(UTC)  | Причина: Не указана

Offline Александр Лавник  
#47 Оставлено : 28 августа 2018 г. 10:32:28(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: veb Перейти к цитате
/////

Добрый день.

У Вас все получилось, на тестовой странице ошибок нет?

Если есть, то приложите скриншот.

Небольшая инструкция по настройке есть здесь.
Техническую поддержку оказываем тут
Наша база знаний
Offline veb  
#48 Оставлено : 28 августа 2018 г. 11:59:28(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
На тестовой странице ошибок нет.

Как установить список отзывов?

Дело в том, что мой коллега видел работу с госуслугами на линуксе.
Или там всё гораздо проще, чем для mac и более адаптировано?
Offline Александр Лавник  
#49 Оставлено : 28 августа 2018 г. 12:09:07(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: veb Перейти к цитате
На тестовой странице ошибок нет.

Как установить список отзывов?

Дело в том, что мой коллега видел работу с госуслугами на линуксе.
Или там всё гораздо проще, чем для mac и более адаптировано?

В общем случае (когда в сертификатах есть нужные ссылки на списки отзыва), нет необходимости устанавливать списки отзыва.

Вход на портал Госуслуг по сертификату электронной подписи на Linux действительно возможен (необходимы дополнительные настройки, так как используется собственный плагин портала).

Насколько мне известно, на macOS вход на портал Госуслуг по сертификату электронной подписи на данный момент невозможен, но работа на портале Госуслуг с сертификатом электронной подписью после аутентификации по логину/паролю возможна (используется наш плагин).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
veb оставлено 30.08.2018(UTC)
Offline basid  
#50 Оставлено : 28 августа 2018 г. 12:40:02(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,042

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: veb Перейти к цитате
Как установить список отзывов?
Лично я (на винде) создал небольшой пакетный файл, в котором wget тянет файлы списков отзыва по списку http-ресурсов Angel
У меня получилось ГОСТ-2001/-2012 самого ГУЦ, ещё один промежуточный УЦ ГУЦ-а (он выдал сертификаты все остальным УЦ, которые мне нужны), три списка отзыва "моего" УЦ - файл и OCSP-сервер, на которых проверяется мой личный сертификат (берётся из свойств), список отзыва для TSP-сервера (требуется при формировании CASES-Long подписей) и список отзыва для ФНС.
Для госзакупок понадобится ещё федеральное казначейство и, возможно, площадки, на которых вы участвуете в торгах.

В целом, алгоритм примерно такой:
0. Сертификаты и списки отзыва ГУЦ берём с https://e-trust.gosuslugi.ru/
1. Получаем КЭП в УЦ;
2. Через гуй или из дампа сертификата извлекаем информацию о точках распространения СОС и сертификата "своего" УЦ.
3. Скачиваем нужный сертификат из всей кучи, которая есть у "своего" УЦ и по п.2 получаем данные о промежуточном УЦ из инфраструктуры ГУЦ.
Таким образом "поднимаясь" снизу вверх получаем минимально необходимый набор http-ресурсов, на которых расположены файлы сертфикатов (.crt/.cer/.der) и файлы списков отзывов (.crl).
Сертификаты скачиваем разово и разово устанавливаем в нужные хранилища.
Для списков отзыва делаем скрипт, который через wget/curl будет забирать обновлённые списки отзыва и устанавливать. Скрипт забиваем в планировщик и ставим на ежесуточный запуск.

Аналогичным образом, можно добавить недостающее для любого ресурса или/и пользователя - смотрим сертификат и добавляем к списку то, чего не хватает.

P.S.
УЦ не обязан добавлять точку распространения собственного сертификата.
Насколько я знаю, этот атрибут не подписывается и, соответственно, указание такой ссылки считается небезопасным.
В таком случае придётся идти "сверху вниз" ориентируясь на реестры ГУЦ и ОГРН/серийный номер/хэш сертификата УЦ.

P.P.S.
Виндовый скрипт примерно такой:
Код:
wget --unlink -Nnv^
 http://ресурс1/файл1.crl^
 ...^
 http://ресурс#/файл#.crl

for %%A in (*.crl) do @certutil -addstore CA %%A
"Каретка" (^) заменяется на "обратную косую" (\) - это делается чтобы удобно "сложить" длинную комстроку.
Цикл для установки списков отзыва переписывается очевидным образом.

Файлы сертификатов скачиваются разово, раскладываются в два каталога ("для корневых" и "для промежуточных") и также разово устанавливаются. Две команды установки можно или вбить ручками или, таки, сделать два скрипта, которые можно объединить в один Angel

Первый раз, конечно, немного геморрно, но "зато потом за пять минут долететь" Drool

Отредактировано пользователем 28 августа 2018 г. 12:41:53(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
19 Страницы«<34567>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.