Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kiav  
#1 Оставлено : 6 октября 2016 г. 17:43:33(UTC)
kiav

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2016(UTC)
Сообщений: 21
Российская Федерация

Сказал(а) «Спасибо»: 11 раз
Использую Firefox 45.4.0 ESR на AltLinux 7.0.5 KDesktop.

Загрузил и установил два пакета:
  • cprocsp-pki-2.0.0-amd64-cades.rpm
  • cprocsp-pki-2.0.0-amd64-plugin.rpm

Плагин есть в списке, поставил на безусловную загрузку и перезагрузил браузер.

Сертификатов подписи в хранилище Mу нет. Я наделся получить их на тестовом УЦ. Но страница УЦ не видит моего провайдера. Там постоянно висит "Загрузка..." в поле CSP.

Сделал предположение, что плагин не работает и посетил тестовую страницу для него.

В ходе открытия (и обновления тоже) страницы получаю два всплывающих окна с ошибками (по очереди):

  • Ошибка при открытии хранилища: Error calling method on NPObject!
  • Ошибка при открытии хранилища: pluginObject.CreateObject is not a function


При этом в верхней части страницы получаю уведомление о том, что плагин загружен:
UserPostedImage

Но в нижней части есть сообщение о крахе плагина:
UserPostedImage

Вопросы:
  1. Так работает у меня плагин или нет?
  2. Может ли тестовая страница плагина работать без имеющегося сертификата подписи?
  3. А страница УЦ должна видеть CSP от КриптоПро?
Offline Alexander A. Nikitkov  
#2 Оставлено : 6 октября 2016 г. 18:44:03(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Добрый вечер, kiav

Поставьте https://www.cryptopro.ru...p/downloads#latest_csp40

Offline kiav  
#3 Оставлено : 6 октября 2016 г. 19:48:17(UTC)
kiav

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2016(UTC)
Сообщений: 21
Российская Федерация

Сказал(а) «Спасибо»: 11 раз
Автор: ГОСТface_killah Перейти к цитате

Нужен именно КриптоПро CSP 4.0 R2? Я его обошел стороной из-за "Предварительные" и "несертифицированные версии". Больше всего смутило предварительность (значит "бета").

Offline Alexander A. Nikitkov  
#4 Оставлено : 7 октября 2016 г. 11:58:02(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
В сборке много чего поправлено (и в части Альтлинукса тоже), а также добавлен функционал (к примеру в certmgr).
Пусть слова "Предварительные" и "несертифицированные версии" Вас не смущают - тем более, что сертификация будет в скором времени пройдена.

порядок вкратце таков:
1. ставим lsb из репоз-ев
2. устанавливаем основные пакеты скриптом install.sh
3. доставляем руками пакетик cprocsp-rdr-gui-gtk...
4. ставим пакеты cades и plugin из архива плагина
5. перезапускаем браузер и разрешаем выполнение плагина
Offline kiav  
#5 Оставлено : 7 октября 2016 г. 13:00:11(UTC)
kiav

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2016(UTC)
Сообщений: 21
Российская Федерация

Сказал(а) «Спасибо»: 11 раз
Автор: ГОСТface_killah Перейти к цитате
...
2. устанавливаем основные пакеты скриптом install.sh
...

Если я уже ставил пакеты от сертифицированной 4-й версии (4.0.9708), этот скрипт сам проведет обновление или мне надо сначала воспользоваться uninstall.sh из предыдущего архива?

Как надежно проверить новый дистрибутив на целостность, если нет скрипта с командами проверки?

Offline kiav  
#6 Оставлено : 7 октября 2016 г. 23:44:16(UTC)
kiav

Статус: Участник

Группы: Участники
Зарегистрирован: 30.09.2016(UTC)
Сообщений: 21
Российская Федерация

Сказал(а) «Спасибо»: 11 раз
Воспользовался скриптом uninstall.sh в архиве с уже установленной версией CSP.
Потом install.sh из архива с R2.
При деинсталляции CSP был снесен и плагин для браузера, так что пришлось ставить его два пакета снова.
Но перегружать браузер не пришлось (т.к. фактически плагин не изменился и на момент деинсталляции уже был загружен в браузер).

Теперь тестовая страница плагина и страница тестового УЦ работают иначе. На странице УЦ видно список криптопровайдеров:
UserPostedImage

Их оказалось неожиданно много. Теперь придется разбираться и с типами криптопровайдеров и с самими криптопровайдерами.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.