Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Емельянов  
#11 Оставлено : 24 ноября 2016 г. 18:17:58(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Цитата:
Проверить работоспособность плагина можно на тестовых страницах (не забудьте разрешить плагин в адресной строке):
https://www.cryptopro.ru...cades/demopage/main.html

Отредактировано пользователем 24 ноября 2016 г. 18:19:58(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
babel оставлено 25.11.2016(UTC)
Offline babel  
#12 Оставлено : 24 ноября 2016 г. 18:30:09(UTC)
babel

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 12
Российская Федерация
Откуда: Архангельск

Сказал(а) «Спасибо»: 3 раз
Создаю хранилище:
Код:
sudo ./cpconfig -hardware reader -add HDIMAGE store
[sudo] password for order:
Adding new reader:
Nick name: HDIMAGE
Succeeded, code:0x0


И "всё равно":
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store umy
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

Failed to open store

The system cannot find the file specified.
[ErrorCode: 0x00000002]

Отредактировано пользователем 25 ноября 2016 г. 10:15:16(UTC)  | Причина: Не указана

Offline babel  
#13 Оставлено : 24 ноября 2016 г. 18:31:48(UTC)
babel

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 12
Российская Федерация
Откуда: Архангельск

Сказал(а) «Спасибо»: 3 раз
Автор: eav Перейти к цитате
Цитата:
Проверить работоспособность плагина можно на тестовых страницах (не забудьте разрешить плагин в адресной строке):
https://www.cryptopro.ru...cades/demopage/main.html


Плагин работает, а вот к хранилищу доступа нет почему то...

Вот что выдает команда просмотра сертификатов суперпользователя (root):
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store uroot
Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer              : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Subject             : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Serial              : цифры
SHA1 Hash           : цифры
SubjKeyID           : цифры
Signature Algorithm : ГОСТ Р 34.11/34.10-2001
PublicKey Algorithm : ГОСТ Р 34.10-2001 (512 bits)
Not valid before    : 05/11/2015  14:44:30 UTC
Not valid after     : 04/11/2025  14:53:31 UTC
PrivateKey Link     : No
=============================================================================

[ErrorCode: 0x00000000]


А вообще, повторюсь, что нам выдали USB-ключ (флэшка такая, в терминологии не силён) ID 0a89:0030 (наверное это Rutoken ECP, могу ошибаться), как она работает и взаимодействует с КриптоПро понятия не имею. Надо, наверное, как то правильно "подцепить" её, что бы она увиделась... но как это сделать?

Интересный момент: В Windows в терминальном сеансе с USB ключами не поработать, нужен обязательно реальный/живой сеанс или подключение по VNC или TW. Как с этим дело обстоит в Linux? Например, если работать с обозревателем через ssh? Я так понимаю, ограничений тут нет? Это преимущество, получается!?

Отредактировано пользователем 25 ноября 2016 г. 9:48:24(UTC)  | Причина: Не указана

Offline Alexander A. Nikitkov  
#14 Оставлено : 25 ноября 2016 г. 9:45:41(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Добрый день, babel

Если действительно Rutoken ECP, тогда

sudo apt-get install pcscd opensc pcsc-tools

sudo dpkg -i cprocsp-rdr-pcsc-64_4.0.0-4_amd64.deb cprocsp-rdr-rutoken-64_4.0.0-4_amd64.deb ifd-rutokens_1.0.1_amd64.deb

sudo service pcscd restart

потом смотрим, определился ли токен и видны ли на нём контейнеры
./csptest -card -enum -v -v
и
./csptest -keys -enum_c -verifyc -fqcn

thanks 1 пользователь поблагодарил Alexander A. Nikitkov за этот пост.
babel оставлено 25.11.2016(UTC)
Offline babel  
#15 Оставлено : 25 ноября 2016 г. 9:56:22(UTC)
babel

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 12
Российская Федерация
Откуда: Архангельск

Сказал(а) «Спасибо»: 3 раз
Здравствуйте, ГОСТface_killah, спасибо за помощь!
Проделываю:
Цитата:
sudo apt-get install pcscd opensc pcsc-tools



Цитата:
sudo dpkg -i cprocsp-rdr-pcsc-64_4.0.0-4_amd64.deb cprocsp-rdr-rutoken-64_4.0.0-4_amd64.deb ifd-rutokens_1.0.1_amd64.deb




Установденные пакеты:


Код:
sudo service pcscd restart


Код:
/opt/cprocsp/bin/amd64/csptest -card -enum -v -v
Aktiv Rutoken ECP (000000003335809B) 00 00
  Card present, ATR=3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
  CSP-applet  FKC-applet
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,020 sec
[ErrorCode: 0x00000000]


Код:
/opt/cprocsp/bin/amd64/csptest -keys -enum_c -verifyc -fqcn
CSP (Type:80) v4.0.9014 KC1 Release Ver:4.0.9842 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 35878675
\\.\Aktiv Rutoken ECP (000000003335809B) 00 00\RaUser-da647a9e-d502-49c1-9335-61313f2ec465
OK.
Total: SYS: 0,030 sec USR: 0,100 sec UTC: 0,310 sec
[ErrorCode: 0x00000000]


Успешно?
Как быть дальше?

Firefox (с плагином) требуется перезапускать под всеми пользователями (их несколько) на целевой машине или достаточно только под нужным пользователем? Или плагину это не важно? - ПРОВЕРИЛ, не важно! Хранилища по прежнему не видит :(!

Отредактировано пользователем 25 ноября 2016 г. 10:47:35(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#16 Оставлено : 25 ноября 2016 г. 11:16:53(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Код:
ii  cprocsp-rdr-gui-64                                    4.0.0-4                                             amd64

Вот этот пакет - лишний. Удалите его, с ним работать не будет.

Код:
/opt/cprocsp/bin/amd64/csptest -keys -enum_c -verifyc -fqcn
CSP (Type:80) v4.0.9014 KC1 Release Ver:4.0.9842 OS:Linux CPU:AMD64 FastCode:READY:SSSE3.
AcquireContext: OK. HCRYPTPROV: 35878675
\\.\Aktiv Rutoken ECP (000000003335809B) 00 00\RaUser-da647a9e-d502-49c1-9335-61313f2ec465
OK.


Далее проделайте установку сертификата из контейнера под своим пользователем:
Код:
./certmgr -inst -cont '\\.\Aktiv Rutoken ECP (000000003335809B) 00 00\RaUser-da647a9e-d502-49c1-9335-61313f2ec465'

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline babel  
#17 Оставлено : 25 ноября 2016 г. 11:43:30(UTC)
babel

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 12
Российская Федерация
Откуда: Архангельск

Сказал(а) «Спасибо»: 3 раз
Цитата:
Вот этот пакет (cprocsp-rdr-gui-64) - лишний. Удалите его, с ним работать не будет.



Цитата:
Далее проделайте установку сертификата из контейнера под своим пользователем:



Цитата:
/opt/cprocsp/bin/amd64/certmgr -list -store umy



Теперь на странице проверки плагина:
"Плагин загружен, но не создаются объекты."
А на "целевой" странице (https://www.roseltorg.ru): "Произошел крах плагина CAdES NPAPI Browser"

Ошибка КриптоПро

Подключение к механизму подписания не доступно на вашем компьютере!

Обратите внимание! Для работы с ЭП вам необходимо иметь:

Компьютер под управлением Windows, Linux или FreeBSD
Один из современных браузеров (Internet Explorer, Mozilla Firefox, Opera, Chrome, Safari) с поддержкой сценариев JavaScript
Установленный плагин для браузера «КриптоПро ЭЦП Browser plug-in» (Установить)
Установленный сертификат ключа подписи


Вы так же можете вернуться к использованию CAPICOM для Internet Explorer.
Скачать инструкцию по установке и пользованию новым плагином "КриптоПро Browser Plug-In" Вы можете по этой ссылке.

Отредактировано пользователем 26 ноября 2016 г. 9:27:09(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#18 Оставлено : 25 ноября 2016 г. 12:38:39(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Переустановите пакет
Код:
ii  cprocsp-rdr-gui-gtk-64                                4.0.0-4                                             amd64 
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
babel оставлено 25.11.2016(UTC)
Offline babel  
#19 Оставлено : 25 ноября 2016 г. 12:50:12(UTC)
babel

Статус: Участник

Группы: Участники
Зарегистрирован: 23.11.2016(UTC)
Сообщений: 12
Российская Федерация
Откуда: Архангельск

Сказал(а) «Спасибо»: 3 раз
Автор: eav Перейти к цитате
Переустановите пакет
Код:
ii  cprocsp-rdr-gui-gtk-64                                4.0.0-4                                             amd64 




Результат: На целевом сайте ключ прекрасно увиделся и с помощью его был выполнен вход в систему! Ура! Спасибо огромное Вам!
Однако, на тестовой странице проверки плагина так же:
"Плагин загружен, но не создаются объекты." - странно... главное работает то, что нужно!

Отредактировано пользователем 25 ноября 2016 г. 12:51:37(UTC)  | Причина: Не указана

Offline finansist  
#20 Оставлено : 8 февраля 2017 г. 14:12:14(UTC)
finansist

Статус: Участник

Группы: Участники
Зарегистрирован: 23.10.2016(UTC)
Сообщений: 23

Сказал(а) «Спасибо»: 21 раз
У меня точно такая же ошибка при просроченной лицензии крипто про.


Спустя 3 месяца тестовый период крипто про закончился.

Код:
cd /opt/cprocsp/sbin/amd64
/opt/cprocsp/sbin/amd64$ sudo ./cpconfig -license -view


?

Отредактировано пользователем 9 февраля 2017 г. 14:44:19(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.