Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline hafizovdb  
#1 Оставлено : 14 января 2021 г. 16:12:50(UTC)
hafizovdb

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.01.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Челябинск

Добрый день.
Есть "сервер приложений" под Linux (х64), на котором развернут 1С-Сервер (х32) и КриптоПро 5(пробовали х64, потом х32).
Есть "терминальный сервер" под Windows, на котором установлено клиенты 1С:Предприятия и КриптоПро.
Это тестовый стенд, на котором обкатывается интеграция МИС и подсистем ЕГИСЗ, в процессе которой требуется подписание с помощью ЭЦП и на клиенте, и на сервере.

Проблема в том, что на клиенте 1С-платформа клиентского приложения успешно находит модули КриптоПро и может использовать их для работы с ЭЦП, а вот в "серверном контексте" подобное же взаимодействие не удается.
Т.е. серверная часть 1С-Предприятия на сервере приложений либо не находит модули КриптоПро, либо находит, но не может подключить.

Установку делали согласно инструкциям с ИТС, со стороны 1С сейчас используем просто библиотеку подключаемых подсистем 1С:БСП, чтобы исключить влияние "контекстного кода отраслевого решения".
В итоге, в зависимости от того под какую битность мы пробуем подключить модуль работы с криптографией, получаем в 1С следующие ошибки:

х32:
Ни один из файлов не существует: "/opt/cprocsp/lib/ia32/libcapilite.so", "/opt/cprocsp/lib/ia32/libcapi10.so", "/opt/cprocsp/lib/ia32/libcapi20.so".


х64:
Ошибка загрузки динамической библиотеки.


В этой теме http://www.cryptopro.ru/...aspx?g=posts&t=18839 нашли рекомендацию что если 1С сервер х32, то и КриптоПро надо х32 (сначала был х64). Переустановили, ничего не поменялось, правда в процессе установки он попросил пакеты из х64 версии и пути создались как для х64 версии (что странно?).

Что можете посоветовать или какую еще информацию нужно собрать/уточнить?
Offline Андрей Русев  
#2 Оставлено : 14 января 2021 г. 19:12:26(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,271

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Цитата:
х32:
Ни один из файлов не существует: "/opt/cprocsp/lib/ia32/libcapilite.so", "/opt/cprocsp/lib/ia32/libcapi10.so", "/opt/cprocsp/lib/ia32/libcapi20.so".

Этого не может быть. Ставьте последний КриптоПро CSP 5.0
* КриптоПро CSP 5.0 для Linux (x86, rpm) - если у вас rpm-система
* КриптоПро CSP 5.0 для Linux (x86, deb) - если у вас deb-система

Если будут ошибки, попробуем помочь.
Официальная техподдержка. Официальная база знаний.
Offline hafizovdb  
#3 Оставлено : 15 января 2021 г. 10:15:41(UTC)
hafizovdb

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.01.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Челябинск

Автор: Андрей Русев Перейти к цитате
Цитата:
х32:
Ни один из файлов не существует: "/opt/cprocsp/lib/ia32/libcapilite.so", "/opt/cprocsp/lib/ia32/libcapi10.so", "/opt/cprocsp/lib/ia32/libcapi20.so".

Этого не может быть. Ставьте последний КриптоПро CSP 5.0
* КриптоПро CSP 5.0 для Linux (x86, rpm) - если у вас rpm-система
* КриптоПро CSP 5.0 для Linux (x86, deb) - если у вас deb-система

Если будут ошибки, попробуем помочь.


Хорошо. Итак, пробуем с нуля - качаю вот эту сборку:

КриптоПро CSP 5.0 для Linux (x86, rpm)Контрольная сумма
ГОСТ: 8E932B0E49C8B11D9D54994CD235A1EFD04EAF8951D460E6588818E15B6DD280
MD5: ce96d5ff76c347809e7e3832d56d770d

Запускаю:
]# ./install.sh
Ошибка: следующие пакеты не найдены:
* lsb-cprocsp-rdr
* lsb-cprocsp-kc1
* lsb-cprocsp-capilite
* cprocsp-curl


Centos 7.7.1908

Отредактировано пользователем 15 января 2021 г. 12:24:48(UTC)  | Причина: Не указана

Offline hafizovdb  
#4 Оставлено : 18 января 2021 г. 10:21:42(UTC)
hafizovdb

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.01.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Челябинск

* lsb-cprocsp-rdr
* lsb-cprocsp-kc1
* lsb-cprocsp-capilite
* cprocsp-curl

Под какую битность должны установиться вышеописанные модули при установке х32 версии КриптоПро на х64 CentOS?
Offline Андрей Русев  
#5 Оставлено : 18 января 2021 г. 11:22:19(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,271

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Погодите. А у вас точно 1С-сервер x86? (К слову, x32 - это другое, и скорее всего, у вас этого нет).
Вот эта инструкция не предполагает его существование - только amd64 (x64).
Официальная техподдержка. Официальная база знаний.
Offline hafizovdb  
#6 Оставлено : 18 января 2021 г. 13:24:17(UTC)
hafizovdb

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.01.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Челябинск

Автор: Андрей Русев Перейти к цитате
Погодите. А у вас точно 1С-сервер x86? (К слову, x32 - это другое, и скорее всего, у вас этого нет).
Вот эта инструкция не предполагает его существование - только amd64 (x64).


Да. Также можете убедиться что х86 Сервер поддерживает Linux-дистрибутивы: https://v8.1c.ru/tekhnol...niya-1s-predpriyatiya-8/
Про х32 и х86 - буду далее придерживаться точной терминологии.

Вот для примера содержимое архивов под x86 и x64:

https://postimg.cc/tszChhq3
https://postimg.cc/c61jHw2q
Offline Андрей Русев  
#7 Оставлено : 18 января 2021 г. 22:28:27(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,271

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Тогда надо ставить из нашего архива пакеты руками (скрипта умышленно нет, так как для 90% пользователей это будет ошибочная конфигурация):
Код:
rpm -i lsb-cprocsp-base-5.0.*.rpm lsb-cprocsp-rdr-5.0.*.rpm lsb-cprocsp-kc1-5.0.*.rpm lsb-cprocsp-capilite-5.0.*.rpm cprocsp-curl-5.0.*.rpm lsb-cprocsp-ca-certs-5.0.*.rpm
Официальная техподдержка. Официальная база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.