Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline iero300  
#1 Оставлено : 27 декабря 2021 г. 8:51:35(UTC)
iero300

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Ред ОС Linux 7.2, Крипто про 5.0 не видит ЭЦП на токене Рутокен 2.0. Все установки произведены по инструкции с официального сайта ред ос - https://redos.red-soft.r...er-soft/szi/cryptopro-4/
Драйверы на рутокен установлены, токен менеджер тоже(sudo yum install token-manager). В токен менеджере вижу токен, но на нем будто нет ЭЦП. На компьютерах с Windows ЭЦП прекрасно видно. Проблема не в токене, потому что другие токены ведут себя точно также. Подскажите в какую сторону копать? Как решить проблему?
Offline Grey  
#2 Оставлено : 27 декабря 2021 г. 10:18:20(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: iero300 Перейти к цитате
Ред ОС Linux 7.2, Крипто про 5.0 не видит ЭЦП на токене Рутокен 2.0. Все установки произведены по инструкции с официального сайта ред ос - https://redos.red-soft.r...er-soft/szi/cryptopro-4/
Драйверы на рутокен установлены, токен менеджер тоже(sudo yum install token-manager). В токен менеджере вижу токен, но на нем будто нет ЭЦП. На компьютерах с Windows ЭЦП прекрасно видно. Проблема не в токене, потому что другие токены ведут себя точно также. Подскажите в какую сторону копать? Как решить проблему?


Добрый день.
Не уверен, что инструкция от CSP 4.0, написанная сторонней организацией, гарантирует установку CSP 5.0.
Уточните, пожалуйста, какую именно версию провайдера вы ставите? Кем выдан сертификат ключа? ФНС?
1) Убедитесь, что установлен модуль поддержки Рутокен:
Код:
rpm -qa | grep 'cprocsp-rdr-rutoken'

2) Установите пакет pkcs#11 с сайта Актива: https://www.rutoken.ru/support/download/pkcs/
3) Убедитесь, что CSP корректно видит токен:
Код:
/opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32

Команда должна вернуть не просто слова про Рутокен, но и уникальный номер (несколько раз с разными префиксами).
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
iero300 оставлено 27.12.2021(UTC)
Offline iero300  
#3 Оставлено : 27 декабря 2021 г. 10:43:47(UTC)
iero300

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Добрый день! Спасибо что откликнулись, еще и так быстро. Попробовал ваши советы, вот что получилось, такой вывод в консоли:
photo_2021-12-27_10-41-30.jpg (86kb) загружен 9 раз(а).

Судя по выводу дрова есть, а вот на счет правильного вывода уникального номера сомневаюсь. Я не спец, но выглядит так, что вывод не тот который должен быть.


В токен менеджере вот так выглядит.
photo_2021-12-27_10-41-30 (2).jpg (95kb) загружен 13 раз(а).

Отредактировано пользователем 27 декабря 2021 г. 10:45:36(UTC)  | Причина: Не указана

Offline Grey  
#4 Оставлено : 27 декабря 2021 г. 11:47:32(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: iero300 Перейти к цитате
Добрый день! Спасибо что откликнулись, еще и так быстро. Попробовал ваши советы, вот что получилось, такой вывод в консоли:

Всё корректно - должно работать.
Посмотрите в /opt/cprocsp/bin/amd64/cptools на вкладке контейнеры. Есть ваш контейнер?

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
iero300 оставлено 27.12.2021(UTC)
Offline iero300  
#5 Оставлено : 27 декабря 2021 г. 15:12:30(UTC)
iero300

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Огромное вам спасибо, Сергей! Не представляете как помогли. В токен менеджере сертификат не виден, а в cptools все видно и прекрасно устанавливается. Порекомендую ваше решение коллегам(я сам работаю в мед организации и коллеги по краю с той же проблемой столкнулись).
Offline Grey  
#6 Оставлено : 27 декабря 2021 г. 17:11:47(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: iero300 Перейти к цитате
Огромное вам спасибо, Сергей! Не представляете как помогли. В токен менеджере сертификат не виден, а в cptools все видно и прекрасно устанавливается. Порекомендую ваше решение коллегам(я сам работаю в мед организации и коллеги по краю с той же проблемой столкнулись).


Не за что, обращайтесь :)
Главное, чтобы всё работало в том приложении, которое вы будете непосредственно использовать.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline iero300  
#7 Оставлено : 28 декабря 2021 г. 9:27:26(UTC)
iero300

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.12.2021(UTC)
Сообщений: 7
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Уже проверили, все работает. Не ожидал что ошибка может быть с токен менеджером связана.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.