Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline sonnering  
#1 Оставлено : 7 мая 2024 г. 23:21:08(UTC)
sonnering

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.05.2024(UTC)
Сообщений: 1
Российская Федерация

Добрый день.
Столкнулись с такой проблемой, что при попытке входа на Госуслуги (с использованием ЭЦП), при входе в СБИС, при входе в Контур происходит очень долгий опрос и построение списка доступных ЭЦП.

В панели управления Рутокен на вкладке "Сертификаты" информация о содержимом токена считывается около 10-15 секунд.
На каждом Рутокене хранится по 3-4 сертификата. Обычно 1-2 действующих и 1-2 уже истёкших.

ОС: Windows 10 x64 22H2
КриптоПРО CSP версии 5.0.12922 КС1
Браузеры: Яндекс.Браузер 24.4.2.887 (64-bit) (последняя версия) и Chromium GOST 124.0.6367.78 (последняя версия)
ЭЦП хранятся на двух флешках и на пяти токенах Rutoken Lite

Что было сделано:
- В пару к Яндекс.Браузеру установлен Chromium GOST в котором проблема воспроизводится 1 в 1;
- Очистка кеша в браузерах;
- Драйвера рутокен были обновлены с версии 4.18.0.0 до последней доступной версии 4.18.5.0;
- Переустановлен КриптоПРО Browser Plugin (версия 2.0.14928);
- По возможности удалены старые просроченные и неактуальные сертификаты;
- USB-хаб заменён с пассивного на активный (все 5 токенов рутокен и две флешки с ЭЦП подключены одновременно);
- Папки с КриптоПРО добавлены в исключения встроенного антивируса Windows;


Заметил следующую закономерность, которая повторялась и повторяется как до проделанных манипуляций так и после:
- Если отключить все токены Рутокен, оставив подключенными только флешки, то проверка работы плагина в "КриптоПро ЭЦП Browser plug-in" проходит мгновенно.
- Если подключить один Рутокен Lite и повторно запустить проверку работы плагина КриптоПРО, то желтый статус "Идет перечисление объектов плагина" сменяется зеленым "Перечисление объектов плагина завершено" только по прошествии 10-15 секунд. Если подключить любой другой токен (тоже лишь один!) то ситуация с 10-15 секундным ожиданием повторяется вне зависимости от того какой из пяти токенов подключен.
- Если подключить два Рутокена то желтый статус "Идет перечисление объектов плагина" длится 35-40 секунд!
- Если подключить три Рутокена то желтый статус "Идет перечисление объектов плагина" длится 60 секунд!
- Если подключить четыре Рутокена то желтый статус "Идет перечисление объектов плагина" длится 80 секунд!
- Если подключить пять Рутокенов то желтый статус "Идет перечисление объектов плагина" длится 100 секунд!!!
- Если открыть Панель управления КриптоПРО CSP > Сервис > Посмотреть сертификаты в контейнере > Обзор, то список из устройств Rutoken Lite строится за 4-5 секунд. Действие "Протестировать" с этими токенами так же происходит без задержек и каких-либо ошибок. Но в браузере работать с токенами невыносимо!

При попытке входа в СБИС или Госуслуги по ЭЦП ожидание поиска доступных ЭЦП длится от 1-3 минут до бесконечности. Это очень сильно утомляет так же как и постоянно дергать рутокены, держа подключенным лишь один токен, так как при таком варианте таймауты ожиданий хотя бы не исчисляются минутами.

Подскажите пожалуйста, как ускорить связку браузер-плагин-криптопро-рутокен?

Отредактировано пользователем 7 мая 2024 г. 23:27:16(UTC)  | Причина: Дополнение деталей

Offline nickm  
#2 Оставлено : 8 мая 2024 г. 6:36:12(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,897

Сказал(а) «Спасибо»: 472 раз
Поблагодарили: 328 раз в 309 постах
Автор: sonnering Перейти к цитате
Обычно 1-2 действующих и 1-2 уже истёкших.

Автор: sonnering Перейти к цитате
Подскажите пожалуйста, как ускорить связку браузер-плагин-криптопро-рутокен?

Удалить все просроченные ключи;

Как вариант, проверить такой сценарий - загрузить и установить вручную все списки отзывов всех используемых личных сертификатов, что бы исключить их автоматическую подгрузку из сети.



Offline N.Fomichev  
#3 Оставлено : 16 мая 2024 г. 15:33:23(UTC)
N.Fomichev

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.05.2024(UTC)
Сообщений: 1
Российская Федерация
Откуда: Москва

Попробуйте построить список в браузере на тестовой странице https://cryptopro.ru/sit...ge/cades_bes_sample.html Здесь можно увидеть перечисление объектов без привязки к Госуслугам. Зависимость времени перечисления от числа токенов такая же или другая?
Offline nickm  
#4 Оставлено : 16 мая 2024 г. 15:43:34(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,897

Сказал(а) «Спасибо»: 472 раз
Поблагодарили: 328 раз в 309 постах
Автор: N.Fomichev Перейти к цитате
Попробуйте построить список в браузере на тестовой странице https://cryptopro.ru/sit...ge/cades_bes_sample.html Здесь можно увидеть перечисление объектов без привязки к Госуслугам. Зависимость времени перечисления от числа токенов такая же или другая?

Читаем внимательно!

Автор: sonnering Перейти к цитате
Заметил следующую закономерность, которая повторялась и повторяется как до проделанных манипуляций так и после:
- Если отключить все токены Рутокен, оставив подключенными только флешки, то проверка работы плагина в "КриптоПро ЭЦП Browser plug-in" проходит мгновенно.
- Если подключить один Рутокен Lite и повторно запустить проверку работы плагина КриптоПРО, то желтый статус "Идет перечисление объектов плагина" сменяется зеленым "Перечисление объектов плагина завершено" только по прошествии 10-15 секунд. Если подключить любой другой токен (тоже лишь один!) то ситуация с 10-15 секундным ожиданием повторяется вне зависимости от того какой из пяти токенов подключен.
- Если подключить два Рутокена то желтый статус "Идет перечисление объектов плагина" длится 35-40 секунд!
- Если подключить три Рутокена то желтый статус "Идет перечисление объектов плагина" длится 60 секунд!
- Если подключить четыре Рутокена то желтый статус "Идет перечисление объектов плагина" длится 80 секунд!
- Если подключить пять Рутокенов то желтый статус "Идет перечисление объектов плагина" длится 100 секунд!!!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.