Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

30 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline maluta  
#31 Оставлено : 25 ноября 2015 г. 11:11:27(UTC)
maluta

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.02.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Липецк

Сказал(а) «Спасибо»: 24 раз
Поблагодарили: 8 раз в 7 постах
Автор: zanzibeer Перейти к цитате

Добрый день. А удалось кому после создания сертификатов через криптоарм настроить утм модуль? На сайте регистрируюсь, а утм модуль не видит гостовые ключи.


Контейнер, созданный КриптоАрм, через Единый клиент JaCarta видится странно: <Hex>:{...}.
В порядке эксперимента сгенерили контейнер тестовой генерилкой с сайта, а потом под этот контейнер КриптоАрмом создали нормальный запрос на сертификат. Такой вариант прокатил, и УТМ увидел гостовый ключ. Но работать с такими костылями - то еще извращение :(
Offline Ghost-kun  
#32 Оставлено : 25 ноября 2015 г. 11:26:24(UTC)
Ghost-kun

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 43
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Поблагодарили: 2 раз в 2 постах
Автор: maluta Перейти к цитате

Но работать с такими костылями - то еще извращение :(


Полагаю, альтернативой может быть только написание собственной утилиты, т.к. через АРМ Администратора ЦР мы к JaCart'е доступа не получим.
Offline maluta  
#33 Оставлено : 25 ноября 2015 г. 11:41:27(UTC)
maluta

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.02.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Липецк

Сказал(а) «Спасибо»: 24 раз
Поблагодарили: 8 раз в 7 постах
Автор: Ghost-kun Перейти к цитате

Полагаю, альтернативой может быть только написание собственной утилиты, т.к. через АРМ Администратора ЦР мы к JaCart'е доступа не получим.


Таки да. Только получается интересный момент - сертифицированный КриптоАрм создает контейнер с ключами в ГОСТ области, и прекрасно с ним работает. Портал госуслуг с этим контейнером тоже замечательно работает, и не говорит, что он некорректный. А какой-то кривой, еще даже в эксплуатацию не принятый, УТМ не видит этот контейнер, и мы все должны подстраиваться под этот УТМ.
Offline maluta  
#34 Оставлено : 25 ноября 2015 г. 11:54:03(UTC)
maluta

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.02.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Липецк

Сказал(а) «Спасибо»: 24 раз
Поблагодарили: 8 раз в 7 постах
Автор: infocentre Перейти к цитате
Автор: Uatto Перейти к цитате
А кто-нибудь выяснил, на кого должны изготавливаться сертификаты для ЕГАИС? Вроде слышал, что на директора. Но ведь в каждом магазине будет установлено по сертификату (и ключу естественно).
А следовательно получается, что директор отдавая ключи ЭП для установки в каждом из своих магазинов рискует конфиденциальностью этих ключей, т.к. они будут использоваться без его присмотра, а данные ключи можно использовать для получения любых гос. услуг, где требуется квалифицированный сертификат.

А портал Госуслуги увидит ключ на этой Джакарте?


Видит
Offline infocentre  
#35 Оставлено : 25 ноября 2015 г. 14:28:29(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: maluta Перейти к цитате
Автор: infocentre Перейти к цитате
Автор: Uatto Перейти к цитате
А кто-нибудь выяснил, на кого должны изготавливаться сертификаты для ЕГАИС? Вроде слышал, что на директора. Но ведь в каждом магазине будет установлено по сертификату (и ключу естественно).
А следовательно получается, что директор отдавая ключи ЭП для установки в каждом из своих магазинов рискует конфиденциальностью этих ключей, т.к. они будут использоваться без его присмотра, а данные ключи можно использовать для получения любых гос. услуг, где требуется квалифицированный сертификат.

А портал Госуслуги увидит ключ на этой Джакарте?


Видит


Действительно, видит. Только выдаёт ошибку "Электронная подпись недействительна. Попробуйте еще раз. Если ошибка сохранилась", хотя всё действительно и в ЕГАИС заходит нормально.
Offline maluta  
#36 Оставлено : 25 ноября 2015 г. 14:40:04(UTC)
maluta

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.02.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Липецк

Сказал(а) «Спасибо»: 24 раз
Поблагодарили: 8 раз в 7 постах
Автор: infocentre Перейти к цитате
Автор: maluta Перейти к цитате
Автор: infocentre Перейти к цитате
Автор: Uatto Перейти к цитате
А кто-нибудь выяснил, на кого должны изготавливаться сертификаты для ЕГАИС? Вроде слышал, что на директора. Но ведь в каждом магазине будет установлено по сертификату (и ключу естественно).
А следовательно получается, что директор отдавая ключи ЭП для установки в каждом из своих магазинов рискует конфиденциальностью этих ключей, т.к. они будут использоваться без его присмотра, а данные ключи можно использовать для получения любых гос. услуг, где требуется квалифицированный сертификат.

А портал Госуслуги увидит ключ на этой Джакарте?


Видит


Действительно, видит. Только выдаёт ошибку "Электронная подпись недействительна. Попробуйте еще раз. Если ошибка сохранилась", хотя всё действительно и в ЕГАИС заходит нормально.


Я сегодня заходил в личный кабинет на госуслугах по ключу на джакарте, который в ГОСТ- области.
Offline alexlex  
#37 Оставлено : 25 ноября 2015 г. 14:40:30(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Автор: maluta Перейти к цитате
Автор: zanzibeer Перейти к цитате

Добрый день. А удалось кому после создания сертификатов через криптоарм настроить утм модуль? На сайте регистрируюсь, а утм модуль не видит гостовые ключи.


Контейнер, созданный КриптоАрм, через Единый клиент JaCarta видится странно: <Hex>:{...}.
В порядке эксперимента сгенерили контейнер тестовой генерилкой с сайта, а потом под этот контейнер КриптоАрмом создали нормальный запрос на сертификат. Такой вариант прокатил, и УТМ увидел гостовый ключ. Но работать с такими костылями - то еще извращение :(


А потом в Арм администраторе норм у вас обработался запрос на создание сертификата? без ошибок?

Отредактировано пользователем 25 ноября 2015 г. 14:41:25(UTC)  | Причина: Не указана

Offline maluta  
#38 Оставлено : 25 ноября 2015 г. 14:52:18(UTC)
maluta

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.02.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Липецк

Сказал(а) «Спасибо»: 24 раз
Поблагодарили: 8 раз в 7 постах
Автор: alexlex Перейти к цитате
Автор: maluta Перейти к цитате
Автор: zanzibeer Перейти к цитате

Добрый день. А удалось кому после создания сертификатов через криптоарм настроить утм модуль? На сайте регистрируюсь, а утм модуль не видит гостовые ключи.


Контейнер, созданный КриптоАрм, через Единый клиент JaCarta видится странно: <Hex>:{...}.
В порядке эксперимента сгенерили контейнер тестовой генерилкой с сайта, а потом под этот контейнер КриптоАрмом создали нормальный запрос на сертификат. Такой вариант прокатил, и УТМ увидел гостовый ключ. Но работать с такими костылями - то еще извращение :(


А потом в Арм администраторе норм у вас обработался запрос на создание сертификата? без ошибок?


Нормально. А почему должен ненормально обработаться? Тестовая утилита только генерит ключевую пару, а криптоарм при создании запроса использует ее для подписания данных уже нормального запроса. При генерации запроса в криптоарм с созданием нового контейнера те же действия выполняются, только за 1 раз.
Offline Евгений Пономаренко  
#39 Оставлено : 25 ноября 2015 г. 15:05:17(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
а если их штук 50 клиенту надо, что не редкость? очуметь же можно.. столько движений. КриптоАрм, получается, метки ключевой пары сформировать не в состоянии.
Offline kubaev  
#40 Оставлено : 25 ноября 2015 г. 17:11:56(UTC)
kubaev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.08.2014(UTC)
Сообщений: 44

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 8 раз в 5 постах
Присоединюсь к теме. Ключом сформированным из Крипто-АРМ плюс успешно зашел на госуслуги и лк ЕГАИС но УТМ ни в какую не хочет работать с КЭП
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
30 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.