Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline _Alex89_  
#1 Оставлено : 18 июля 2023 г. 15:25:29(UTC)
_Alex89_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Всем добрейшего времени. Вопрос глупый. Переставлял пакеты КриптоПро 5.0.11455, а возможно обновил релиз Астра Линукс с 1.7.3 до 1.7.4 и КриптоПро перестал видеть считыватель FLASH. Видит только жесткий диск HDIMAGE.
Ткните пожалуйста меня носом, возможно было уже на форуме у кого похожая проблема, или я забыл и нужно доставлять дополнительные пакеты. Пакеты для работы с токенами поставил, токены видит.

Код:

admin1@buh6:~$ /opt/cprocsp/sbin/amd64/cpconfig -hardware reader -view

Nick name: CLOUD
Connect name: 
Reader name: Cloud Token

Nick name: FLASH
Connect name: 
Reader name: FLASH

Nick name: HDIMAGE
Connect name: 
Reader name: HDD key storage


самое интересное, что при установке релиза 5.0.12000, считыватель FLASH совсем не существует.

Прошу прощения, что я делаю не так?
При копировании контейнера на флешку, считыватель не отображается.
Screenshot_20230718_152337.png (5kb) загружен 3 раз(а).

Спасибо
Offline nickm  
#2 Оставлено : 18 июля 2023 г. 15:41:37(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Подключите флэш-накопитель и примонтируйте его.

Что вернут команды:

Код:
ls -l /dev/disk/by-uuid

Код:
ls -l /dev/disk/by-path

Код:
lsblk

Код:
udevadm info /dev/sdc1

, где sdc1 имя устройства флэш-накопителя.











Online Русев Андрей  
#3 Оставлено : 18 июля 2023 г. 16:29:05(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
Добавлю, что в 2021-11-09 КриптоПро CSP 5.0.12330 Nemesis:
Цитата:
reader: Исправлена работа считывателя FLASH на Astra Linux при монтировании по белому списку (CPCSP-12383).
Так что при разборе проблем часто целесообразно начать с последней доступной версии.

Ну и по части удобства: в 2022-02-16 КриптоПро CSP 5.0.12417 Osiris:
Цитата:
reader: Исправление считывателя FLASH: примонтированные во время работы провайдера флеш-носители сразу можно использовать (CPCSP-12516).
А раньше надо было закрыть и заново открыть приложение, например, cptools или перезагрузить страницу в браузере с плагином.
Официальная техподдержка. Официальная база знаний.
Offline _Alex89_  
#4 Оставлено : 18 июля 2023 г. 16:35:49(UTC)
_Alex89_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: nickm Перейти к цитате
Подключите флэш-накопитель и примонтируйте его.

Что вернут команды:

Код:
ls -l /dev/disk/by-uuid

Код:
ls -l /dev/disk/by-path

Код:
lsblk

Код:
udevadm info /dev/sdc1

, где sdc1 имя устройства флэш-накопителя.













Устройство отображается sdd1 - флешка

Код:
admin1@buh6:~$ ls -l /dev/disk/by-uuid/
итого 0
lrwxrwxrwx 1 root root 10 июл 18 12:37 0c66b739-3a4a-4005-b842-26d4b73b3c18 -> ../../sdb1
lrwxrwxrwx 1 root root 10 июл 18 12:50 1A44-B0E4 -> ../../sdd1
lrwxrwxrwx 1 root root 10 июл 18 12:37 6ddf9742-3e6f-4dce-a1bd-6b92dd7655b7 -> ../../sda1
lrwxrwxrwx 1 root root 10 июл 18 12:37 7dcac244-e0e5-4702-a7ca-47afdfd58645 -> ../../sda2
lrwxrwxrwx 1 root root 10 июл 18 12:37 8262FCC662FCBFC9 -> ../../sda3
lrwxrwxrwx 1 root root 10 июл 18 12:37 9b7bc7a5-0dee-4bb0-8f47-39308e37b60a -> ../../sda4


Код:
admin1@buh6:~$ ls -l /dev/disk/by-path/
итого 0
lrwxrwxrwx 1 root root  9 июл 18 12:37 pci-0000:00:11.0-ata-1 -> ../../sda
lrwxrwxrwx 1 root root 10 июл 18 12:37 pci-0000:00:11.0-ata-1-part1 -> ../../sda1
lrwxrwxrwx 1 root root 10 июл 18 12:37 pci-0000:00:11.0-ata-1-part2 -> ../../sda2
lrwxrwxrwx 1 root root 10 июл 18 12:37 pci-0000:00:11.0-ata-1-part3 -> ../../sda3
lrwxrwxrwx 1 root root 10 июл 18 12:37 pci-0000:00:11.0-ata-1-part4 -> ../../sda4
lrwxrwxrwx 1 root root  9 июл 18 12:37 pci-0000:00:11.0-ata-2 -> ../../sr0
lrwxrwxrwx 1 root root  9 июл 18 12:37 pci-0000:00:11.0-ata-4 -> ../../sdb
lrwxrwxrwx 1 root root 10 июл 18 12:37 pci-0000:00:11.0-ata-4-part1 -> ../../sdb1
lrwxrwxrwx 1 root root  9 июл 18 12:50 pci-0000:00:12.2-usb-0:4:1.0-scsi-0:0:0:0 -> ../../sdd
lrwxrwxrwx 1 root root 10 июл 18 12:50 pci-0000:00:12.2-usb-0:4:1.0-scsi-0:0:0:0-part1 -> ../../sdd1


Код:

admin1@buh6:~$ lsblk
NAME   MAJ:MIN RM   SIZE RO TYPE MOUNTPOINT
loop0    7:0    0  91,7M  1 loop /snap/gtk-common-themes/1535
loop1    7:1    0 350,7M  1 loop /snap/icq-im/71
loop2    7:2    0  63,5M  1 loop /snap/core20/1950
loop3    7:3    0 118,2M  1 loop /snap/core/15511
loop4    7:4    0     4K  1 loop /snap/bare/5
loop5    7:5    0  63,5M  1 loop /snap/core20/1974
loop6    7:6    0 118,2M  1 loop /snap/core/15419
sda      8:0    0 465,8G  0 disk 
├─sda1   8:1    0   1,4G  0 part /boot
├─sda2   8:2    0  98,8G  0 part /
├─sda3   8:3    0   360G  0 part /mnt/docs
└─sda4   8:4    0   5,6G  0 part [SWAP]
sdb      8:16   0  37,3G  0 disk 
└─sdb1   8:17   0  37,3G  0 part /mnt/back
sdd      8:48   1    61M  0 disk 
└─sdd1   8:49   1    61M  0 part /run/user/private/1000/l0i0c0x0t0x0/media/by-uuid-1A44-B0E4
sr0     11:0    1  1024M  0 rom  


Код:

admin1@buh6:~$ udevadm info /dev/sdd1
P: /devices/pci0000:00/0000:00:12.2/usb1/1-4/1-4:1.0/host7/target7:0:0/7:0:0:0/block/sdd/sdd1
N: sdd1
L: 0
S: sdd1_vfat
S: disk/by-partuuid/0058cfdd-01
S: disk/by-path/pci-0000:00:12.2-usb-0:4:1.0-scsi-0:0:0:0-part1
S: disk/by-id/usb-General_UDisk-0:0-part1
S: disk/by-uuid/1A44-B0E4
E: DEVPATH=/devices/pci0000:00/0000:00:12.2/usb1/1-4/1-4:1.0/host7/target7:0:0/7:0:0:0/block/sdd/sdd1
E: DEVNAME=/dev/sdd1
E: DEVTYPE=partition
E: PARTN=1
E: MAJOR=8
E: MINOR=49
E: SUBSYSTEM=block
E: USEC_INITIALIZED=837147402
E: ID_VENDOR=General
E: ID_VENDOR_ENC=General\x20
E: ID_VENDOR_ID=abcd
E: ID_MODEL=UDisk
E: ID_MODEL_ENC=UDisk\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20\x20
E: ID_MODEL_ID=1234
E: ID_REVISION=5.00
E: ID_SERIAL=General_UDisk-0:0
E: ID_TYPE=disk
E: ID_INSTANCE=0:0
E: ID_BUS=usb
E: ID_USB_INTERFACES=:080650:
E: ID_USB_INTERFACE_NUM=00
E: ID_USB_DRIVER=usb-storage
E: ID_PATH=pci-0000:00:12.2-usb-0:4:1.0-scsi-0:0:0:0
E: ID_PATH_TAG=pci-0000_00_12_2-usb-0_4_1_0-scsi-0_0_0_0
E: ID_PART_TABLE_UUID=0058cfdd
E: ID_PART_TABLE_TYPE=dos
E: ID_FS_UUID=1A44-B0E4
E: ID_FS_UUID_ENC=1A44-B0E4
E: ID_FS_VERSION=FAT16
E: ID_FS_TYPE=vfat
E: ID_FS_USAGE=filesystem
E: ID_PART_ENTRY_SCHEME=dos
E: ID_PART_ENTRY_UUID=0058cfdd-01
E: ID_PART_ENTRY_TYPE=0x6
E: ID_PART_ENTRY_FLAGS=0x80
E: ID_PART_ENTRY_NUMBER=1
E: ID_PART_ENTRY_OFFSET=32
E: ID_PART_ENTRY_SIZE=124896
E: ID_PART_ENTRY_DISK=8:48
E: DEVLINKS=/dev/sdd1_vfat /dev/disk/by-partuuid/0058cfdd-01 /dev/disk/by-path/pci-0000:00:12.2-usb-0:4:1.0-scsi-0:0:0:0-part1 /dev/disk/by-id/usb-General_UDisk-0:0-part1 /dev/disk/by-uuid/1A44-B0E4
E: TAGS=:systemd:

Offline _Alex89_  
#5 Оставлено : 18 июля 2023 г. 16:37:46(UTC)
_Alex89_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Русев Андрей Перейти к цитате
Добавлю, что в 2021-11-09 КриптоПро CSP 5.0.12330 Nemesis:
Цитата:
reader: Исправлена работа считывателя FLASH на Astra Linux при монтировании по белому списку (CPCSP-12383).
Так что при разборе проблем часто целесообразно начать с последней доступной версии.

Ну и по части удобства: в 2022-02-16 КриптоПро CSP 5.0.12417 Osiris:
Цитата:
reader: Исправление считывателя FLASH: примонтированные во время работы провайдера флеш-носители сразу можно использовать (CPCSP-12516).
А раньше надо было закрыть и заново открыть приложение, например, cptools или перезагрузить страницу в браузере с плагином.


А как быть, если лицензии КриптоПро 4, от УФК пока только подходят к 11455 билду, все что старше уже имеет другой тип лицензии?

Я как-то в 11455 КриптоПро генерировал закрытый ключ на FLASH и он мне показывал его. Очень странно.
Offline _Alex89_  
#6 Оставлено : 18 июля 2023 г. 16:55:32(UTC)
_Alex89_

Статус: Участник

Группы: Участники
Зарегистрирован: 04.10.2019(UTC)
Сообщений: 19
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Русев Андрей Перейти к цитате
Добавлю, что в 2021-11-09 КриптоПро CSP 5.0.12330 Nemesis:
Цитата:
reader: Исправлена работа считывателя FLASH на Astra Linux при монтировании по белому списку (CPCSP-12383).
Так что при разборе проблем часто целесообразно начать с последней доступной версии.

Ну и по части удобства: в 2022-02-16 КриптоПро CSP 5.0.12417 Osiris:
Цитата:
reader: Исправление считывателя FLASH: примонтированные во время работы провайдера флеш-носители сразу можно использовать (CPCSP-12516).
А раньше надо было закрыть и заново открыть приложение, например, cptools или перезагрузить страницу в браузере с плагином.


Попровал релиз Ра 12800, появилось много классных плюшек и вроде как считыватель сразу заработал, вот только версия не сертифицированная (наверное) и ключи от 4-ки не подойдут, к сожалению.
Online Русев Андрей  
#7 Оставлено : 19 июля 2023 г. 0:23:13(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
sdd1_vfat говорит о том, что проблема как раз из-за "монтирования по белому списку" (CPCSP-12383). Возможно, в Астре можно как-то настройками вернуть старый способ монтирования. Наверное, можно вручную отмонтировать и примонтировать обычным способом. КриптоПро CSP 5.0.12800 Ra действительно несертифицированная версия. Сертифицированной будет "КриптоПро CSP 5.0.13000 T" ориентировочно осенью. Лицензия нужна новая, начинающаяся на 50, это правда.
Официальная техподдержка. Официальная база знаний.
thanks 2 пользователей поблагодарили Русев Андрей за этот пост.
nickm оставлено 19.07.2023(UTC), _Alex89_ оставлено 19.07.2023(UTC)
Offline nickm  
#8 Оставлено : 12 сентября 2023 г. 17:23:25(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Автор: olin Перейти к цитате
sdd1_vfat говорит о том, что проблема как раз из-за "монтирования по белому списку" (CPCSP-12383).

Бегло заглянул в правила udev - не понятно, но с какой-то целью, приставку _vfat, разработчик решил "прилепить" к создаваемому симлинку устройства.

Хотя не трудно догадаться, что по указанной "метке" задаются параметры полуавтоматического монтирования устройства в файле:
Код:
/etc/fstab.pdac


Автор: olin Перейти к цитате
Астре можно как-то настройками вернуть старый способ монтирования. Наверное, можно вручную отмонтировать и примонтировать обычным способом.

Из-под обычного пользователя монтировать флэш-накопители затруднительно.

Отредактировано пользователем 12 сентября 2023 г. 17:35:58(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.