Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline kempoo  
#1 Оставлено : 20 ноября 2023 г. 20:13:21(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

Добрый день. ситуация следующая:
есть esmart token gost с неэкспортируемым ключом.

пытаюсь привязать сертификат ко входу в контуре - выдает окошко - выбор ключевого носителя - вставьте носитель. Ну т.е., как я понял, он не признает этот ключ и ждет правильный носитель. хотя у меня только один, свежевыпущенный.

В то же время, попытался протестировать подпись вот здесь
https://www.cryptopro.ru...ge/cades_bes_sample.html
и все прекрасно работает - и пин запрашивается и успешно создается подпись.

использую win11 cryptopro 5.0.12922 KC1. пробовал понизить версию до 5.0.12000 - результат тот же.
пробовал удалять серт из My, устанавливать заново - не помогло.

при тестировании контейнера обнаружилась запись
"не содержит ссылку на закрытый ключ", но сам статус "тестирование контейнера завершилось успехом"

какие есть еще варианты побороть эту напасть?
Offline nickm  
#2 Оставлено : 20 ноября 2023 г. 21:08:57(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,824

Сказал(а) «Спасибо»: 641 раз
Поблагодарили: 493 раз в 465 постах
Автор: kempoo Перейти к цитате
пробовал удалять серт из My, устанавливать заново - не помогло.

Автор: kempoo Перейти к цитате
"не содержит ссылку на закрытый ключ"

У Вас сертификат в контейнере или отдельно?

Установите сертификат в контейнер, а при установке в оснастке "КриптоПро" отметьте галочку "Найти контейнер автоматически".

Здесь и здесь показано как сделать первое и второе.
Offline kempoo  
#3 Оставлено : 21 ноября 2023 г. 12:05:24(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате

У Вас сертификат в контейнере или отдельно?

Установите сертификат в контейнер, а при установке в оснастке "КриптоПро" отметьте галочку "Найти контейнер автоматически".



установил серт в контейнер, ошибка об отсутствии связи с закрытым ключом ушла, там теперь отображаются данные.
но основная проблема так и осталась, т.е. при попытке привязать сертификат ко входу в контуре - выдает окошко - выбор ключевого носителя - вставьте носитель.
Offline nickm  
#4 Оставлено : 21 ноября 2023 г. 12:08:30(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,824

Сказал(а) «Спасибо»: 641 раз
Поблагодарили: 493 раз в 465 постах
Автор: kempoo Перейти к цитате
но основная проблема так и осталась, т.е. при попытке привязать сертификат ко входу в контуре - выдает окошко - выбор ключевого носителя - вставьте носитель.

Можете показать эту ошибку скрином?

Возможно, что Вы указываете/ выбираете не тот сертификат, не тот, который находится на Вашем токене?

Попробуйте в оснастке "КриптоПро CSP" удалить запомненные пароли.

Offline kempoo  
#5 Оставлено : 21 ноября 2023 г. 12:35:49(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате

Можете показать эту ошибку скрином?


https://prnt.sc/m9xVl2vgjyi-
на скрине тестирование контейнера и запрос носителя. носитель вставлен.

Автор: nickm Перейти к цитате

Возможно, что Вы указываете/ выбираете не тот сертификат, не тот, который находится на Вашем токене?

ну в том то и дело, что у меня только один сертификат)

Автор: nickm Перейти к цитате

Попробуйте в оснастке "КриптоПро CSP" удалить запомненные пароли.


уже пробовал. и больше не сохранял. т.е. на тестовом подписании у меня запрашивается пин-код

Отредактировано пользователем 21 ноября 2023 г. 12:44:15(UTC)  | Причина: Не указана

Offline kempoo  
#6 Оставлено : 21 ноября 2023 г. 12:37:17(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

что-то с картинкой не заладилось)
https://prnt.sc/m9xVl2vgjyi-
Offline nickm  
#7 Оставлено : 21 ноября 2023 г. 12:44:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,824

Сказал(а) «Спасибо»: 641 раз
Поблагодарили: 493 раз в 465 постах
Возможно Вам потребуется обновить/ установить "ESMART PKI Client", т.к. дело может быть связано с "PKCS#11", без поддержки библиотекой, с которым, не может работать плагин Контур'а?
Offline kempoo  
#8 Оставлено : 21 ноября 2023 г. 13:13:52(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

Автор: nickm Перейти к цитате
Возможно Вам потребуется обновить/ установить "ESMART PKI Client", т.к. дело может быть связано с "PKCS#11", без поддержки библиотекой, с которым, не может работать плагин Контур'а?


к сожалению не помогло. сейчас попробовал на другом ноуте с win10 - результат тот же.

Offline kempoo  
#9 Оставлено : 21 ноября 2023 г. 14:09:29(UTC)
kempoo

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.11.2023(UTC)
Сообщений: 7

попробовал зайти в ЛК налоговой с токеном - работает.
Offline nickm  
#10 Оставлено : 21 ноября 2023 г. 14:58:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,824

Сказал(а) «Спасибо»: 641 раз
Поблагодарили: 493 раз в 465 постах
Автор: kempoo Перейти к цитате
попробовал зайти в ЛК налоговой с токеном - работает.

Очевидно, что проблема с Контур'ом, вот с Ним и надо разбираться.

Собирать дополнительную информацию, анализировать, проводить изыскания, обращаться в тех.поддержку Контур'а.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.