Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#11 Оставлено : 19 декабря 2022 г. 8:24:47(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
На минувшей неделе было очередное обновление портала:
Цитата:
© 2022 Федеральное казначейство (Казначейство России)
Версия: v5.28.15 от 15.12.2022 20:01:50

увы, ошибка не исправлена.
Offline nickm  
#12 Оставлено : 29 декабря 2022 г. 10:12:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Цитата:
© 2022 Федеральное казначейство (Казначейство России)
Версия: v6.0.0 от 27.12.2022 15:28:13


Мажорный релиз, а воз и ныне там:

UserPostedImage
Offline nickm  
#13 Оставлено : 31 декабря 2022 г. 14:37:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Хмм, а не связана ли ошибка с тем, что в коде УЦ ФК наименование провайдера прибито гвоздями?

UserPostedImage

Т.е. это чистой воды только предположение, но всё же, оно имеет место быть...

Некоторые изыскания:

Нет не связано, но похоже, что следует разбирать сам запрос, там имеется подозрительное место, например:

Код:
{"oid":"300E06092a850302010102010a020101","title":"Номер 1.2.643.2.1.1.2.1.10, версия 1","state":"new"},


Как будто, с первого взгляда, в этой строке перепутаны местами значения: OID и какой-то №?

Код:
<script>
Signing.GenerationCertReq.Init({
redirectUrl: "",
certificateRequest: {"profile":"UCFK","algorithm":"1.2.643.7.1.1.1.1","commonName":...},
...
{"oid":"2.5.4.10","title":"Организация"},
{"oid":"2.5.4.11","title":"Подразделение"},
{"oid":"2.5.4.12","title":"Должность"},
{"oid":"2.5.4.42","title":"Имя и отчество"},
{"oid":"2.5.29.14","title":"Индентификатор ключа субъекта"},
{"oid":"2.5.29.15","title":"Использование ключа"},
{"oid":"2.5.29.16","title":"Private Key Usage"},
{"oid":"2.5.29.17","title":"Дополнительное имя субъекта"},
{"oid":"2.5.29.32","title":"Политики сертификата"},
{"oid":"2.5.29.37","title":"Улучшенный ключ"},
{"oid":"300E06092a850302010102010a020101","title":"Номер 1.2.643.2.1.1.2.1.10, версия 1","state":"new"},
{"oid":"1.3.6.1.4.1.311.21.7","title":"Шаблон сертификата","state":"new"}]},
oidsToDisplay: [{"oid":"*","display":true}],
provider: "Auto",
disableCertificateVerification: true
});        
</script>


Следует добавить, что:
Код:
"300E06092a850302010102010a020101"

это шаблон сертификата:

UserPostedImage

При этом, в захваченном *.har, при поиске вышеобозначенного значения, можно лицезреть следующее:
Код:
"postData": 
{
	"mimeType": "application/json",
    "text": "{
				\"commonName\":\"ФИО\",
				\"subject\":
				[
					{\"oid\":\"1.2.643.100.3\",\"value\":\"СНИЛС\"},
					{\"oid\":\"1.2.643.3.131.1.1\",\"value\":\"ИННФЛ\"},
					{
						\"oid\":\"1.2.372.980001.8.4.1\",\"values\":
						[
							{\"oid\":\"1.2.643.100.3\",\"value\":\"СНИЛС\"},
							{\"oid\":\"1.2.643.3.131.1.1\",\"value\":\"ИННФЛ\"}
						]
					},
					{\"oid\":\"2.5.4.8\",\"value\":\"РЕГИОН\"},
					{\"oid\":\"2.5.4.6\",\"value\":\"RU\"},
					{\"oid\":\"2.5.4.7\",\"value\":\"ПУНКТ\"},
					{\"oid\":\"1.2.840.113549.1.9.1\",\"value\":\"EMAIL\"},
					{\"oid\":\"2.5.4.10\",\"value\":\"НАИМЕНОВАНИЕОРГАНИЗАЦИИ\"},
					{\"oid\":\"2.5.4.4\",\"value\":\"ФАМ\"},
					{\"oid\":\"2.5.4.42\",\"value\":\"ИМЯОТЧ\"},
					{\"oid\":\"2.5.4.12\",\"value\":\"ДОЛЖНОСТЬ\"}
				],
				\"container\":\"НАИМЕНОВАНИЕКОНТЕЙНЕРА\",
				\"keyUsages\":
				[
					\"digitalSignature\",
					\"nonRepudiation\",
					\"keyEncipherment\",
					\"dataEncipherment\",
					\"keyAgreement\"
				],
				\"algorithm\":\"1.2.643.7.1.1.1.1\",
				\"exportPrivateKey\":true,
				\"policies\":
				[
					\"1.2.643.100.113.1\"
				],
				\"subjectAltName\":
				[
				],
				\"oidTitles\":
				[
					{\"oid\":\"1.2.643.100.4\",\"title\":\"ИНН ЮЛ\"},
					{\"oid\":\"1.2.372.980001.8.4.1\",\"title\":\"Данные для выпуска сертификата\"},
					{\"oid\":\"300E06092a850302010102010a020101\",\"title\":\"Номер 1.2.643.2.1.1.2.1.10, версия 1\"},
					{\"oid\":\"1.3.6.1.4.1.311.21.7\",\"title\":\"Шаблон сертификата\"}
				],
				\"extKeyUsages\":
				[
					\"1.3.6.1.5.5.7.3.2\"
				],
				\"identificationKind\":\"remoteCert\",
				\"customExtensions\":
				[
					{\"oid\":\"1.3.6.1.4.1.311.21.7\",\"value\":\"300E06092a850302010102010a020101\"}
				]
			}"
}


Т.е. складывается впечатление, что не правильно либо формируют сам json-запрос, либо парcят строки оного.

Отредактировано пользователем 1 января 2023 г. 16:40:35(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
Ситдиков Денис оставлено 09.01.2023(UTC)
Offline nickm  
#14 Оставлено : 10 января 2023 г. 8:57:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Пища к размышлению:

UserPostedImage

Отредактировано пользователем 11 января 2023 г. 8:11:55(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
Ситдиков Денис оставлено 10.01.2023(UTC)
Offline nickm  
#15 Оставлено : 15 января 2023 г. 1:27:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Цитата:
© 2023 Федеральное казначейство (Казначейство России)
Версия: v6.0.0 от 13.01.2023 17:44:34

Тех.поддержка не приняла в работу комментарии по сабжу, ситуация прежняя - ошибка на портале.

Отредактировано пользователем 15 января 2023 г. 1:48:16(UTC)  | Причина: Не указана

Offline shutgun  
#16 Оставлено : 19 января 2023 г. 13:05:51(UTC)
shutgun

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.10.2022(UTC)
Сообщений: 7

Поблагодарили: 4 раз в 2 постах
на прошлой неделе коллегам ответили

1
Offline nickm  
#17 Оставлено : 19 января 2023 г. 13:17:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Автор: shutgun Перейти к цитате
на прошлой неделе коллегам ответили


Это отписка и не касается ошибки из сабжа.

Какие же, всё таки, в Росказне безграмотные "специалисты" тех.поддержки - полное посмешище!

Отредактировано пользователем 19 января 2023 г. 13:21:05(UTC)  | Причина: Не указана

Offline UMKGO  
#18 Оставлено : 19 января 2023 г. 16:11:40(UTC)
UMKGO

Статус: Участник

Группы: Участники
Зарегистрирован: 16.12.2022(UTC)
Сообщений: 18

Поблагодарили: 2 раз в 2 постах
Автор: nickm Перейти к цитате
Это отписка и не касается ошибки из сабжа.

Какие же, всё таки, в Росказне безграмотные "специалисты" тех.поддержки - полное посмешище!
Это такие же пользователи продуктов КриптоПро.
"Запрос CPCSP-№" - похоже на нумерацию техподдержки КриптоПро, а не Росказны.

Offline nickm  
#19 Оставлено : 19 января 2023 г. 16:26:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,590

Сказал(а) «Спасибо»: 607 раз
Поблагодарили: 451 раз в 427 постах
Автор: UMKGO Перейти к цитате
Это такие же пользователи продуктов КриптоПро.

Специалисты тех.поддержки <> пользователи!

Автор: UMKGO Перейти к цитате
"Запрос CPCSP-№" - похоже на нумерацию техподдержки КриптоПро, а не Росказны.

Всё верно, причем чужую цитату вырвали из контекста, чем грамотные специалисты не занимаются.



Offline UMKGO  
#20 Оставлено : 19 января 2023 г. 16:38:53(UTC)
UMKGO

Статус: Участник

Группы: Участники
Зарегистрирован: 16.12.2022(UTC)
Сообщений: 18

Поблагодарили: 2 раз в 2 постах
Автор: nickm Перейти к цитате
Специалисты тех.поддержки <> пользователи!
Ну, не всё же так однозначно.
Можно доказать, что специалисты Росказны отфутболили/эскалировали запрос специалистам КриптоПро, не попытавшись разобраться с проблемой?

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.