Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

4 Страницы<1234>
Опции
К последнему сообщению К первому непрочитанному
Offline VitalyS25  
#21 Оставлено : 20 декабря 2023 г. 21:52:10(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Автор: VitalyS25 Перейти к цитате
Автор: nickm Перейти к цитате
Автор: VitalyS25 Перейти к цитате
Через chrome на сайте такая ошибка
This site can’t provide a secure connectionlkipgost2.nalog.ru uses an unsupported protocol.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Unsupported protocol
The client and server don't support a common SSL protocol version or cipher suite.

А какой браузер то используете? Тут либо "ChromiumGost", либо "Яндекс.Браузер".

Похоже на то, что не работает TLS ГОСТ, его работу можно проверить по этой ссылке, https://gost.cryptopro.ru/

Автор: VitalyS25 Перейти к цитате

Через Яндекс.Бразуер
Insert carrier rutoken_lt_41224bc6 to open container SCARD\rutoken_lt_41224bc6\0A00\E45A
и предлагает конпки Update или Cancel, ни одно из нажатий не приводит ни каким дальнейшим событиям.

Читать это, за ключ:
Код:
--no-sandbox





про sandbox понял, открылось!!!!!
Но теперь сайт налоговй завис в статусе загрузка приложения"

Но ... божечки... как же это криво хахахаххах
Это какой-то вход с заднего двора со взломом замка ахаххаха







В итоге у меня получилось зайти в личный кабинет с яндекс.брузер, открыв его командой в терминал как в инструкции выше и выпустить новый сертификат, чтобы было главной текущей задачей.
Спасибо за помощь!

Но теперь с новым сертификатом по такой же схеме не получается зайти в личный кабинет.
При попытке зайти с помощью сертифката появляется такое сообщение на сайте.
This site cannot provide a secure connection
lkipgost2.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server are using different SSL versions or different cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Я не хакер, а предприниматель, если поможете мне зайти с ключом, буду безгранично благодарен.
Спасибо!

Отредактировано пользователем 20 декабря 2023 г. 21:54:06(UTC)  | Причина: Не указана

Offline VitalyS25  
#22 Оставлено : 20 декабря 2023 г. 22:00:26(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
И правильно я понимаю, что с google chrome на macos 14 sonoma зайти в личный кабинет налоговой невозможно?

Если это так, то имеет смысл упомянуть это тут https://support.cryptopr...dgebase/Article/View/272
Сэкономит кучу времени ищущим ответы и сразу будет понятно, что нужен <s>глючащая хрень<s> яндекс.бразуер

Отредактировано пользователем 20 декабря 2023 г. 22:02:01(UTC)  | Причина: Не указана

Offline nickm  
#23 Оставлено : 20 декабря 2023 г. 22:09:38(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: VitalyS25 Перейти к цитате
И правильно я понимаю, что с google chrome на macos 14 sonoma зайти в личный кабинет налоговой невозможно?

Понимаете правильно, по какой причине и что использовать сказано выше:
Автор: nickm Перейти к цитате
Тут либо "ChromiumGost", либо "Яндекс.Браузер".

Похоже на то, что не работает TLS ГОСТ, его работу можно проверить по этой ссылке, https://gost.cryptopro.ru/


Автор: VitalyS25 Перейти к цитате
Если это так, то имеет смысл упомянуть это тут https://support.cryptopr...dgebase/Article/View/272
Сэкономит кучу времени ищущим ответы и сразу будет понятно, что нужен <s>глючащая хрень<s> яндекс.бразуер

Вы указываете ссылку на страницу работы с гос.услугами, а Вам следует читать страницу для работы с ЛК ФНС, которая как раз и была приведена выше:
Цитата:
Для входа необходимо использовать один из браузеров (рекомендуется использовать последние доступные версии браузеров) с поддержкой ГОСТ TLS:

Цитата:
1) Chromium-Gost
2) Яндекс.Браузер
Offline VitalyS25  
#24 Оставлено : 20 декабря 2023 г. 22:17:44(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Спасибо за уточнение!

Подскажите , пожалуйста, что делать, если и с открытием через терминал яндекс.браузер не открывает личный кабинет?

Возможно причина в этом?
При выпуске нового сертификата было сообщение удалить ssl кэш браузера. Признаюсь понятия не имею что это,, поиск по настройкам не дал результата, потому я удалил всю история поиска, сбросил настройки браузера.

И если так или другая причина, как мне обратно вернуть возможность зайти в личный кабинет, даже с помощью «бубна» терминала
Offline nickm  
#25 Оставлено : 20 декабря 2023 г. 22:28:10(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: VitalyS25 Перейти к цитате
что делать, если и с открытием через терминал яндекс.браузер не открывает личный кабинет?

Это условие выполнено?

Цитата:
Примечание:

Перед запуском браузера из Терминала убедитесь, что завершен запущенный ранее экземпляр браузера (Ctrl + нажатие кнопки мыши по ярлыку браузера в Dock -> Завершить) - нет точки рядом с ярлыком браузера в Dock.

Как выполните и откроете браузер с ключом:
Код:
--no-sandbox

, проверьте открытие страницы, https://gost.cryptopro.ru/

Если в строке:
Код:
ssl_cipher

будет указано GOST-что-то-там, тогда с открытием ЛК ФНС проблем быть не должно.

Отредактировано пользователем 20 декабря 2023 г. 22:30:06(UTC)  | Причина: Не указана

Offline VitalyS25  
#26 Оставлено : 20 декабря 2023 г. 22:53:19(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Автор: nickm Перейти к цитате
Автор: VitalyS25 Перейти к цитате
что делать, если и с открытием через терминал яндекс.браузер не открывает личный кабинет?

Это условие выполнено?

Цитата:
Примечание:

Перед запуском браузера из Терминала убедитесь, что завершен запущенный ранее экземпляр браузера (Ctrl + нажатие кнопки мыши по ярлыку браузера в Dock -> Завершить) - нет точки рядом с ярлыком браузера в Dock.

Как выполните и откроете браузер с ключом:
Код:
--no-sandbox

, проверьте открытие страницы, https://gost.cryptopro.ru/

Если в строке:
Код:
ssl_cipher

будет указано GOST-что-то-там, тогда с открытием ЛК ФНС проблем быть не должно.


Не работает.
Алгоритм такой,
убиваю все вкладки в яндекс.браузере,
закрываю его полностью cmd+q,
открываю терминал,
ввожу там /Applications/Yandex.app/Contents/MacOS/Yandex --no-sandbox ,
открываю сайт https://lkip2.nalog.ru/lk#/login
появляется окно выбора сертификата (хз почему, вроде бы до этого на сайте налоговой был процесс его удаления с флэшки), выбираю новый сертификат
и получаю
This site cannot provide a secure connection
lkipgost2.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server are using different SSL versions or different cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Но вверху есть уведомление браузера
You are using an unsupported command-line flag: --no sandbox. Stability and security will suffer

Ради эксперимента попробовал выбрать старый сертификат, сайт налоговой задумался на 15 секунд и не пустил - "Техническая ошибка."

https://gost.cryptopro.ru/ пишет
ssl_cipher GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)
Offline nickm  
#27 Оставлено : 20 декабря 2023 г. 23:14:52(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: VitalyS25 Перейти к цитате
https://gost.cryptopro.ru/ пишет
ssl_cipher GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)

Здесь всё в порядке;

Автор: VitalyS25 Перейти к цитате
Ради эксперимента попробовал выбрать старый сертификат, сайт налоговой задумался на 15 секунд и не пустил - "Техническая ошибка."

Может, что на с самим ЛК ФНС, ну там. тех.работы, прочее, хотя вряд ли;

Автор: VitalyS25 Перейти к цитате
выбираю новый сертификат

А проверьте новый сертификат на странице плагина "КриптоПро", может у Вас цепочка не строится?

Заодно, там же, и успешное подписание проверьте.
Offline VitalyS25  
#28 Оставлено : 20 декабря 2023 г. 23:20:44(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Автор: nickm Перейти к цитате

А проверьте новый сертификат на странице плагина "КриптоПро", может у Вас цепочка не строится?

Заодно, там же, и успешное подписание проверьте.


Проверка успешная, а подписать с выбранным новым сертификатом не дает "Не удалось создать подпись из-за ошибки: Internal error. (0x8007065B)"

Со старым дает подписать :-)

Отредактировано пользователем 20 декабря 2023 г. 23:21:57(UTC)  | Причина: Не указана

Offline nickm  
#29 Оставлено : 20 декабря 2023 г. 23:25:07(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: VitalyS25 Перейти к цитате
Проверка успешная, а подписать с выбранным новым сертификатом не дает "Не удалось создать подпись из-за ошибки: Internal error. (0x8007065B)"
Со старым дает подписать :-)

У Вас отсутствует лицензия на СКЗИ "КриптоПро CSP", ага.

Потребуется приобретать.

Забегая вперёд, с ответом на вопрос - "а как же так, но раньше ведь работало?".

Можно поискать в сети, или на этом же форуме об окончании эксперимента от ФНС, когда в прошлые годы, ФНС встраивала лицензию на СКЗИ в сертификат.

Отредактировано пользователем 20 декабря 2023 г. 23:27:51(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
VitalyS25 оставлено 20.12.2023(UTC)
Offline VitalyS25  
#30 Оставлено : 20 декабря 2023 г. 23:37:00(UTC)
VitalyS25

Статус: Участник

Группы: Участники
Зарегистрирован: 20.12.2023(UTC)
Сообщений: 12
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Автор: nickm Перейти к цитате

Можно поискать в сети, или на этом же форуме об окончании эксперимента от ФНС, когда в прошлые годы, ФНС встраивала лицензию на СКЗИ в сертификат.


Неожиданная развязка! Спасибо, что уточнили!
Признаюсь никогда не покупал, на сайте крипто про огромное количество разных продуктов, сложно разобраться, что именно нужно приобрести. Подскажите, пожалуйста, что покупать или с кем консультироваться?

Интересно, покупка лицензии освободит от мучений с терминалом, не user friendly оболочкой и т.п. :)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы<1234>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.