Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline John Linux  
#1 Оставлено : 7 декабря 2025 г. 11:03:57(UTC)
John Linux

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2025(UTC)
Сообщений: 3
Российская Федерация

Добрый день. Помогите пожалуйста решить проблему.
Archlinux. Установлена cryptopro-csp-k1 5.0.13455 (пробовал также ставить стабильную ветку),
rutoken-plugin 4.11.4, rutoken-pkcs 2.18.1.0
Ключ Рутокен 3.
При попытке подписать документ в любом из браузеров (yandex, firefox, chrom) возникает ошибка Failed to create CAdESCOM.CPSigner: Can't find object by id. Проверяю тут https://cryptopro.ru/sit...ge/cades_bes_sample.html
Ранее работало, возможно виновато обновление какого то из пакетов. Может кто сталкивался? На windows все работает нормально
Offline John Linux  
#2 Оставлено : 7 декабря 2025 г. 12:38:10(UTC)
John Linux

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2025(UTC)
Сообщений: 3
Российская Федерация

При работе с cptools такие сообщения
/opt/cprocsp/bin/amd64/certmgr -list
Certmgr Ver:5:0.13455 OS:Linux CPU:AMD64 (c) "КРИПТО-ПРО", 2007-2025.
Программа для работы с сертификатами, CRL и хранилищами.
Не удалось открыть хранилище

Библиотека поставщика проинициализирована неправильно.

[ErrorCode: 0x8009001d]
Offline John Linux  
#3 Оставлено : 7 декабря 2025 г. 13:37:09(UTC)
John Linux

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.12.2025(UTC)
Сообщений: 3
Российская Федерация

Вопрос решен.
Всё дело в librdrcryptoki - модуле для поддержки токенов через интерфейс pkcs11. Сейчас в том числе через него могут работать некоторые Рутокены, некоторые Jacarta и Esmart Token ГОСТ (см. "PKCS" в таблице поддерживаемых носителей). Эти модули подгружаются из системы по имени, и librtpkcs11ecp.so использует Актив для Рутокена, а там оказалась библиотека от Mozillа с тем же именем. Самое простое - не использовать cryptoki вовсе: он по сути нужен только для ФНС с ЕГАИС, а без ЕГАИС куда логичней использовать работающие всегда Рутокен Lite, например. То есть надо пересобрать пакет, закомментировав весь блок про cprocsp-rdr-cryptoki. Ну или точечно - только строку про Рутокеновский pkcs11

либо просто удаляем папку /usr/lib/mozilla/
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.