Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline veb  
#1 Оставлено : 23 января 2017 г. 21:03:39(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
Здравствуйте!
К сожалению, единой инструкции по работе не нашел, всё путем поиска, обрывками.
Установил ru.cryptopro.csp-4.0.0.dmg
с ошибками, в последующей установке снял галочки, на форуме вычитал, подсказка одного из юзеров, прошло удачно.

Установил драйвер на етокен, среди всех различных один из них запустился и флешка определилась через графический интерфейс.
Это SAC_9.1_MAC_Post_GA

По этой инструкции написано, как
https://support.cryptopr...telshhik-v-srede-macos-x
необходимо добавлять сертификаты.
Таким образом я добавил сертификаты УЦ.
Не нашел пояснений, на винде надо один из трех ставить в Промежуточный Центр сертификации
где это на маке, мне неизвестно. И надо ли.
В общем, одной командой certmgr –inst –store root –f [путь к скачанному файлу]
установил по очереди все три сертификата УЦ. Куда они там встали, мне неизвестно.

Теперь пытаюсь определить имя контейнера :
os-x-10:~ admin$ /opt/cprocsp/bin/csptest -keyset -enum_cont -verifycontext -fqcn
CSP (Type:80) v4.0.9001 KC1 Release Ver:4.0.9592 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
AcquireContext: OK. HCRYPTPROV: 4297102499
OK.
Total:
[ErrorCode: 0x00000000]
os-x-10:~ admin$

Всё. На этом оборвалось.
Где название (имя) этого етокена, который какой-то командой надо ввести и считать с него ЭЦП, которой пользоваться? - зайти на сайт госуслуги, торговые площадки и подписать документы, как криптоАРМом?
Что нужно делать дальше после этих действий?

Отредактировано пользователем 23 января 2017 г. 21:04:41(UTC)  | Причина: Не указана

Offline Alexander A. Nikitkov  
#2 Оставлено : 24 января 2017 г. 8:59:23(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Добрый день

Етокены/Jacart'ы использовать, к сожалению, не сможете - на МасОS данные ключевые носители (пока) не поддерживаются и SAC тут не поможет.
Работать будут рутокены (лайт, эцп, S), esmart, смарткарты gemalto и др (с полным перечнем можно ознакомиться в документации).
В Вашем случае можно опробовать скопировать контейнер (если такая возможность была предусмотрена при формировании) к примеру на обычную флешку средствами КриптоПро CSP на ПК с Windows.
В последствии можно будет использовать данную флешку, либо скопировать ключи на жесткий диск.

Цитата:
Установил * с ошибками, в последующей установке снял галочки,
можете пояснить, какие ошибки возникали и какие галочки снимали?

Отредактировано пользователем 24 января 2017 г. 9:02:03(UTC)  | Причина: Не указана

Offline veb  
#3 Оставлено : 24 января 2017 г. 21:34:31(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
Автор: ГОСТface_killah Перейти к цитате
Добрый день

Етокены/Jacart'ы использовать, к сожалению, не сможете - на МасОS данные ключевые носители (пока) не поддерживаются и SAC тут не поможет.


Интересно, а для чего же этот SAC ? Возможны операции через интерфейс, типа смены пароля, переименовать носитель.
Или это всё просто не работает с КРИПТОПРО на маке?

Цитата:
можете пояснить, какие ошибки возникали и какие галочки снимали?

В самом окончании установки было написано, что программа не может быть установлена или что-то в этом роде.
здесь люди пишут, что можно снять одну галку с CPROcurl
переустановил, помог совет
Offline Alexander A. Nikitkov  
#4 Оставлено : 25 января 2017 г. 16:37:00(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
Цитата:
снять одну галку с CPROcurl
В актуальной 4.0 данной проблемы не должно быть. Странно.
Хотелось бы выяснить причину. Пришлите вывод /opt/cprocsp/bin/csptest -oid -general

Про етокены, повторюсь - модули поддержки данных носителей для нашего ПО под Мак к сожалению отсутствуют.


Offline veb  
#5 Оставлено : 25 января 2017 г. 18:56:26(UTC)
veb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2017(UTC)
Сообщений: 95
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 32 раз
Поблагодарили: 4 раз в 3 постах
os-x-10:~ admin$ /opt/cprocsp/bin/csptest -oid -general
CSP (Type:80) v4.0.9001 KC1 Release Ver:4.0.9592 OS:MacOS CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 4298116611
Total:
[ErrorCode: 0x00000000]


И еще вопрос, на который хочу получить ответ.
Возможно ли подпись документов (pdf, doc) , как это делается при помощи КриптоАРМ на виндовс?
Offline Alexander A. Nikitkov  
#6 Оставлено : 25 января 2017 г. 19:49:13(UTC)
Alexander A. Nikitkov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 22.04.2015(UTC)
Сообщений: 324
Мужчина

Сказал «Спасибо»: 4 раз
Поблагодарили: 54 раз в 54 постах
1. используйте наиболее актуальную сертифицированную сборку http://cryptopro.ru/site...sp/40/9842/macos-uni.tgz

2. для подписи и шифрования можно использовать утилиту cryptcp (в /opt/cprocsp/bin/)
Руководство с примерами присутствует в комплекте документации http://cryptopro.ru/site...vate/csp/40/9842/doc.zip
thanks 1 пользователь поблагодарил Alexander A. Nikitkov за этот пост.
veb оставлено 27.01.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.