Статус: Участник
Группы: Участники
Зарегистрирован: 04.11.2016(UTC) Сообщений: 23   Откуда: Екатеринбург Сказал «Спасибо»: 2 раз
|
Автор: Grey  И да, мне из ФУО никто не ответил до сих пор. А насколько реально запросить доки/API на сервер Инфотекса, чтобы переписать алгоритмы взаимодействия КриптоПро с CV-сервисом? Или уже пробовали?
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: dadreamer  Автор: Grey  И да, мне из ФУО никто не ответил до сих пор. А насколько реально запросить доки/API на сервер Инфотекса, чтобы переписать алгоритмы взаимодействия КриптоПро с CV-сервисом? Или уже пробовали? Запросить, может, и реально, но ресурсов на выполнение данной работы у нас точно нет. Поддерживать мёртвый (не умирающий, а именно мёртвый) продукт в виде ответов на вопросы еще можно, но тратить недели на разработку нового решения мы точно не будем. Есть, правда, такой нюанс. Сервис Инфотекса выдаёт CV-сертификаты в том же формате, что нужен и нашему провайдеру. То есть, можно получать сертификаты на нём (например, поставив VipNet на виртуалку), а использовать их через КриптоПро УЭК CSP. Проблема только в одном - закрытый ключ от этих сертификатов. Насколько я понимаю, они его хранят в собственном внутреннем формате. Нам для провайдера он нужен в нашем формате PRIVATEKEYBLOB'a. Если кто-то найдет утилиту для конвертации контейнеров VipNet в КриптоПро, это решит проблему. Однако среди моих коллег никто ни о чем подобном не слышал. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 04.11.2016(UTC) Сообщений: 23   Откуда: Екатеринбург Сказал «Спасибо»: 2 раз
|
Автор: Grey  Если кто-то найдет утилиту для конвертации контейнеров VipNet в КриптоПро, это решит проблему. ПК «ЛИССИ-CSP» экспортирует в PKCS#12: Цитата:В настоящее время утилита P12FromGostCSP обеспечивает резервное копирование личных сертификатов из ключевых контейнеров КриптоПро CSP в контейнер PKCS#12. ... Отметим, что в составе ПК «ЛИССИ-CSP» есть своя утилита, позволяющая выполнить аналогичную операцию с контейнерами ПК «ЛИССИ-CSP». Цитата:Для экспорта личных сертификатов из хранилищ ПК «ЛИССИ-CSP» следует использовать утилиту, входящую в состав дистрибутива Правда, не знаю, к какому сервису она коннектится при работе с УЭК (не проверял пока). Да и продукт отнюдь не бесплатный.
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: dadreamer  Автор: Grey  Если кто-то найдет утилиту для конвертации контейнеров VipNet в КриптоПро, это решит проблему. ПК «ЛИССИ-CSP» экспортирует в PKCS#12: Цитата:В настоящее время утилита P12FromGostCSP обеспечивает резервное копирование личных сертификатов из ключевых контейнеров КриптоПро CSP в контейнер PKCS#12. ... Отметим, что в составе ПК «ЛИССИ-CSP» есть своя утилита, позволяющая выполнить аналогичную операцию с контейнерами ПК «ЛИССИ-CSP». Цитата:Для экспорта личных сертификатов из хранилищ ПК «ЛИССИ-CSP» следует использовать утилиту, входящую в состав дистрибутива Правда, не знаю, к какому сервису она коннектится при работе с УЭК (не проверял пока). Да и продукт отнюдь не бесплатный. Они, насколько я понимаю, экспортируют из КриптоПро в p12. А нам бы из VipNet достать и установить в КриптоПро. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 04.11.2016(UTC) Сообщений: 23   Откуда: Екатеринбург Сказал «Спасибо»: 2 раз
|
Автор: Grey  Они, насколько я понимаю, экспортируют из КриптоПро в p12. А нам бы из VipNet достать и установить в КриптоПро. И туда, и сюда. Просто экспорт из КриптоПро в PKCS#12 делается отдельной утилитой, а обратная операция выполняется средствами ЛИССИ (видимо, не выгодно им распространять утилиту для такого). Поставлю на днях, отпишусь, что да как. upd: Такое ощущение, что поддержку УЭК выпилили из ЛИССИ. На ранних скриншотах есть галка "Java card" (LirCryptoki JC), в последней версии под 10-ку ничего подобного уже нет. Ридер с карточкой не видит. Пробовал дрова eToken накатить, ситуация не изменилась. Короче, дохлый номер.  Ищем другие варианты. Отредактировано пользователем 6 июня 2017 г. 22:04:58(UTC)
| Причина: дополнение
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
доброго времени суток. натолкнулся на те же грабли. подскажите есть какое решени проблемы с картой УЭК? или все, идти покупать ЭЦП придется. а с ней и криптопро? ЭЦП еще больше чем полгода действует, без нее проблемно получается. жаль что такой проект загубили.
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: Andrey099  доброго времени суток. натолкнулся на те же грабли. подскажите есть какое решени проблемы с картой УЭК? или все, идти покупать ЭЦП придется. а с ней и криптопро? ЭЦП еще больше чем полгода действует, без нее проблемно получается. жаль что такой проект загубили. Добрый день. ФУО так и не отвечает. Сервис всё еще работает некорректно. Видимо, шансов на какое-то восстановление уже нет. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
Автор: Grey  Видимо, шансов на какое-то восстановление уже нет. жаль. не подскажете есть какая альтернатива, желательно конечно бесплатная.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.05.2017(UTC) Сообщений: 9
Сказал(а) «Спасибо»: 4 раз
|
Похоже, что аутентификационные данные снова протухли и теперь уже окончательно... Грей, вам из ФУО так и не ответили?
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: Andrey099  Автор: Grey  Видимо, шансов на какое-то восстановление уже нет. жаль. не подскажете есть какая альтернатива, желательно конечно бесплатная. Добрый день. Бесплатные средства ЭП мне неизвестны. Данные технологии довольно затратны, так что единственная сфера, где можно что-то подобное искать, - государство. Но тут, как уже, я думаю, понятно по проекту УЭК, есть определенные риски. Для получения квалифицированного сертификата электронной подписи и ключа вы можете обратиться в любой аккредитованный удостоверяющий центр. В качестве ключевого носителя можно использовать любое совместимое средство: флешка, токен, смарт-карта. Насколько мне известно, социальные карты ряда регионов (например, Москвы) также совместимы с КриптоПро CSP и могут служить ключевым хранилищем. Автор: borisss  Похоже, что аутентификационные данные снова протухли и теперь уже окончательно... Грей, вам из ФУО так и не ответили? Нет. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
кроме собственно самой эцп надо же покупать сам криптопро. и еще другие продукты. вот что и останавливает. если эцп на 3 года купил и в принципе все. то тот же самый криптопро за 3 года обновился не один раз. а многие требуют свежего обновления. которое по стоимости сравнимо с приобретением нового.
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: Andrey099  кроме собственно самой эцп надо же покупать сам криптопро. и еще другие продукты. вот что и останавливает. если эцп на 3 года купил и в принципе все. то тот же самый криптопро за 3 года обновился не один раз. а многие требуют свежего обновления. которое по стоимости сравнимо с приобретением нового.
Обращу ваше внимание, что сертифицированная версия CSP 3.6 вышла более 7 лет назад. Каждое её обновление было бесплатным. Она до сих пор является поддерживаемой и на неё действует сертификат ФСБ. Можно было бы её заморозить, но есть два нюанса: - поддержка новых операционных систем предполагает существенных трудозатрат и пересертификации; - с 1 января 2019 запрещено использование ГОСТ Р 34.10-2001 для формирования подписи. Сейчас есть финальный сертифицированный продукт "КриптоПро CSP 4.0". Актуальная версия: 4.0 R2. Через некоторое время будет сертифицирован 4.0 R3. Обновление в рамках одной версии бесплатно. Данный продукт поддерживает Windows 10 и множество Unix-подобных систем (Linux, MacOS, Solaris, iOS, Android, ...) и аппаратных платформ. Microsoft пока не планирует выпуск новых массовых операционных систем, а регулятор, вроде, не собирается заменять в ближайшее время криптоалгоритмы, реализованные в CSP 4.0. Так что, считаю, можно полагать, что CSP 4.0 не потребует замены в течение многих лет. Также отмечу, к выходу готовится новый продукт "КриптоПро CSP 5.0", который будет уметь работать с токенами как в классическом режиме хранения ключей, так и в режиме неизвлекаемых ключей (в т.ч. с использование протокола SESPAKE). На данный момент мы предполагаем, что для данного продукта не будет требоваться приобретение новой лицензии, а будет подходить полная лицензия от CSP 4.0. Так что я могу посоветовать приобрести лицензию на сертифицированный "КриптоПро CSP 4.0" и не бояться, что в ближайшие N лет потребуется какой-либо переход. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
 1 пользователь поблагодарил Grey за этот пост.
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
Спасибо. Подскажите для физических лиц вобще можно какие нибудь скидки для приобретения csp получить?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 21.11.2010(UTC) Сообщений: 490
Сказал(а) «Спасибо»: 2 раз Поблагодарили: 58 раз в 54 постах
|
У ИнфоТеКС-а есть вариант "бесплатный сертифицированный CSP", (ViPNet CSP 4.2+), но там свои грабли. Можно приобретать КРИПТО-ПРО CSP с годовой лицензией, можно КЭП со встроенной в неё лицензией на КРИПТО-ПРО CSP. Можно просто вздохнуть и заложить (разово) расходы на КРИПТО-ПРО CSP и (ежегодно) - на КЭП.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
С учётом того, что мне как физику ЭЦП нужна 2-3 раза в году, все это очень накладно. Честно надеялся что УЭК лат 5-6 продержится. Уже искал варинаты как продлить ЭЦП тк 3 года уже истек али. А тут вот на тебе, сюрприз.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.05.2017(UTC) Сообщений: 9
Сказал(а) «Спасибо»: 4 раз
|
Автор: Andrey099  кроме собственно самой эцп надо же покупать сам криптопро. и еще другие продукты. вот что и останавливает. если эцп на 3 года купил и в принципе все. то тот же самый криптопро за 3 года обновился не один раз. а многие требуют свежего обновления. которое по стоимости сравнимо с приобретением нового.
А где вы нашли эцп на 3 года?? Я только на год везде вижу за астрономические деньги (( Действительно, физику, который пользует эцп 2-3 раза в год, выкладывать несколько тысяч за нее, несколько накладно. Поэтому, ищу опции...
|
|
|
|
 Статус: Сотрудник Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 318   Откуда: Москва Поблагодарили: 51 раз в 48 постах
|
Автор: Andrey099  Спасибо. Подскажите для физических лиц вобще можно какие нибудь скидки для приобретения csp получить? К сожалению, не подскажу - не моя компетенция. Уточните данный вопрос на info@cryptopro.ru. |
С уважением, Сергей Агафьин, Начальник отдела разработки ФКН, Компания "КриптоПро" |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 12.04.2015(UTC) Сообщений: 27  Сказал(а) «Спасибо»: 3 раз
|
Автор: borisss  Автор: Andrey099  кроме собственно самой эцп надо же покупать сам криптопро. и еще другие продукты. вот что и останавливает. если эцп на 3 года купил и в принципе все. то тот же самый криптопро за 3 года обновился не один раз. а многие требуют свежего обновления. которое по стоимости сравнимо с приобретением нового.
А где вы нашли эцп на 3 года?? уэк
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 13.12.2007(UTC) Сообщений: 109 Откуда: Крипто-Про
Поблагодарили: 33 раз в 10 постах
|
Автор: Grey  Автор: Andrey099  Спасибо. Подскажите для физических лиц вобще можно какие нибудь скидки для приобретения csp получить? К сожалению, не подскажу - не моя компетенция. Уточните данный вопрос на info@cryptopro.ru. Посмотрите https://ca.kontur.ru/certificate/51
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.