Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Mikhail23rys  
#1 Оставлено : 2 февраля 2026 г. 12:23:15(UTC)
Mikhail23rys

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ейск

Столкнулся с проблемой на Alt linux. Например, если запускаю плагин ГИС НР - появляется окно выбора сертификата. Выбираю сертификат и вылетает ошибка "Неправильный зарегистрированный набор ключей 0x8009001A". Дело не в плагине. Сертификат на рутокене - на Windows всё работает нормально. Пробовал ставить на полностью чистую систему ALT linux (разве что репозитории подрубил). Ничего. Поставил Чистую Крипто Про CSP 5 r3 с бесплатной временной лицензией - ошибка. Нашёл на Alt wiki решение с "многопользовательской системой", мол прав доступа не хватет - не помогло. Изменил переменную ядра fs.protected_regular на значение 0 чтобы выообще исключить возможность проблем со стороны многопользовательского режима - не помогло. В тех.поддержку звонил\писал - тишина. Помогите Eh?
Offline nickm  
#2 Оставлено : 2 февраля 2026 г. 13:10:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,093

Сказал(а) «Спасибо»: 687 раз
Поблагодарили: 551 раз в 522 постах
На странице тестирования плагина "КриптоПро", такая же будет ошибка?

Если создать тестовый ключ в "HDIMAGE" и проверить его тестирование, тоже покажет ошибку?

Код:
$ /opt/cprocsp/bin/amd64/csptest -keys -newk -cont test -makecert
Offline Mikhail23rys  
#3 Оставлено : 2 февраля 2026 г. 15:47:23(UTC)
Mikhail23rys

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ейск

Автор: nickm Перейти к цитате
На странице тестирования плагина "КриптоПро", такая же будет ошибка?

Если создать тестовый ключ в "HDIMAGE" и проверить его тестирование, тоже покажет ошибку?

Код:
$ /opt/cprocsp/bin/amd64/csptest -keys -newk -cont test -makecert



Вроде что то создалось. Но суть не в этом. Опытным путём понял, что когда контейнер на рутокене - то выдаёт ошибку. Даже пароля не спрашивает. А когда я копирую контейнер на АРМ и переустанавливаю соотвественно сертификат с новым Пин-кодом - то всё работает.
Offline nickm  
#4 Оставлено : 2 февраля 2026 г. 15:51:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,093

Сказал(а) «Спасибо»: 687 раз
Поблагодарили: 551 раз в 522 постах
Автор: Mikhail23rys Перейти к цитате
Вроде что то создалось. Но суть не в этом

Суть была проверить работу самого криптопровайдера в системе;

Автор: Mikhail23rys Перейти к цитате
что когда контейнер на рутокене - то выдаёт ошибку.

Какой "Рутокен" хоть, напишите модель токена.
Offline Mikhail23rys  
#5 Оставлено : 2 февраля 2026 г. 15:52:54(UTC)
Mikhail23rys

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ейск

Автор: nickm Перейти к цитате
Автор: Mikhail23rys Перейти к цитате
Вроде что то создалось. Но суть не в этом

Суть была проверить работу самого криптопровайдера в системе;

Автор: Mikhail23rys Перейти к цитате
что когда контейнер на рутокене - то выдаёт ошибку.

Какой "Рутокен" хоть, напишите модель токена.


Ну Крипто Про 5, работает нормально, как оказалось. Рутокен 3.0
Offline nickm  
#6 Оставлено : 2 февраля 2026 г. 16:04:06(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,093

Сказал(а) «Спасибо»: 687 раз
Поблагодарили: 551 раз в 522 постах
Автор: Mikhail23rys Перейти к цитате
Рутокен 3.0

Эта библиотека установлена?

Что вернут эти команды при подключенном токене?

Код:
$ /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32


Код:
$ /opt/cprocsp/bin/amd64/csptest -keyset -enum_containers -verifycontext -fqcn -verifycontext -fqcn


Код:
$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov
Offline Mikhail23rys  
#7 Оставлено : 3 февраля 2026 г. 11:34:26(UTC)
Mikhail23rys

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ейск

Автор: nickm Перейти к цитате
Автор: Mikhail23rys Перейти к цитате
Рутокен 3.0

Эта библиотека установлена?

Что вернут эти команды при подключенном токене?

Код:
$ /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32


Код:
$ /opt/cprocsp/bin/amd64/csptest -keyset -enum_containers -verifycontext -fqcn -verifycontext -fqcn


Код:
$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov




Вот соответсовенно:
[root@host-105 ~]# /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13003 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
CryptAcquireContext succeeded.HCRYPTPROV: 856162547
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
Len Byte NickName/Name/Media
___________________________________
0x012a 0x03 69C6-161F
Диск
FLASH_69C6161F
0x012a 0x00 HDIMAGE
HDD key storage
NO_UNIQUE
0x012a 0x0b Aktiv Rutoken ECP 00 00
Rutoken ECP
pkcs11_rutoken_ecp_42416df0
0x012a 0x02 CLOUD
Облачный токен
NO_MEDIA
0x012a 0x1b Aktiv Rutoken ECP 00 00
Rutoken FKC
rutoken_fkc_42416df0
0x012a 0x03 Aktiv Rutoken ECP 00 00
Rutoken FKC
rutoken_ecp_42416df0
Cycle exit when getting data. 6 items found. Level completed without problems.
Total: SYS: 0,010 sec USR: 0,030 sec UTC: 0,640 sec
[ErrorCode: 0x00000000]


[root@host-105 ~]# /opt/cprocsp/bin/amd64/csptest -keyset -enum_containers -verifycontext -fqcn -verifycontext -fqcn
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13003 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 995472403
\\.\HDIMAGE\test
\\.\Aktiv Rutoken ECP 00 00\Агеев Сергей Викторович 617145011
OK.
Total: SYS: 0,010 sec USR: 0,030 sec UTC: 0,410 sec
[ErrorCode: 0x00000000]


[root@host-105 ~]# /opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov
Match: HDIMAGE\\test.000\2EF8
Match: SCARD\rutoken_ecp_42416df0\0A00\7AF2
OK.
Total: SYS: 0,010 sec USR: 0,060 sec UTC: 0,780 sec
[ErrorCode: 0x00000000]


Пока понять не могу почему так. Подозреваю что каким то образом , когда контейнер на Рутокене - сертификат его не видит. А когда устанавливаешь его на АРМ - то взаимосвязь выстраивается. Но Рутокен сам по себе закрыт. И в ручную я пока не опнимаю как ему указать на контейнер. Я не силён в этом, могу ошибаться
Offline nickm  
#8 Оставлено : 3 февраля 2026 г. 11:45:16(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,093

Сказал(а) «Спасибо»: 687 раз
Поблагодарили: 551 раз в 522 постах
Автор: Mikhail23rys Перейти к цитате
Вот соответственно:
Код:
[root@host-105 ~]# /opt/cprocsp/bin/amd64/csptest

Зачем Вы эти команды из-под root выполняете? Токен-то пользовательский, приложения тоже в сеансе пользователя работают, то и команды следует выполнять из-под пользователя.

Возможно, что у Вас вся проблема и заключается в том, что Вы токен то из-под root используете, то из-под пользователя. Так делать не следует.



Offline Mikhail23rys  
#9 Оставлено : 3 февраля 2026 г. 11:50:56(UTC)
Mikhail23rys

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Ейск

Автор: nickm Перейти к цитате
Автор: Mikhail23rys Перейти к цитате
Вот соответственно:
Код:
[root@host-105 ~]# /opt/cprocsp/bin/amd64/csptest

Зачем Вы эти команды из-под root выполняете? Токен-то пользовательский, приложения тоже в сеансе пользователя работают, то и команды следует выполнять из-под пользователя.

Возможно, что у Вас вся проблема и заключается в том, что Вы токен то из-под root используете, то из-под пользователя. Так делать не следует.







я уже по всякому пробовал. Тот же Крипто про для установки сертификата я запускаю с админки. ГИС НР я запускаю с админки. Я думаю дело не в этом.

[admin@host-105 ~]$ /opt/cprocsp/bin/amd64/csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13003 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
CryptAcquireContext succeeded.HCRYPTPROV: 453468403
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
Len Byte NickName/Name/Media
___________________________________
0x012a 0x00 HDIMAGE
HDD key storage
NO_UNIQUE
0x012a 0x0b Aktiv Rutoken ECP 00 00
Rutoken ECP
pkcs11_rutoken_ecp_42416df0
0x012a 0x02 CLOUD
Облачный токен
NO_MEDIA
0x012a 0x1b Aktiv Rutoken ECP 00 00
Rutoken FKC
rutoken_fkc_42416df0
0x012a 0x03 Aktiv Rutoken ECP 00 00
Rutoken FKC
rutoken_ecp_42416df0
Cycle exit when getting data. 5 items found. Level completed without problems.
Total: SYS: 0,000 sec USR: 0,040 sec UTC: 0,500 sec
[ErrorCode: 0x00000000]


[admin@host-105 ~]$ /opt/cprocsp/bin/amd64/csptest -keyset -enum_containers -verifycontext -fqcn -verifycontext -fqcn
CSP (Type:80) v5.0.10013 KC1 Release Ver:5.0.13003 OS:Linux CPU:AMD64 FastCode:READY:AVX,AVX2.
AcquireContext: OK. HCRYPTPROV: 161870867
\\.\Aktiv Rutoken ECP 00 00\Агеев Сергей Викторович 617145011
OK.
Total: SYS: 0,010 sec USR: 0,030 sec UTC: 0,700 sec
[ErrorCode: 0x00000000]


[admin@host-105 ~]$ /opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov
Match: SCARD\rutoken_ecp_42416df0\0A00\7AF2
OK.
Total: SYS: 0,020 sec USR: 0,060 sec UTC: 1,060 sec
[ErrorCode: 0x00000000]

Вот корректный код из под админа (не Рут)
Offline nickm  
#10 Оставлено : 3 февраля 2026 г. 12:22:52(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,093

Сказал(а) «Спасибо»: 687 раз
Поблагодарили: 551 раз в 522 постах
Автор: Mikhail23rys Перейти к цитате
я уже по всякому пробовал.

По всякому пробовать не надо, надо делать правильно;

Автор: Mikhail23rys Перейти к цитате
Вот корректный код из под админа (не Рут)

Вывод хороший, все, что нужно отработало, и контейнер перечислился и сертификат с привязкой к ключу установился.

Что сейчас на странице тестирования подписания по ссылке?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.