Ну вот собственно как то так.
Много перечитал всего и понял это было, есть и будет, потому эта тема тоже не лишней будет.
Есть у меня ЭП для "физика" \как звучит хотя я только закон Ома из физики помню\
и вот она уже скоро закончится (в июле 2017).
Посмотрел как бывает не просто зайти в налоговую, как ругаются все и тоже решил "поругаться".
Как итог - всё получилось, но до этого - промолчать, это не чего не сказать.
Может кому то это тоже поможет.
Изначально, начал тестировать на ПК, где стоит много всего и такие ПК,
именно с такими ОС это самое не удачное решение, однако иметь ПК с чистой ОС
только для этого и не чего больше, тоже не логично.
Или иметь ПК не с одной ОС, тоже самое.
Именно поэтому и возникают сложности.
ОС Win7 x64 Pro
IE 11
КриптоПро 3,9
ЭП в реестре ОС
Заходил при выборе "Вход/регистрация с помощью ключа электронной подписи"
Требования на текущий момент были:
- ОС Windows XP SP3 или выше (например, Windows 7);
- Internet Explorer 8.0 или выше (загрузить с сайта компании Microsoft);
- Крипто ПРО CSP 3.6 или выше с действующей лицензией (скачать с официального сайта компании "Крипто-Про", заполнив форму регистрации);
драйверы ключевых носителей (eToken, RuToken и т.п.).
- Установить корневой сертификат УЦ ФНС России
Проверка начинает проверять:
- Операционная система - Microsoft Windows
- Интернет обозреватель - Microsoft Internet Explorer
- Возможно защищенное соединение с сервером с использованием алгоритмов ГОСТ 28147-89 и ГОСТ Р 34.10-2001
- Установлен сертификат ключа подписи, выданный удостоверяющим центром, аккредитованным Минкомсвязи России
Первая сложность возникла когда не прошёл проверку на втором шаге (на хроме запустил).
+ Запустил IE 11
Вторая сложность на третьем шаги проверке. Последовали рекомендации:
Включите SSL 3.0, TLS 1.0, TLS 1.1 и TLS 1.2 в разделе "Дополнительные параметры"
и снова попробуйте подключиться к веб-странице.
И так же добавить их страницы https в доверенные.
+ Сделал, но прошёл когда ещё дополнительно плагин от КриптоПро поставил и в корневые от ФНС сертификат установил.
Третья сложность - не доверяет моей ЭП, ни в какую.
+ (Понимаю это всего лишь случайность, но она помогла в данном случае). Подключил ЭП на эл. носители (Рутокен Лайт)
и проверка сразу прошла успешна. Потом попробовал на USB флешь перенести, результат аналогичный успешный.
Вернул в реестр (где средствами КриптоПро всё нормально видится) - проверка не проходит.
===========
Дополнительно проверил тоже самое на дэмостенде с
1) ОС XP SP3 x32 + КриптоПро 3.6 + IE 7 + ЭП в реестре ОС
+ Всё прекрасно заработало!
При этом в IE7 не чего в ручную не включал и сайты не куда не добавлял в доверенные.
+ Проверил КриптоПро 3,6 и 4 (хотя офиц. они не заявлены и могут быть проблемы, но просто проверил)
и тоже всё заработало. С версией 4 можно было и с вирт диска, но на XP у меня и с реестром работало.
IE 8 который заявлен не проверял.
2) ОС Win7 x32 Pro + КриптоПро 4 + IE 11
Аналогично как по описанию выше с W7, если ЭП в реестре ОС, то проверку не мог пройти, если на ключе
отдельно, в том числе и виртуальном, т.к. с версий 4 можно так работать, то всё прошло успешно.
! Но тут так же надо было добавить в доверенные и включать SSL.
===========
Пример как создавал вирт. диск, о котором говорил:
! Работает на КриптоПро 4
Для дальнейшего удобства, создал "шаблон" и по нему
остается только: Скопировать папку на диск "С", запустить signature.reg
и перезагрузите ПК. Должен появиться диск S:
На него копировал потом контейнер (средствами Криптопровайдера).
Шаги по созданию:
1) Создаём папку, из которой сделает виртуальный диск для контейнера "signature"
2) Делаем вирт. диск (чтоб был "всегда" через реестр (Windows NT и выше) В разделе реестра:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\DOS Devices
создаём строковый параметр (String Value) с именем диска, например я взял S:
В значении параметра введите путь к каталогу в формате \??\<путь к каталогу>,
например \??\C:\signature
Перезагрузите систему, чтобы требуемый диск создался.
! Рекомендую делать на D и т.п., но если он один и копия считаю есть,
то в примере и ключе реестра сделано на "С"
! Не допускайте чтоб имена дисков совпадали, это не критично, но в итоге не чего не получится.
На этом всё.
Виктор К. 01.06.2017.