Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Белый Андрей  
#1 Оставлено : 26 июля 2018 г. 10:41:25(UTC)
Белый Андрей

Статус: Участник

Группы: Участники
Зарегистрирован: 23.03.2018(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 3 раз
Всем привет.
Обновил КриптоПро до версии 4.0.9708 получил новую ЭЦП, расчитывал что она будет по ГОСТ 34.10-2012, но получил "кукиш с маслом".
Отсюда вопрос: какие настройки необходимо выполнить в КриптоПро, чтобы сертификат формировался по ГОСТ 34.10-2012?

Прошу сильно не пинать, форум читал, но ответа на свои вопросы не нашёл.

KriptoPro.jpg (131kb) загружен 82 раз(а).

Отредактировано пользователем 26 июля 2018 г. 10:50:21(UTC)  | Причина: Не указана

Offline basid  
#2 Оставлено : 26 июля 2018 г. 10:50:18(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,044

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Изготавливать ГОСТ-2012 сейчас - напрашиваться на неприятности:
во-первых, ГУЦ выпустил корневой на ГОСТ-2012 только что (~16 июля 2018 года);
во-вторых, нет ни малейшей гарантии, что сертификат с ГОСТ-2012 будет принят во всех информационных системах, которые вам могут потребоваться.

Лично мне достаточно "во-первых".

Разница между исполнениями изложена в формуляре - искать надо там, а не на форумах.
Формуляр скачивается в комплекте документации, которая должна скачиваться вместе с дистрибутивом.

"Правило большого пальца": используйте КС1 везде, где можете, а КС2 (и выше) - только там, где должны.
thanks 1 пользователь поблагодарил basid за этот пост.
Белый Андрей оставлено 26.07.2018(UTC)
Offline Белый Андрей  
#3 Оставлено : 26 июля 2018 г. 10:52:59(UTC)
Белый Андрей

Статус: Участник

Группы: Участники
Зарегистрирован: 23.03.2018(UTC)
Сообщений: 11

Сказал(а) «Спасибо»: 3 раз
С КС1 и КС2 понятно, спасибо.

Но вопрос с настройками остаётся. Пусть не сейчас, но до конца года в любом случае ЭЦП менять.
Так какие всё-таки настройки нужно будет сделать?
Offline Русев Андрей  
#4 Оставлено : 9 августа 2018 г. 12:55:46(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
При выпуске сертификата, например, на нашем тестовом УЦ в секции "Параметры ключа" есть параметр "CSP" с выпадающим списком доступных провайдеров. По умолчанию выбран "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider" - на нём создаются соответствующие ключи. Вам надо выбрать "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider".

Официальная техподдержка. Официальная база знаний.
Offline xilefx  
#5 Оставлено : 15 ноября 2018 г. 12:13:14(UTC)
xilefx

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2016(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз
Добрый день.
Зашел на страницу вашего тестового УЦ https://www.cryptopro.ru/certsrv/certrqma.asp , браузер (FireFox) попросил установить плагин "КриптоПро ЭЦП Browser plug-in". Я его установил.
Но в выпадающем списке CSP нет "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider".
Screenshot:
1.png (20kb) загружен 35 раз(а).


Прошу починить выпадающий список на сайте или подсказать как еще можно выпустить сертификат по GOST R 34.10-2012 .
Offline Александр Лавник  
#6 Оставлено : 15 ноября 2018 г. 12:31:58(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,388
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 777 раз в 719 постах
Автор: xilefx Перейти к цитате
Добрый день.
Зашел на страницу вашего тестового УЦ https://www.cryptopro.ru/certsrv/certrqma.asp , браузер (FireFox) попросил установить плагин "КриптоПро ЭЦП Browser plug-in". Я его установил.
Но в выпадающем списке CSP нет "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider".
Screenshot:
1.png (20kb) загружен 35 раз(а).


Прошу починить выпадающий список на сайте или подсказать как еще можно выпустить сертификат по GOST R 34.10-2012 .

Добрый день.

C выпадающим списком всё в порядке.

Для того, чтобы в этом списке был нужный криптопровайдер, необходимо установить КриптоПро CSP 4.0.

Рекомендуется использовать этот тестовый удостоверяющий центр (сертификат УЦ по ГОСТ 2012) при работе с ключами по ГОСТ 2012.

Отредактировано пользователем 15 ноября 2018 г. 13:40:05(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline xilefx  
#7 Оставлено : 15 ноября 2018 г. 13:34:36(UTC)
xilefx

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2016(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз
Александр, спасибо!
Установка КриптоПро CSP 4.0 на компьютер добавила GOST R 34.10-2012 в выпадающий список.
Вы рекомендовали использовать тестовый центр https://testgost2012.cryptopro.ru/ .
Но при переходе на этот сайт браузеры (FireFox и Google Chrome) отображает ошибку:
FireFox.png (26kb) загружен 16 раз(а).
Chrome.png (10kb) загружен 9 раз(а).
Offline Александр Лавник  
#8 Оставлено : 15 ноября 2018 г. 13:41:01(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,388
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 777 раз в 719 постах
Автор: xilefx Перейти к цитате
Александр, спасибо!
Установка КриптоПро CSP 4.0 на компьютер добавила GOST R 34.10-2012 в выпадающий список.
Вы рекомендовали использовать тестовый центр https://testgost2012.cryptopro.ru/ .
Но при переходе на этот сайт браузеры (FireFox и Google Chrome) отображает ошибку:
FireFox.png (26kb) загружен 16 раз(а).
Chrome.png (10kb) загружен 9 раз(а).

Поправил ссылку на http (там ГОСТ TLS на https).

Теперь должно работать в Firefox и Chrome.
Техническую поддержку оказываем тут
Наша база знаний
Offline xilefx  
#9 Оставлено : 15 ноября 2018 г. 14:18:59(UTC)
xilefx

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2016(UTC)
Сообщений: 7

Сказал(а) «Спасибо»: 2 раз
При переходе на https://testgost2012.cryptopro.ru/ - та же ошибка о которой я писал
При переходе на http://testgost2012.cryptopro.ru/ - 403 ошибка.

У меня есть еще один вопрос.

Раньше я создавал сертификат следующим образом:
На компьютере с Linux я с помощью утилиты cryptcp создавал запрос на сертификат, далее содержимое полученного в результате работы утилиты cryptcp файла, я вставлял в текстовое поле на странице https://www.cryptopro.ru/certsrv/certrqxt.asp . После отправки формы я получал сертификат.

Сейчас мне нужно получить сертификат соответствующий GOST R 34.10-2012 , но как я понимаю, для генерации такого сертификата, необходимо использование браузера. CSP Криптопро установлено в нашей организации, на компьютере с Linux без графического интерфейса. Как в таком случае я могу получить сертификат для него?
Offline Александр Лавник  
#10 Оставлено : 15 ноября 2018 г. 15:43:21(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,388
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 777 раз в 719 постах
Автор: xilefx Перейти к цитате
При переходе на https://testgost2012.cryptopro.ru/ - та же ошибка о которой я писал
При переходе на http://testgost2012.cryptopro.ru/ - 403 ошибка.

У меня есть еще один вопрос.

Раньше я создавал сертификат следующим образом:
На компьютере с Linux я с помощью утилиты cryptcp создавал запрос на сертификат, далее содержимое полученного в результате работы утилиты cryptcp файла, я вставлял в текстовое поле на странице https://www.cryptopro.ru/certsrv/certrqxt.asp . После отправки формы я получал сертификат.

Сейчас мне нужно получить сертификат соответствующий GOST R 34.10-2012 , но как я понимаю, для генерации такого сертификата, необходимо использование браузера. CSP Криптопро установлено в нашей организации, на компьютере с Linux без графического интерфейса. Как в таком случае я могу получить сертификат для него?

Корректный адрес - http://testgost2012.cryptopro.ru/certsrv/

Зачем Вы заходите на http://testgost2012.cryptopro.ru/ ?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.