Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline taxicm  
#1 Оставлено : 29 января 2021 г. 14:01:47(UTC)
taxicm

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2021(UTC)
Сообщений: 15
Российская Федерация
Откуда: Афипский

Сказал(а) «Спасибо»: 3 раз
Получили новую ЭП на руководителя, через крипто про установил ЭП на виндовые машины, путем копирования сертификата на внешний накопитель, и копирования из контейнера в реестр. Встала задача завести новый сертификат ЭП в убунте 18.04.5 LTS, захожу на виртуальную машину с убунтой, оттуда запускаю x2go и попадаю на сервер с установленным крипто про. Новый сертификат ЭП перенёс на Рутокен который в свою очередь вставлен в сервер с крипто про. В терминале читаю сертификаты с рутокена, устанавливаю все имеющиеся на рутекене сертификаты в хранилище, проверяю работоспособность электронной подписи через проверку подписи и плагина с сайта крипто про. Проверка проходит корректно. “Hello world” подписан, но проблема вот в чем : теперь на гос сайтах не видит мою подпись, конкретно в госуслугах пишет - «нет действующих сертификатов»
на других просто пустое окно. Подскажите что я сделал не так?
Offline Михаил Селезнёв  
#2 Оставлено : 29 января 2021 г. 14:51:28(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 363
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
Добрый день!
Скорее всего не установлены корневые сертификаты из цепочки доверия. Наш плагин для браузера установлен?
Offline taxicm  
#3 Оставлено : 29 января 2021 г. 15:29:14(UTC)
taxicm

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2021(UTC)
Сообщений: 15
Российская Федерация
Откуда: Афипский

Сказал(а) «Спасибо»: 3 раз
Плагин для браузера установлен.
Плагин загружен.
Версия плагина: 2.0.14071 Версия криптопровайдера: 4.0.9842
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC2 CSP
Сертификат:

Информация о сертификате
Владелец: CN="ООО ""Хлебокомбинат"""

Издатель: CN="ООО ""АСТРАЛ-М"""

Выдан: 22.01.2021 11:04:00 UTC

Действителен до: 22.01.2022 11:03:56 UTC

Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC2 CSP

Ссылка на закрытый ключ: SCARD\rutoken_2a3f6ec8\0F00\6E1F

Алгоритм ключа: ГОСТ Р 34.10-2012

Статус: Действителен

Установлен в хранилище: Да

Данные для подписи:

Hello World

Подпись сформирована успешно:
Offline taxicm  
#4 Оставлено : 29 января 2021 г. 15:30:33(UTC)
taxicm

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2021(UTC)
Сообщений: 15
Российская Федерация
Откуда: Афипский

Сказал(а) «Спасибо»: 3 раз
Автор: Михаил Селезнёв Перейти к цитате
Добрый день!
Скорее всего не установлены корневые сертификаты из цепочки доверия. Наш плагин для браузера установлен?

Подскажите, а как проверить корректность/наличие установки корневых сертификатов из цепочки доверия?
Offline Михаил Селезнёв  
#5 Оставлено : 29 января 2021 г. 15:32:30(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 363
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
Будьте добры вывод команды: ./certmgr -list -store uroot (и дополнительно uca), а так же укажите какой браузер используете?
Offline taxicm  
#6 Оставлено : 29 января 2021 г. 15:43:43(UTC)
taxicm

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2021(UTC)
Сообщений: 15
Российская Федерация
Откуда: Афипский

Сказал(а) «Спасибо»: 3 раз
Автор: Михаил Селезнёв Перейти к цитате
Будьте добры вывод команды: ./certmgr -list -store uroot (и дополнительно uca), а так же укажите какой браузер используете?


bayshenko@etc02:~$ sudo /opt/cprocsp/bin/amd64/certmgr -inst -store uroot
[sudo] пароль для bayshenko:
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
No certificate to install
The requested certificate does not exist.
[ErrorCode: 0x8010002c]

Браузер Mozilla firefox for Ubuntu 80.0.1
Offline Александр Лавник  
#7 Оставлено : 29 января 2021 г. 15:55:33(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: taxicm Перейти к цитате
Получили новую ЭП на руководителя, через крипто про установил ЭП на виндовые машины, путем копирования сертификата на внешний накопитель, и копирования из контейнера в реестр. Встала задача завести новый сертификат ЭП в убунте 18.04.5 LTS, захожу на виртуальную машину с убунтой, оттуда запускаю x2go и попадаю на сервер с установленным крипто про. Новый сертификат ЭП перенёс на Рутокен который в свою очередь вставлен в сервер с крипто про. В терминале читаю сертификаты с рутокена, устанавливаю все имеющиеся на рутекене сертификаты в хранилище, проверяю работоспособность электронной подписи через проверку подписи и плагина с сайта крипто про. Проверка проходит корректно. “Hello world” подписан, но проблема вот в чем : теперь на гос сайтах не видит мою подпись, конкретно в госуслугах пишет - «нет действующих сертификатов»
на других просто пустое окно. Подскажите что я сделал не так?

Здравствуйте.

По Госуслугам добавлю, что необходима дополнительная настройка.
Техническую поддержку оказываем тут
Наша база знаний
Offline Михаил Селезнёв  
#8 Оставлено : 30 января 2021 г. 13:09:39(UTC)
Михаил Селезнёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 363
Мужчина
Российская Федерация

Сказал «Спасибо»: 3 раз
Поблагодарили: 54 раз в 53 постах
И в команде ошиблись, не -inst, a -list.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.