Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Bonnyfacy  
#1 Оставлено : 9 ноября 2022 г. 2:42:33(UTC)
Bonnyfacy

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.11.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
ОС Xubuntu 22.04
Версия КриптоПро CSP 5.0.12500
Версия КриптоПро ЭЦП Browser plug-in 2.0.14589-1
Среда рабочего стола Xfce 4.16

Ошибка "Плагин не загружен". Есть подозрение что корень зла в cprocsp-rdr-gui-gtk-64, т.к. не появляется окна подтверждения действия с сертефикатом. Но вот как отловить проблему - понять не могу. Поможите, люди добрые!
Подробнее о системе:

Цитата:

bonnyfacy@Lenovo:~/$ uname -a
Linux Lenovo 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux


Установленные пакеты КриптоПРО:

Цитата:

bonnyfacy@Lenovo:~/$ sudo dpkg -l | grep cprocsp
ii cprocsp-cptools-gtk-64 5.0.12500-6 amd64 GUI application for various CSP tasks. Build 12500.
ii cprocsp-curl-64 5.0.12500-6 amd64 CryptoPro cURL shared library and application. Build 12500.
ii cprocsp-pki-cades-64 2.0.14589-1 amd64 CryptoPro ECP SDK
ii cprocsp-pki-plugin-64 2.0.14589-1 amd64 CryptoPro ECP Browser plug-in
ii cprocsp-rdr-cloud-64 5.0.12500-6 amd64 DSS keys support module
ii cprocsp-rdr-cryptoki-64 5.0.12500-6 amd64 Module for PKCS11 keys support. Build 12500.
ii cprocsp-rdr-gui-gtk-64 5.0.12500-6 amd64 CryptoPro CSP GTK GUI components. Build 12500.
ii cprocsp-rdr-pcsc-64 5.0.12500-6 amd64 CryptoPro CSP. PC/SC devices support. Build 12500.
ii cprocsp-rdr-rutoken-64 5.0.12500-6 amd64 Rutoken support module
ii lsb-cprocsp-base 5.0.12500-6 all CryptoPro CSP directories and scripts. Build 12500.
ii lsb-cprocsp-ca-certs 5.0.12500-6 all CryptoPro CA certificates. Build 12500.
ii lsb-cprocsp-capilite-64 5.0.12500-6 amd64 CryptoPro CSP. CryptoAPI Lite libraries and applications. Build 12500.
ii lsb-cprocsp-import-ca-certs 5.0.12500-6 all Import OS root certificates into CryptoPro CSP trusted root store. Build 12500.
ii lsb-cprocsp-kc1-64 5.0.12500-6 amd64 CryptoPro CSP KC1. Build 12500.
ii lsb-cprocsp-rdr-64 5.0.12500-6 amd64 CryptoPro CSP common libraries and utilities. Build 12500.
bonnyfacy@Lenovo:~/$


Версия Огнелиса:

Цитата:

bonnyfacy@Lenovo:/$ firefox -v
Mozilla Firefox 106.0.3


И сама ошибка:

Snimok ehkrana_2022-11-09_03-40-09.png (189kb) загружен 7 раз(а). Snimok ehkrana_2022-11-09_03-41-12.png (174kb) загружен 4 раз(а).

Отредактировано пользователем 9 ноября 2022 г. 3:53:35(UTC)  | Причина: Не указана

Online nickm  
#2 Оставлено : 9 ноября 2022 г. 6:16:53(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Bonnyfacy Перейти к цитате
Версия Огнелиса:
Цитата:

bonnyfacy@Lenovo:/$ firefox -v
Mozilla Firefox 106.0.3


А в др. браузерах поведение аналогичное (Мозилла специфический всё же браузер)?

А при отладке, в консоли браузера какая ошибка при этом отображается?

Как вариант попробовать запустить браузер в консоли/ терминале и посмотреть вывод в оный, может что и подскажет + заглянуть и в journalctl, может там просветление наступит.


Автор: Bonnyfacy Перейти к цитате
Есть подозрение что корень зла в cprocsp-rdr-gui-gtk-64, т.к. не появляется окна подтверждения действия с сертификатом.

Сначала расширению нужно прогрузиться, и начать считывать хранилища, и вот тут запросить подтверждение какого-либо действия, которое, кстати, может быть подавлено;

UPD:
Да, для "Убунты" Яб ещё обратил внимание на то, чтобы браузеры были "нормальные"/ "полноценные"/ "ламповые", а не SNAP'овские и прочей пакетной дистрибуции.

Отредактировано пользователем 9 ноября 2022 г. 6:36:51(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
Bonnyfacy оставлено 10.11.2022(UTC)
Offline Bonnyfacy  
#3 Оставлено : 10 ноября 2022 г. 0:55:00(UTC)
Bonnyfacy

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.11.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: nickm Перейти к цитате
А при отладке, в консоли браузера какая ошибка при этом отображается?


Есть кое-что. Но всезнающий Гугл на это молчит:

Цитата:
ExtensionError: No such native application ru.cryptopro.nmcades ExtensionUtils.jsm:57:5
ExtensionError resource://gre/modules/ExtensionUtils.jsm:57
startupPromise resource://gre/modules/NativeMessaging.jsm:84


УткаУткаГусь дал ссылку на СтэкОверфло, где один разраб другому, при аналогичной ошибке с его расширением, советовал убрать комменты из manifest.json:

Цитата:

You probably have comments in your host manifest json file.

Remove the comments and try, for me it was the solution...

Не думаю, что в моем случае это решение :)

Автор: nickm Перейти к цитате
заглянуть и в journalctl, может там просветление наступит.

Не наступает. Одна только ругань на
Цитата:
ACPI BIOS Error (bug): Could not resolve symbol [^^^GFX0.AFN2], AE_NOT_FOUND (20210730/psargs-330)

Но это мне БИОС обновить надо, да все не досуг.

Автор: nickm Перейти к цитате
А в др. браузерах поведение аналогичное (Мозилла специфический всё же браузер)?

Хромиум ГОСТ с сайта КриптоПро - полет нормальный, из чего можно сделать вывод что беда только с Огнелисом. точки зрения возможности работать, вопрос, можно сказать solved. Но за ради искусства, было бы интересно запустить все же эту штуковину на Мозиле :)

Эх, осталось только научиться подменять ЮзерАгента, чтобы на lkul.nalog.ru с линупса ходить, а то они зачем-то пускают только из "вражьих" коммерческих систем (МакОси и Виндовсов всяких):
Цитата:
ПРОВЕРКА ОПЕРАЦИОННОЙ СИСТЕМЫ
Вы используете систему, отличную от Windows 7 и выше, Mac OS X 10.14.

К сожалению, Вы не сможете воспользоваться сервисом. Устраните причины, указанные выше, и повторите попытку подключения.


UPD: Solved. Оказывается, если ходить сразу на https://lkul.nalog.ru , то проверка не запускается и просто пускает на личный кабинет по подписи.

Отредактировано пользователем 10 ноября 2022 г. 2:00:24(UTC)  | Причина: Не указана

Online nickm  
#4 Оставлено : 10 ноября 2022 г. 6:54:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Bonnyfacy Перейти к цитате
Solved.

Т.е. для Себя Вы вопрос закрыли?

А, что насчёт этого?
Автор: nickm Перейти к цитате
Да, для "Убунты" Яб ещё обратил внимание на то, чтобы браузеры были "нормальные"/ "полноценные"/ "ламповые", а не SNAP'овские и прочей пакетной дистрибуции.

Вы в какой Мурзилле ранее пробовали работать?
*.deb или SNAP?

Отредактировано пользователем 10 ноября 2022 г. 6:57:25(UTC)  | Причина: Не указана

Offline Bonnyfacy  
#5 Оставлено : 10 ноября 2022 г. 7:39:02(UTC)
Bonnyfacy

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.11.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: nickm Перейти к цитате
Автор: Bonnyfacy Перейти к цитате
Solved.

Т.е. для Себя Вы вопрос закрыли?

А, что насчёт этого?
Автор: nickm Перейти к цитате
Да, для "Убунты" Яб ещё обратил внимание на то, чтобы браузеры были "нормальные"/ "полноценные"/ "ламповые", а не SNAP'овские и прочей пакетной дистрибуции.

Вы в какой Мурзилле ранее пробовали работать?
*.deb или SNAP?


Срочный момент закрыл.

Цитата:
bonnyfacy@Lenovo:~$ snap list
Название Версия Правка Канал Издатель Примечание
bare 1.0 5 latest/stable canonical✓ base
core20 20221027 1695 latest/stable canonical✓ base
firefox 106.0.3-1 2042 latest/stable/… mozilla✓ -
gnome-3-38-2004 0+git.6f39565 119 latest/stable/… canonical✓ -
gtk-common-themes 0.1-81-g442e511 1535 latest/stable/… canonical✓ -
snapd 2.57.4 17336 latest/stable canonical✓ snapd

Судя по всему, они в LTS (22.04) тоже засунули снаповскую Мурзиллу. На досуге снесу и поставлю Deb, посмотрим, что из этого выйдет.

Отредактировано пользователем 10 ноября 2022 г. 7:40:21(UTC)  | Причина: Не указана

Online nickm  
#6 Оставлено : 10 ноября 2022 г. 7:43:34(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: Bonnyfacy Перейти к цитате
Судя по всему, они в LTS (22.04) тоже засунули снаповскую Мурзиллу.

Она уже давно там;

Автор: Bonnyfacy Перейти к цитате
На досуге снесу и поставлю Deb, посмотрим, что из этого выйдет.

Да, было бы не плохо, если бы Вы ещё и поделились информацией на форуме - другим пользователям пригодилась бы.

Только учтите/ помните, что из-под "Mozilla Firefox" Вы всё равно не сможете работать с сайтами по ГОСТ TLS, т.е. с ЛК ЮЛ точно поработать у Вас не получится, но зато закроете вопрос работы плагина КриптоПро в браузере.

Отредактировано пользователем 10 ноября 2022 г. 7:45:28(UTC)  | Причина: Не указана

Offline Bonnyfacy  
#7 Оставлено : 14 ноября 2022 г. 23:32:26(UTC)
Bonnyfacy

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.11.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 2 раз в 1 постах
Автор: nickm Перейти к цитате
Да, было бы не плохо, если бы Вы ещё и поделились информацией на форуме - другим пользователям пригодилась бы.


Делюсь: После сноса Снаповского Огнелиса и установки "лампового" *.deb из репозитория Мозила Тим, все заработало, как по маслу. Отсюда вывод: Снаподелы из Каноникал чегой-то не доснаподелали.

Для тех, кому интересно, как именно сменить Mozilla Firefox SNAP на DEB в xUbunty 22.04, вот небольшой хауту:

1. Удаляем SNAP:
Цитата:
sudo snap remove firefox

2. Добавляем репозиторий:
Цитата:
sudo add-apt-repository ppa:mozillateam/ppa

3. Делаем приоритет пакетов Firefox из PPA/deb/apt:
Цитата:
sudo nano /etc/apt/preferences.d/mozilla-firefox

Туда копипастим текст:
Цитата:
Package: *
Pin: release o=LP-PPA-mozillateam
Pin-Priority: 1001

4. Делаем автообновление:
Цитата:
sudo nano /etc/apt/apt.conf.d/51unattended-upgrades-firefox

Туда копипастим текст (С)Balint Reczey:
Цитата:
Unattended-Upgrade::Allowed-Origins:: "LP-PPA-mozillateam:${distro_codename}";

5. Устанавливаем Огнелис:
Цитата:
sudo apt-get install firefox


Вот и все.

Отредактировано пользователем 23 ноября 2022 г. 2:02:59(UTC)  | Причина: Исправил ошибку в Хауту

thanks 2 пользователей поблагодарили Bonnyfacy за этот пост.
nickm оставлено 15.11.2022(UTC), TolikTipaTut1 оставлено 15.11.2022(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.