Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Tankisti13  
#1 Оставлено : 15 января 2024 г. 15:35:36(UTC)
Tankisti13

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.01.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Стоит последняя версия CryptoPro CSP для мак, пользовался неделю примерно и был очень рад и счастлив, но сегодня утром при попытке зайти на ЕИС получил ошибку
Insert carrier
FLASH_E3E3605C52023D30BE8B2A94F36C46F
2 to open container
GENERIC\FLASH_E3E3605C52023D30BE8B2A9
4F36C46F2\2816\374A

При том на госуслуги и другие порталы заходит нормально, в приложении сертификаты проходят проверку нормально и по новой добавлял их, но не помогает.
Пользовался и пользуюсь Cromium GOST.
Видел что некоторые советуют запустить его без песочницы через консоль - не помогло. Пробовал проставить яндекс браузер - там плагин не хочет ставиться.
Пробовал скопировать сертификаты с флэшек на внутренний диск - в CryptoPro CSP кнопка эта не активна вообще.

Есть мак на винде и там все флэшки работают успешно на ЕИСе, а на МАКе работали и просто вот перестали.
Ожидается ли какой то фикс, который это поправит? И может есть какой то волшебный способ скопировать подписи с флэшек чтобы обходить эту ошибку?
Offline nickm  
#2 Оставлено : 15 января 2024 г. 15:48:50(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: Tankisti13 Перейти к цитате
При том на госуслуги и другие порталы заходит нормально, в приложении сертификаты проходят проверку нормально и по новой добавлял их, но не помогает.

Проверка подписания на странице плагина "КриптоПро" происходит корректно?

Автор: Tankisti13 Перейти к цитате
Insert carrier
FLASH_E3E3605C52023D30BE8B2A94F36C46F
2 to open container
GENERIC\FLASH_E3E3605C52023D30BE8B2A94F36C46F2\2816\374A

При проверке на выше указанной странице путь к ключу совпадёт с указанным?

+

Какой токен используете?
Offline Tankisti13  
#3 Оставлено : 15 января 2024 г. 15:55:52(UTC)
Tankisti13

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.01.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Проверку проходит, адреса совпадают. Какой тип токена я не знаю, увы. Обычная флэшка со скопированной на неё подписью которая работала еще в пятницу и продолжает работать на винде.
Offline nickm  
#4 Оставлено : 15 января 2024 г. 16:30:43(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: Tankisti13 Перейти к цитате
Обычная флэшка

Да, ступил - в этом случае у Вас же флэшка:
Автор: Tankisti13 Перейти к цитате
GENERIC\FLASH_E3E3605C52023D30BE8B2A94F36C46F2\2816\374A


Автор: Tankisti13 Перейти к цитате
которая работала еще в пятницу

В операционной системе могло что-нибудь да и измениться.

Вообще конечно странный случай, и похоже на то, что сертификат выбираемый в ЕИС не соответствует ключу, который находится на флэшке.

И да, у Вас TLS ГОСТ работает корректно? По этой ссылке https://gost.cryptopro.ru/, в строке ssl_cipher что отобразится?
Offline Tankisti13  
#5 Оставлено : 15 января 2024 г. 16:59:17(UTC)
Tankisti13

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.01.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

ssl_protocol
TLSv1.2
ssl cipher
GOST2012-GOST8912-GOST8912 (TLS GOSTR341112 256 WITH 28147 CNT IMIT)
Oxbaba:0x1301:0x1302:0x1303:0xc100:0xc101:0xc102:GOST2012-GOST8912-GOST891
2: GOST2001-GOST89-GOST89: ECDHE-ECDSA-AES128-GCM-SHA256: ECDHE-RSA-AES128-GC
ssl ciphers
M-SHA256: ECDHE-ECDSA-AES256-GCM-SHA384: ECDHE-RSA-AES256-GCM-SHA384: ECDHE-E
CDSA-CHACHA20-POLY1305: ECDHE-RSA-CHACHA20-POLY1305: ECDHE-RSA-AES128-SHA:C
DHE-RSA-AES256-SHA: AES128-GCM-SHA256: AES256-GCM-SHA384: AES128-SHA: AES256-S
HA
ssl client verify
NONE
ssl_server name
gost. cryptopro.ru
http2
h2
php random
06EB834E1CB5837D
Offline nickm  
#6 Оставлено : 15 января 2024 г. 18:44:34(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: Tankisti13 Перейти к цитате
ssl cipher GOST2012-GOST8912-GOST8912 (TLS GOSTR341112 256 WITH 28147 CNT IMIT)

Здесь полный порядок, тогда остаётся только такое предположение:
Автор: nickm Перейти к цитате
похоже на то, что сертификат выбираемый в ЕИС не соответствует ключу, который находится на флэшке.


Автор: Tankisti13 Перейти к цитате
Пробовал скопировать сертификаты с флэшек на внутренний диск - в CryptoPro CSP кнопка эта не активна вообще.

Можете попробовать отработать инструкцию: Как скопировать ключи с дискеты/флешки на HDIMAGE? и/ или "Работа с ключевым контейнером в виде папки с файлами .key в macOS."

После переустановить сертификат и привязать к контейнеру из "HDIMAGE".

Отредактировано пользователем 15 января 2024 г. 18:46:42(UTC)  | Причина: Не указана

Offline Tankisti13  
#7 Оставлено : 19 января 2024 г. 14:04:30(UTC)
Tankisti13

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.01.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Спасибо большое, копирование сертификатов по инструкции помогло, сейчас работает корректно.
Не знаете, будут ли фиксить это в крипто про и почему там не активна кнопка копирования сертификата на устройство?
Offline nickm  
#8 Оставлено : 19 января 2024 г. 21:31:56(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,657

Сказал(а) «Спасибо»: 616 раз
Поблагодарили: 459 раз в 433 постах
Автор: Tankisti13 Перейти к цитате
Не знаете, будут ли фиксить это в крипто про и почему там не активна кнопка копирования сертификата на устройство?

Фиксить что? У Вас не экспортируемый контейнер.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.