Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline rosar  
#1 Оставлено : 8 мая 2026 г. 10:21:46(UTC)
rosar

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Добрый день,

После обновления КриптоПро с версии 5.0.12000 до 5.0.13800 перестал открываться ЛК, появляется сообщение - На сайте lkipgost2.nalog.ru используется неподдерживаемый протокол.

Все плагины обновлены, галочки запрета старых cipher suite сняты, сайт добавлен в доверенные, АВ и фаерволл выключен - в общем все рекомендации соблюдены, браузер Яндекс для бизнеса 32-бит (Версия 24.10.3.843 corp для Windows 7)

Могу дать доступ в Anydesk или его аналог для оперативности, так же приветствую оплату помощи Boo hoo!

PS При откате обратно на прежнюю версию все работает - до тех пор ни переустановка браузера ни чистка всевозможных кэшей не помогает
Offline nickm  
#2 Оставлено : 8 мая 2026 г. 10:47:49(UTC)
nickm

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,170

Сказал(а) «Спасибо»: 715 раз
Поблагодарили: 571 раз в 540 постах
Автор: rosar Перейти к цитате
После обновления КриптоПро с версии 5.0.12000 до 5.0.13800 перестал открываться ЛК, появляется сообщение - На сайте lkipgost2.nalog.ru используется неподдерживаемый протокол.

С какой целью обновляете СКЗИ "КриптоПро CSP" до несертифицированной версии?

Возникли какие-то проблемы при использовании версии "5.0.12000"?
Offline rosar  
#3 Оставлено : 8 мая 2026 г. 11:59:48(UTC)
rosar

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

nickm Offline
для работы с ЭДО в кассовой программе sigma необходимо обновиться минимум до 13600

при обращении отправляют в поддержку ФНС, там вообще не отвечают

Отредактировано пользователем 12 мая 2026 г. 16:24:02(UTC)  | Причина: Не указана

Offline Русев Андрей  
#4 Оставлено : 13 мая 2026 г. 11:15:08(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,643

Сказал(а) «Спасибо»: 49 раз
Поблагодарили: 704 раз в 486 постах
Здравствуйте.
А зачем вы используете никем не поддерживаемую Windows 7? Ведь из-за этого у вас там и старый Яндекс Браузер. Пробовали последний Chromium-Gost 109.0.5414.174 для Windows 7? Он свежее Яндекс Браузера и в целом лучше работает с ГОСТ TLS.

Если и он не заработает, можете прислать выдачу этих команд?
Код:
"C:\Program Files\Crypto Pro\CSP\csptest.exe" -keyset -verifyco
"C:\Program Files\Crypto Pro\CSP\csptest.exe" -tlsc -server lkipgost2.nalog.ru -nosave -v -nocheck

Плюс к этому включить максимальное журналирование для модуля SSP: в админской консоли
Код:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\Debug" /v ssp /t REG_DWORD /d 0x1f000001 /f

Потом перезагрузить, попробовать подключиться в Яндекс Браузере и пислать журнал Windows в виде evtx-файла – на вкладке Приложение (Application) - правой кнопкой и "Save All Events As...".
Официальная техподдержка. Официальная база знаний.
Offline rosar  
#5 Оставлено : 15 мая 2026 г. 19:48:37(UTC)
rosar

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Русев Андрей Перейти к цитате

Код:
"C:\Program Files\Crypto Pro\CSP\csptest.exe" -keyset -verifyco
"C:\Program Files\Crypto Pro\CSP\csptest.exe" -tlsc -server lkipgost2.nalog.ru -nosave -v -nocheck



Сделал, только обрезал личные данные из полей сертификатов
Автор: Русев Андрей Перейти к цитате

Плюс к этому включить максимальное журналирование для модуля SSP: в админской консоли
Код:
reg add "HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\Debug" /v ssp /t REG_DWORD /d 0x1f000001 /f

Потом перезагрузить, попробовать подключиться в Яндекс Браузере и пислать журнал Windows в виде evtx-файла – на вкладке Приложение (Application) - правой кнопкой и "Save All Events As...".

Добавил журнал в виде зипа, без него не влез в загрузчик
nalog.zip (1,157kb) загружен 2 раз(а).

Отредактировано пользователем 15 мая 2026 г. 20:29:08(UTC)  | Причина: Не указана

Offline Сонина Лолита  
#6 Оставлено : 18 мая 2026 г. 16:21:22(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 37
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Добрый день!

Можете, пожалуйста, приложить содержимое настроек провайдера (раздел HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и вложенные разделы) и настройки schannel (раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL и вложенные разделы)?

Также просьба приложить дамп трафика при работе браузера - через csptest криптопровайдер успешно установил соединение.

Удалось ли проверить работоспособность через Chromium Gost?
Техническую поддержку оказываем тут
Наша база знаний
Offline rosar  
#7 Оставлено : 18 мая 2026 г. 21:10:41(UTC)
rosar

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Сонина Лолита Перейти к цитате
Можете, пожалуйста, приложить содержимое настроек провайдера (раздел HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters и вложенные разделы) и настройки schannel (раздел HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL и вложенные разделы)?

Также просьба приложить дамп трафика при работе браузера - через csptest криптопровайдер успешно установил соединение.

Удалось ли проверить работоспособность через Chromium Gost?

HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters - такой раздел отсутствует, в папке WOW6432Node находится только Microsoft

HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\Parameters - экспорт прикрепил

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL - экспорт прикрепил

дамп из Яндекс Браузера прикрепил

Хромиум работает но сильно устаревшая версия, к тому же на компьютере в отделе снабжения нельзя обновлять ПО из за наличия лицензий и политики организации

chromewebdata.har (5kb) загружен 1 раз(а). Parameters.reg (5kb) загружен 3 раз(а). SCHANNEL.reg (2kb) загружен 1 раз(а).
Offline Сонина Лолита  
#8 Оставлено : 19 мая 2026 г. 10:22:45(UTC)
Сонина Лолита

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 37
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 27 раз в 22 постах
Значит специфика именно логики Яндекс.Браузера.

Ранее Вы писали
Цитата:
галочки запрета старых cipher suite сняты

Однако в настройках запреты стоят - в журнале видим
Код:
КриптоПро TLS. <ssp>0x270:read_config \config\Parameters\tls_client_disable_legacy_cipher_suites: 1 (:7027).

Требовалось ли ранее включать legacy-сюиты для подключения? Если да, то просьба перепроверить с изменёнными настройками.

Просьба передать именно сетевой трафик (TCP-пакеты), отправляемые и получаемые в момент установки соединения через Яндекс.Браузер. Собрать его можно, например, с помощью Wireshark.



Техническую поддержку оказываем тут
Наша база знаний
Offline rosar  
#9 Оставлено : 20 мая 2026 г. 18:03:07(UTC)
rosar

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.05.2026(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

lkip2.pcapng (48kb) загружен 5 раз(а). lkip.pcapng (254kb) загружен 4 раз(а).
Автор: Сонина Лолита Перейти к цитате
Однако в настройках запреты стоят - в журнале видим

да просто помогали с настройкой, после нее заново пришлось ставить все - убрал запрет устаревших сертов только в клиенте, или в сервере тоже надо?
Автор: Сонина Лолита Перейти к цитате
Требовалось ли ранее включать legacy-сюиты для подключения? Если да, то просьба перепроверить с изменёнными настройками.

и так и так не работает, без галочки и в клиенте и в сервере

Автор: Сонина Лолита Перейти к цитате
Просьба передать именно сетевой трафик (TCP-пакеты), отправляемые и получаемые в момент установки соединения через Яндекс.Браузер. Собрать его можно, например, с помощью Wireshark.

прикрепил логи с wireshark, оба одинаковые, один запуск пораньше другой чистый в браузере
Offline Максим Коллегин  
#10 Оставлено : 22 мая 2026 г. 17:50:19(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,447
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 743 раз в 638 постах
Что написано в browser://tlsgost-internals/
?
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.