Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline amal  
#1 Оставлено : 28 февраля 2014 г. 12:33:21(UTC)
amal

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.02.2014(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз
Здравствуйте.

В начале февраля получил карту УЭК с электронной подписью, в которой отсутствовали поля "ИНН" и "E" в секции "Владелец сертификата". В остальном все работало. Сертификат был подписан следующим CA:

Name: Certificate Authority Key Identifier
Key ID:
8e:57:d8:d8:19:9d:58:30:ff:51:e2:e8:0e:4e:c6:69:
f2:f3:e4:84
Issuer:
Directory Name: "CN=УЦ УЭК,O=ООО \"КРИПТО-ПРО\",
L=Москва,ST=г. Москва,C=RU,E=uecard@cryptopro.ru,
STREET="ул. Сущёвский вал, д. 16,
стр. 5",OID.1.2.643.3.131.1.1=#120C303037373137313037393931,
OID.1.2.643.100.1=#120D31303337373030303835343434"
Serial Number:
07:2d:d2:ae:7a:6b:b7:a4:43:f4:f0:68:52:f4:04:aa

Это, судя по KEY ID и Serial, точно тот же сертификат, который идет в составе дистрибутива cadespluginucsp.exe (там он называется cauec.p7b, и в обычном, и в том, что для Win8.1), тот же, что выложен на сайте по ссылке http://www.cryptopro.ru/...es/private/uec/cauec.cer ("Сертификат УЦ УЭК").

Сегодня сходил перезаписал ЭЦП, попросив добавить нужные поля. Сделали.

И вот обнаружил, что новая подпись подписана совсем другим сертификатом:

Name: Certificate Authority Key Identifier
Key ID:
99:70:bb:21:62:44:29:51:f9:73:3a:e0:32:34:ac:c9:
21:e5:c6:87
Issuer:
Directory Name: "CN=УЦ УЭК,O=ООО \"КРИПТО-ПРО\",
L=Москва,ST=г. Москва,C=RU,E=uecard@cryptopro.ru,
STREET=ул. Сущёвский вал д. 18,
OID.1.2.643.3.131.1.1=#120C303037373137313037393931,
OID.1.2.643.100.1=#120D31303337373030303835343434"
Serial Number:
1b:32:60:a7:b1:7e:ab:a5:43:a8:04:49:a1:d3:d7:7f

которого нигде найти не могу.

На госуслугах новая подпись проверяется успешно, в ЛК налогоплательщика теперь тоже по нему пускает.

Но теперь мой сертификат ЭЦП не может быть проверен штатным образом.

Что произошло? Что предпринять?

Подпись выдана в отделении Сбербанка (доп.офис №9031/074) по адресу г. Красноярск, пр-т Свободный, д.28А.

Отредактировано пользователем 28 февраля 2014 г. 13:11:40(UTC)  | Причина: Не указана

Offline Andreynvs  
#2 Оставлено : 28 февраля 2014 г. 13:51:52(UTC)
Andreynvs

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.09.2011(UTC)
Сообщений: 51
Откуда: Novosibirsk

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 63 раз в 20 постах
http://uecard.cryptopro.ru/
Сообщаем Вам, что 30 января 2014 года в соответствии с Регламентом УЦ УЭК была проведена
плановая смена ключей и изготовление нового сертификата ключа подписи УЦ УЭК.
thanks 1 пользователь поблагодарил Andreynvs за этот пост.
amal оставлено 28.02.2014(UTC)
Offline amal  
#3 Оставлено : 28 февраля 2014 г. 14:09:42(UTC)
amal

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.02.2014(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз
Спасибо, все заработало!
Осталось обновить дистрибутивы cadespluginucsp.exe, чтобы нужный сертификат там был :)
Offline amal  
#4 Оставлено : 28 февраля 2014 г. 18:19:52(UTC)
amal

Статус: Новичок

Группы: Участники
Зарегистрирован: 07.02.2014(UTC)
Сообщений: 4
Российская Федерация
Откуда: Красноярск

Сказал(а) «Спасибо»: 1 раз
Необходимость пересобрать дистрибутивы обусловлена еще и тем, что интегрированная в них версия плагина не во всех случаях работает с IE11. Например, с ueconline работает только скачанная с http://www.cryptopro.ru/products/cades/plugin/get более новая версия.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.