Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Дмитрий Пичулин  
#11 Оставлено : 26 июня 2015 г. 15:55:38(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,448
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 415 раз в 307 постах
Автор: mzrmetal Перейти к цитате
Касаемо FireFox - он не видит ни одного пользовательского сертификата (у меня их несколько, они размещены в хранилище "Личное" текущего пользователя)

Мы переволновались и наш pkcs11 дает доступ только к сертификатам, к которым смог построить цепочку доверия.

Для лечения этой паранойи нужно убедиться, что для целевого сертификата "Путь сертификации" строится без ошибок ("Этот сертификат действителен"). Для этого, как правило, необходимо добавить корневой УЦ целевого сертификата в доверенные.

В новой версии pkcs11, мы исправили это поведение и предоставляем доступ ко всем сертификатам пользователя. В этом случае, уже приложение ответственно за выбор соответствующего критериям безопасности сертификата.


Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил pd за этот пост.
Андрей * оставлено 26.06.2015(UTC)
Offline Андрей Куликов  
#12 Оставлено : 26 июня 2015 г. 23:04:01(UTC)
Андрей Куликов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.10.2010(UTC)
Сообщений: 128
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 2 раз
Поблагодарили: 9 раз в 8 постах
Автор: pd Перейти к цитате
Мы переволновались и наш pkcs11 дает доступ только к сертификатам, к которым смог построить цепочку доверия.

Для лечения этой паранойи нужно убедиться, что для целевого сертификата "Путь сертификации" строится без ошибок ("Этот сертификат действителен"). Для этого, как правило, необходимо добавить корневой УЦ целевого сертификата в доверенные.


Под Linux тоже самое?
Куда добавлять доверенный сертификат УЦ? В хранилище, или в CPFox?

Offline andrew.veresov  
#13 Оставлено : 13 января 2016 г. 22:37:07(UTC)
andrew.veresov

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.01.2016(UTC)
Сообщений: 1

Вечер добрый! Windows 10, CryptoPro UEC CSP 3.9.8313, CPFox31.
Заходит на страницу https://lkipgost.nalog.ru/lk, запрашивает выбор сертификата, выбираю, запрашивается ПИН, ввожу, загружается страница.
На странице заполненный ИНН, т.е. похоже что работает, но при попытке подписать выскакивает javascript ошибка.
Работает ли цифровая подпись из CPFox31 в личном кабинете налоговой?
Offline Станислав Королёв  
#14 Оставлено : 14 января 2016 г. 15:26:52(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Автор: andrew.veresov Перейти к цитате
Вечер добрый! Windows 10, CryptoPro UEC CSP 3.9.8313, CPFox31.
Заходит на страницу https://lkipgost.nalog.ru/lk, запрашивает выбор сертификата, выбираю, запрашивается ПИН, ввожу, загружается страница.
На странице заполненный ИНН, т.е. похоже что работает, но при попытке подписать выскакивает javascript ошибка.
Работает ли цифровая подпись из CPFox31 в личном кабинете налоговой?


В Internet Explorer получается?

Offline YaroslavHudoley  
#15 Оставлено : 28 марта 2016 г. 15:26:40(UTC)
YaroslavHudoley

Статус: Участник

Группы: Участники
Зарегистрирован: 29.10.2012(UTC)
Сообщений: 21
Откуда: Tula

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.
Подскажите, с использованием криптопро CSP 4 с указанной поддержкой будет ли работать ssl в Yandex.Браузер(так же использует BoringSSL от google chrome)?
Offline Максим Коллегин  
#16 Оставлено : 29 марта 2016 г. 7:04:31(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Нет. У нас есть сборка chromium: http://www.cryptopro.ru/....aspx?g=posts&t=9991
Знания в базе знаний, поддержка в техподдержке
Offline Atmel  
#17 Оставлено : 5 апреля 2017 г. 22:02:37(UTC)
Atmel

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 3 раз
Хром Версия 57.0.2987.133 (последняя)
КриптоПро версия продукта 4.0.9842
В процессе проверки условий на nalog.ru застревает на
Используемый Браузер не поддерживает шифрования защищенных соединений по ГОСТ 34.10-2001, 28147-89

Неужто хром такой отсталый, или ему что скормить надо?

Отредактировано пользователем 5 апреля 2017 г. 22:27:19(UTC)  | Причина: Не указана

Offline basid  
#18 Оставлено : 6 апреля 2017 г. 9:03:02(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,041

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 140 раз в 126 постах
Некропостинг - зло.
Ответ на ваш вопрос находится прямо перед вашим сообщением.
thanks 1 пользователь поблагодарил basid за этот пост.
Atmel оставлено 06.04.2017(UTC)
Offline Atmel  
#19 Оставлено : 6 апреля 2017 г. 14:57:40(UTC)
Atmel

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.04.2017(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 3 раз
Непонятно, зачем плодить множество тем по одному и тому же вопросу? хотя может, здесь это в правилах закреплено, не знаю.

А тот портабельный браузер, который по ссылкам (скачивал последнюю версию оттуда) так же точно ругается на ГОСТы по шифрованию.
Offline Дмитрий Пичулин  
#20 Оставлено : 6 апреля 2017 г. 15:03:07(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,448
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 415 раз в 307 постах
Автор: Atmel Перейти к цитате
А тот портабельный браузер, который по ссылкам (скачивал последнюю версию оттуда) так же точно ругается на ГОСТы по шифрованию.

Есть подозрение, что вас просто пугают (на основании user agent) и где-то есть кнопка (на сайте nalog.ru) "всё равно продолжить".

Это подозрение подкрепляется тем, что типичная ошибка при соединении с сервером поддерживающим ГОСТ-шифрование без поддержки ГОСТ-шифрования в браузере выглядит совсем не так красиво.

Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.