Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline lumag  
#1 Отправлено: : 12 января 2022 г. 5:21:53(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Debian GNU/Linux, установлен CryptoPro CSP 5.0 (5.0.12000-6).
КЭП для ИП записана в ФНС сегодня.
Под Windows CryptoPro видит контейнер с сертификатом/ключами. Под Linux cptools не видит контейнеров на токене.

Если зайти в web-панель Рутокен, показывается сертификат:
Цитата:
Идентификатор
04:ff:a6:3b:d4:2f:1e:03:2b:5a:49:b7:b1:26:0e:30:26:60:d1:d8
Имя контейнера
ÿ¦;Ô/+ZI·±&0&`ÑØ
Алгоритм
ГОСТ Р 34.10-2012 256-бит


Я могу предположить, что проблема в кодировке в имени контейнера. Прошу подсказать пути решения проблемы.
Offline Grey  
#2 Оставлено : 12 января 2022 г. 10:23:56(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: lumag Перейти к цитате
Debian GNU/Linux, установлен CryptoPro CSP 5.0 (5.0.12000-6).
КЭП для ИП записана в ФНС сегодня.
Под Windows CryptoPro видит контейнер с сертификатом/ключами. Под Linux cptools не видит контейнеров на токене.

Если зайти в web-панель Рутокен, показывается сертификат:
Цитата:
Идентификатор
04:ff:a6:3b:d4:2f:1e:03:2b:5a:49:b7:b1:26:0e:30:26:60:d1:d8
Имя контейнера
ÿ¦;Ô/+ZI·±&0&`ÑØ
Алгоритм
ГОСТ Р 34.10-2012 256-бит


Я могу предположить, что проблема в кодировке в имени контейнера. Прошу подсказать пути решения проблемы.


Добрый день.
Если у вас Рутокен ЭЦП 2.0, то, скорее всего, нужно доставить библиотеку Актива: https://www.rutoken.ru/support/download/pkcs/
Если Рутокен Лайт или Рутокен S, убедитесь, что установлены пакеты cprocsp-rdr-rutoken и cprocsp-rdr-pcsc из состава CSP 5.0 R2.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline lumag  
#3 Оставлено : 12 января 2022 г. 10:46:34(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Grey Перейти к цитате
Автор: lumag Перейти к цитате

Если у вас Рутокен ЭЦП 2.0, то, скорее всего, нужно доставить библиотеку Актива: https://www.rutoken.ru/support/download/pkcs/
Если Рутокен Лайт или Рутокен S, убедитесь, что установлены пакеты cprocsp-rdr-rutoken и cprocsp-rdr-pcsc из состава CSP 5.0 R2.


токен ЭЦП 2.0. библиотека PKCS#11 и пакеты cprocsp-rdr-* стоят.

На токене были другие контейнеры, созданные раннее, они видны в cptools. Web-панель также работает (и показывает объекты) на Linux.

Код:
$ pkcs11-tool --module /opt/aktivco/rutokenecp/amd64/librtpkcs11ecp.so  -O 
Using slot 1 with a present token (0x1)
Public Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022400
  VALUE:      e31a4e60e13b4c02c0561d579362d07f99f51259b0f9d6ebb92899711f44c837
              4784458e15573fb9b0b175c6a5fada0a4fd81d423f7aa52a3a966c7d7aa34c9a
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8
  Usage:      verify
  Access:     local
Data object 48047271
  label:          '4f3e19ef-b529-4986-8598-f201c5b2c8b2'
  application:    'CryptoPro CSP'
  app_id:         <empty>
  flags:           modifiable
Certificate Object; type = X.509 cert
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8


Если залогиниться в токен, становится виден объект:
Код:
Private Key Object; GOSTR3410-2012-256
  PARAMS OID: 06072a850302022400
  label:      4f3e19ef-b529-4986-8598-f201c5b2c8b2
  ID:         04ffa63bd42f1e032b5a49b7b1260e302660d1d8
  Usage:      sign, derive
  Access:     sensitive, always sensitive, never extractable, local
Offline lumag  
#4 Оставлено : 12 января 2022 г. 10:51:14(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Как видно из скриншота, cptools ридер и апплет опознает.

test.jpg (152kb) загружен 16 раз(а).
Offline Александр Лавник  
#5 Оставлено : 12 января 2022 г. 10:53:04(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,478
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: lumag Перейти к цитате
Как видно из скриншота, cptools ридер и апплет опознает.

test.jpg (152kb) загружен 16 раз(а).
Здравствуйте.

Пакет cprocsp-rdr-cryptoki установлен?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
lumag оставлено 12.01.2022(UTC)
Offline lumag  
#6 Оставлено : 12 января 2022 г. 11:01:49(UTC)
lumag

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2014(UTC)
Сообщений: 16
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Александр Лавник Перейти к цитате

Пакет cprocsp-rdr-cryptoki установлен?


Действительно, cprocsp-rdr-cryptoki я пропустил. После установки пакета контейнер виден. Спасибо!
Offline Grey  
#7 Оставлено : 12 января 2022 г. 11:09:12(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Для будущих читателей темы отмечу: если вы ставите провайдер для работы с токенами, крайне рекомендую делать это через скрипт install_gui.sh, где установка галочки "Поддержка токенов и смарт-карт" поставит все нужные пакеты кроме партнерских.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
lumag оставлено 12.01.2022(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.