Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline user601189  
#1 Оставлено : 28 декабря 2022 г. 15:45:37(UTC)
user601189

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2022(UTC)
Сообщений: 1

Добрый день, у меня возникла проблема при авторизации на площадках через гос услуги. У меня сертификат установлен в реестр сертификатов. Так же он есть и на рутокене. SerialNumber на сертификатах идентичны как и отпечаток, но есть проблема. При авторизации на гос услугах через сертификат с реестра (высвечивается диалоговое окошко все хорошо) данный сертификат попросту отстуствует в итоговой выборке, однако если в диалоговом окне выбрать rutoken с воткнутым сертификатом то все хорошо. Это жутко неудобно и непрактично. Мне нужно сделать так чтобы можно было заходить по сертификату из реестра без рутокена. Уточню что вход на площадки по сертификату из реестра осуществляется нормально (он появляется его видно), но изза специфики площадок приходится иногда заходить с гос услуг, а там такой трабл... Как решить данную проблему подскажите пожалуйста? Устройство на ОС Windows x64 Крипто про 5.0 и плагин гос услуг последней версии IFCPlugin 3.1.1.0. Brick wall
Offline nickm  
#2 Оставлено : 28 декабря 2022 г. 16:27:13(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,993

Сказал(а) «Спасибо»: 681 раз
Поблагодарили: 534 раз в 505 постах
Автор: user601189 Перейти к цитате
При авторизации на гос услугах через сертификат с реестра (высвечивается диалоговое окошко все хорошо) данный сертификат попросту отсутствует в итоговой выборке, однако если в диалоговом окне выбрать rutoken с воткнутым сертификатом то все хорошо. Это жутко неудобно и непрактично

Можно предположить, что плагин отображает только те сертификаты, к которым имеется/ доступен, в данный момент времени, и закрытый ключ, что вполне логично.

Если Вас не устраивает такое поведение плагина гос.услуг, то Вы можете, например, создать обращение в тех. поддержку, где прояснить все вопросы по работе указанного программного обеспечения.

Отредактировано пользователем 28 декабря 2022 г. 16:28:03(UTC)  | Причина: Не указана

Offline Владимир Кудрявцев  
#3 Оставлено : 29 декабря 2022 г. 11:24:23(UTC)
Владимир Кудрявцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.02.2021(UTC)
Сообщений: 142
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 48 раз в 39 постах
Как работает плагин Госуслуг внутри мы не знаем, но общий принцип такой. Есть контейнер, что-то типа папки. В контейнере нам нужны закрытый ключ (которым подписывают) и сертификат (открытый ключ + информация о вас). Копия сертификата ставится в хранилище Windows и прописывается связь - где и какой контейнер искать при обращении через этот сертификат в реестре. Сама авторизация на площадке "под капотом" выглядит так: сервер формирует запрос, отправляет его на ПК, ПК его подписывает вашим ключом, сервер проверяет и если всё ок - пропускает вас. То есть если есть только сертификат в реестре а токен с закрытым ключом не подключен - войти не получится. Соответственно чтобы показать список сертификатов, сайт через расширение и плагин их читает, фильтрует если нужно и показывает что осталось.

Но также дополнительную путаницу создаёт то что реестр может использоваться и как хранилище для контейнеров (в некоторых случаях). А также то что некоторые площадки поддерживают вход через программу рутокена. Понимания от обилия этих способов конечно же не прибавляется. Поэтому общий рецепт такой:
1. Копия сертификата в хранилище связанная с контейнером. Инструменты КриптоПро - вкладка "Контейнеры" - выбираете контейнер с подписью - кнопка "Установить сертификат"
2. Проверить что плагин и расширение стоят. Для госуслуг - их пара, в общем случае - наша.
3. Не использовать "плагин рутокен" если не знаете, зачем он вам

Ну и можете написать нам на https://support.cryptopro.ru показав скриншоты, возможно коллеги вам что-то подскажут. Мы стараемся помогать по смежным областям.
Полезные ссылки: техническая поддержка - тут, база знаний - тут.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.