Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline pulchra  
#1 Оставлено : 23 мая 2023 г. 8:25:12(UTC)
pulchra

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.05.2023(UTC)
Сообщений: 5

Добрый день,
Версия плагина: 2.0.14815
Версия криптопровайдера: 5.0.12800
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC2 CSP
Платформа: Linux (Ubuntu 22.04.2 LTS)
UserAgent: YaBrowser/23.3.3.764 stable (64-bit)
Лицензия: клиентская, постоянная "На право использования СКЗИ "КриптоПро CSP" версии 5.0 на одном рабочем месте"

При попытке подписать документ на одном из сайтов (в отчётной системе Фонда содействия инновациям online.fasie.ru) возникает ошибка 0xC2100140. Как почитал это ошибка библиотеки tspcl (0xC2100140 Лицензия на КриптоПро TSP Client истекла или не была введена) - действительно, TLS-клиент никогда в систему не ставил и лицензий она него не вводил.

Также в мануалах указано, что Компоненты КриптоПро TSP Client 2.0 входят в КриптоПро ЭЦП SDK, который в свою очередь входит в КриптоПро CSP 5.0 R3. Обновил КриптоПро CSP 5.0 до R3 (v 5.0.12800) буквально вчера 22.05.2023, плагин тоже обновил. Проверку подписи проходит.

Что ещё нужно сделать? Может ли оно (TSP Client) заработать в рамках тестового периода 90 дней?
Offline nickm  
#2 Оставлено : 23 мая 2023 г. 9:55:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,735

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: pulchra Перейти к цитате
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC2 CSP

Автор: pulchra Перейти к цитате
KC2

Указанную версию СКЗИ устанавливали осознанно, с умыслом?

Можете привести список установленных пакетов cprocsp?

Отредактировано пользователем 23 мая 2023 г. 9:56:37(UTC)  | Причина: Не указана

Offline pulchra  
#3 Оставлено : 23 мая 2023 г. 11:13:30(UTC)
pulchra

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.05.2023(UTC)
Сообщений: 5

Цитата:
Указанную версию СКЗИ устанавливали осознанно, с умыслом?
Скорее бессознательно, чем осознано, как я понимаю, это всё из пакета КриптоПро CSP 5.0 R3, самой свежей версии, которую нашел.

Список пакетов cprocsp:
dpkg -l | grep cprocsp
ii cprocsp-apache-modssl-64 5.0.12800-7 amd64 CryptoPro apache module ssl. Build 12800.
ii cprocsp-certprop-64 5.0.12800-7 amd64 Certificate propagation service
ii cprocsp-compat-debian 1.0.0-1 all CryptoPro CSP compatibility extension for non-LSB Debian/Ubuntu
ii cprocsp-cptools-gtk-64 5.0.12800-7 amd64 CryptoPro GUI application for various CSP tasks. Build 12800.
ii cprocsp-curl-64 5.0.12800-7 amd64 CryptoPro cURL shared library and application. Build 12800.
ii cprocsp-legacy-64 5.0.12800-7 amd64 CryptoPro CSP deprecated libraries. Build 12800.
ii cprocsp-nginx-64 5.0.12800-7 amd64 CryptoPro nginx server. Build 12800.
ii cprocsp-pki-cades-64 2.0.14815-1 amd64 CryptoPro ECP SDK
ii cprocsp-pki-phpcades 2.0.14815-1 all CryptoPro ECP SDK PHP extension
ii cprocsp-pki-plugin-64 2.0.14815-1 amd64 CryptoPro ECP Browser plug-in
ii cprocsp-rdr-cloud-64 5.0.12800-7 amd64 DSS keys support module
ii cprocsp-rdr-cpfkc-64 5.0.12800-7 amd64 FKC support module
ii cprocsp-rdr-cryptoki-64 5.0.12800-7 amd64 Module for PKCS11 keys support. Build 12800.
ii cprocsp-rdr-edoc-64 5.0.12800-7 amd64 Electronic documents support module
ii cprocsp-rdr-emv-64 5.0.12800-7 amd64 EMV/Gemalto support module
ii cprocsp-rdr-esmart-64 5.0.12800-7 amd64 Esmart support module
ii cprocsp-rdr-gui-gtk-64 5.0.12800-7 amd64 CryptoPro CSP GTK GUI components. Build 12800.
ii cprocsp-rdr-infocrypt-64 5.0.12800-7 amd64 Infocrypt FKC support module
ii cprocsp-rdr-inpaspot-64 5.0.12800-7 amd64 Inpaspot support module
ii cprocsp-rdr-jacarta-64 5.0.12800-7 amd64 JaCarta support module
ii cprocsp-rdr-kst-64 5.0.12800-7 amd64 MorphoKST support module
ii cprocsp-rdr-mskey-64 5.0.12800-7 amd64 Mskey support module
ii cprocsp-rdr-novacard-64 5.0.12800-7 amd64 Novacard support module
ii cprocsp-rdr-pcsc-64 5.0.12800-7 amd64 CryptoPro CSP. PC/SC devices support. Build 12800.
ii cprocsp-rdr-relay-64 5.0.12800-7 amd64 Module for other CSP keys support. Build 12800.
ii cprocsp-rdr-rosan-64 5.0.12800-7 amd64 Rosan support module
ii cprocsp-rdr-rutoken-64 5.0.12800-7 amd64 Rutoken support module
ii cprocsp-stunnel-64 5.0.12800-7 amd64 CryptoPro Universal SSL/TLS tunnel. Build 12800.
ii cprocsp-stunnel-msspi-64 5.0.12800-7 amd64 CryptoPro Universal SSL/TLS tunnel based on msspi. Build 12800.
ii cprocsp-xer2print 5.0.12800-7 all CryptoPro utility and templates to convert xer to pdf/ps/html documents. Build 12800.
ii lsb-cprocsp-base 5.0.12800-7 all CryptoPro CSP directories and scripts. Build 12800.
ii lsb-cprocsp-ca-certs 5.0.12800-7 all CryptoPro CA certificates. Build 12800.
ii lsb-cprocsp-capilite-64 5.0.12800-7 amd64 CryptoPro CSP. CryptoAPI Lite libraries and applications. Build 12800.
ii lsb-cprocsp-devel 5.0.12800-7 all CryptoPro CSP developer headers and examples. Build 12800.
ii lsb-cprocsp-import-ca-certs 5.0.12800-7 all Import OS root certificates into CryptoPro CSP trusted root store. Build 12800.
ii lsb-cprocsp-kc1-64 5.0.12800-7 amd64 CryptoPro CSP KC1. Build 12800.
ii lsb-cprocsp-kc2-64 5.0.12800-7 amd64 CryptoPro CSP KC2. Build 12800.
ii lsb-cprocsp-pkcs11-64 5.0.12800-7 amd64 CryptoPro PKCS11. Build 12800.
ii lsb-cprocsp-rcrypt-64 5.0.12800-7 amd64 CryptoPro libcrypt with PBKDF2_HMAC_GOSTR3411_2012_512 support
ii lsb-cprocsp-rdr-64 5.0.12800-7 amd64 CryptoPro CSP common libraries and utilities. Build 12800.
ii lsb-cprocsp-rdr-accord-64 5.0.12800-7 amd64 CryptoPro CSP. Accord RNG support module. Build 12800.
ii lsb-cprocsp-rdr-ancud-64 5.0.12800-7 amd64 CryptoPro CSP. ANCUD CRYPTON-SCR/RNG support module. Build 12800.
ii lsb-cprocsp-rdr-crypton-64 5.0.12800-7 amd64 CryptoPro CSP. ANCUD APMDZ Crypton-Lock RNG support module. Build 12800.
ii lsb-cprocsp-rdr-maxim-64 5.0.12800-7 amd64 CryptoPro CSP. Maxim RNG support module. Build 12800.
ii lsb-cprocsp-rdr-sobol-64 5.0.12800-7 amd64 CryptoPro CSP. Sobol RNG support module. Build 12800.
ii lsb-cprocsp-rdr-vityaz-64 5.0.12800-7 amd64 CryptoPro CSP. Kraftway APMDZ Vityaz RNG support module. Build 12800.
Offline nickm  
#4 Оставлено : 23 мая 2023 г. 12:05:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,735

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: pulchra Перейти к цитате
Скорее бессознательно, чем осознано, как я понимаю, это всё из пакета КриптоПро CSP 5.0 R3, самой свежей версии, которую нашел.

Список пакетов cprocsp:
Код:
ii  lsb-cprocsp-kc1-64                            5.0.12800-7                             amd64        CryptoPro CSP KC1. Build 12800.
ii  lsb-cprocsp-kc2-64                            5.0.12800-7                             amd64        CryptoPro CSP KC2. Build 12800.


Удалите и установите СКЗИ по новой, при этом не отмечайте пункт "KC2" при установке.

Обычному пользователю необходимо-достаточно следующих пунктов:
UserPostedImage
Offline pulchra  
#5 Оставлено : 23 мая 2023 г. 13:49:16(UTC)
pulchra

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.05.2023(UTC)
Сообщений: 5

Всё снёс и заново установил без кс2, вот результат проверки:
Версия плагина: 2.0.14815
Версия криптопровайдера: 5.0.12800
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC1 CSP
Платформа: Linux
UserAgent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/110.0.0.0 YaBrowser/23.3.3.764 Yowser/2.5 Safari/537.36

На процесс никак не повлияло, на online.fasie.ru всё равно вылазит ошибка:
Bez imeni.png (32kb) загружен 9 раз(а).

устанавливал через gui список пакетов стал заметно меньше:
Цитата:
dpkg -l | grep cprocsp
ii cprocsp-cptools-gtk-64 5.0.12800-7 amd64 CryptoPro GUI application for various CSP tasks. Build 12800.
ii cprocsp-curl-64 5.0.12800-7 amd64 CryptoPro cURL shared library and application. Build 12800.
ii cprocsp-pki-cades-64 2.0.14815-1 amd64 CryptoPro ECP SDK
ii cprocsp-pki-plugin-64 2.0.14815-1 amd64 CryptoPro ECP Browser plug-in
ii cprocsp-rdr-cloud-64 5.0.12800-7 amd64 DSS keys support module
ii cprocsp-rdr-cpfkc-64 5.0.12800-7 amd64 FKC support module
ii cprocsp-rdr-cryptoki-64 5.0.12800-7 amd64 Module for PKCS11 keys support. Build 12800.
ii cprocsp-rdr-edoc-64 5.0.12800-7 amd64 Electronic documents support module
ii cprocsp-rdr-emv-64 5.0.12800-7 amd64 EMV/Gemalto support module
ii cprocsp-rdr-gui-gtk-64 5.0.12800-7 amd64 CryptoPro CSP GTK GUI components. Build 12800.
ii cprocsp-rdr-infocrypt-64 5.0.12800-7 amd64 Infocrypt FKC support module
ii cprocsp-rdr-inpaspot-64 5.0.12800-7 amd64 Inpaspot support module
ii cprocsp-rdr-jacarta-64 5.0.12800-7 amd64 JaCarta support module
ii cprocsp-rdr-kst-64 5.0.12800-7 amd64 MorphoKST support module
ii cprocsp-rdr-mskey-64 5.0.12800-7 amd64 Mskey support module
ii cprocsp-rdr-novacard-64 5.0.12800-7 amd64 Novacard support module
ii cprocsp-rdr-pcsc-64 5.0.12800-7 amd64 CryptoPro CSP. PC/SC devices support. Build 12800.
ii cprocsp-rdr-rosan-64 5.0.12800-7 amd64 Rosan support module
ii cprocsp-rdr-rutoken-64 5.0.12800-7 amd64 Rutoken support module
ii cprocsp-stunnel-64 5.0.12800-7 amd64 CryptoPro Universal SSL/TLS tunnel. Build 12800.
ii lsb-cprocsp-base 5.0.12800-7 all CryptoPro CSP directories and scripts. Build 12800.
ii lsb-cprocsp-ca-certs 5.0.12800-7 all CryptoPro CA certificates. Build 12800.
ii lsb-cprocsp-capilite-64 5.0.12800-7 amd64 CryptoPro CSP. CryptoAPI Lite libraries and applications. Build 12800.
ii lsb-cprocsp-import-ca-certs 5.0.12800-7 all Import OS root certificates into CryptoPro CSP trusted root store. Build 12800.
ii lsb-cprocsp-kc1-64 5.0.12800-7 amd64 CryptoPro CSP KC1. Build 12800.
ii lsb-cprocsp-pkcs11-64 5.0.12800-7 amd64 CryptoPro PKCS11. Build 12800.
ii lsb-cprocsp-rdr-64 5.0.12800-7 amd64 CryptoPro CSP common libraries and utilities. Build 12800.

Отредактировано пользователем 23 мая 2023 г. 14:05:26(UTC)  | Причина: Не указана

Offline nickm  
#6 Оставлено : 23 мая 2023 г. 14:16:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,735

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Хорошо, с установленными пакетами СКЗИ порядок.

По сабжу - можно предположить, что у указанного сервиса не корректно работает TSP.
Offline pulchra  
#7 Оставлено : 23 мая 2023 г. 14:38:13(UTC)
pulchra

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.05.2023(UTC)
Сообщений: 5

Цитата:
По сабжу - можно предположить, что у указанного сервиса не корректно работает TSP.
- могу слегка согласиться, так как год назад, мне не требовалось на этом сайте каких либо дополнительных настроек - всё подписывалось, на моём же компьютере, на этой же конфигурации. Но вот коллеги из другой конторы, которым тоже необходимо взаимодействовать с сайтом, там компьютер с Windows 10, и какая-то старая КриптоПро, они ставили отдельно tsp клиент, они совсем недавно в конце апреля подписывали свои отчёты на это сайте. Можно, конечно, съездить к ним и оттуда подписать, но как-то это не то.
Куда тыкнуть?
Offline Александр Лавник  
#8 Оставлено : 23 мая 2023 г. 14:45:16(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,486
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 802 раз в 741 постах
Автор: pulchra Перейти к цитате
Цитата:
По сабжу - можно предположить, что у указанного сервиса не корректно работает TSP.
- могу слегка согласиться, так как год назад, мне не требовалось на этом сайте каких либо дополнительных настроек - всё подписывалось, на моём же компьютере, на этой же конфигурации. Но вот коллеги из другой конторы, которым тоже необходимо взаимодействовать с сайтом, там компьютер с Windows 10, и какая-то старая КриптоПро, они ставили отдельно tsp клиент, они совсем недавно в конце апреля подписывали свои отчёты на это сайте. Можно, конечно, съездить к ним и оттуда подписать, но как-то это не то.
Куда тыкнуть?
0xC2100140

На online.fasie.ru создается подпись CAdES-X Long Type 1, для которой нужны дейтсвующие лицензии - CSP, TSP Client 2.0 и OCSP Client 2.0:

https://docs.cryptopro.ru/cades/usage/requirements

Также см. информацию по ссылке по активации лицензий на Linux (п. 3 про нужные клиенты).
Техническую поддержку оказываем тут
Наша база знаний
thanks 2 пользователей поблагодарили Александр Лавник за этот пост.
nickm оставлено 23.05.2023(UTC), Андрей * оставлено 24.05.2023(UTC)
Offline pulchra  
#9 Оставлено : 24 мая 2023 г. 9:06:46(UTC)
pulchra

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.05.2023(UTC)
Сообщений: 5

Цитата:
По сабжу - можно предположить, что у указанного сервиса не корректно работает TSP.
Нет, всё у них в порядке с TSP. Для начала проверил статус лицензии на TSP Client:
$ /opt/cprocsp/bin/amd64/tsputil license
Type of license is : Стандартная
Duration : 20.08.2022 (Истек)
[ReturnCode: 0x00000000]

Потом на левом компе с линухом установил КриптоПро CSP 5.0 R3 чтобы проверить будет ли работать в 90-то дневном демо режиме. Работает, всё подписано. Собственно, следующий раз по этой теме подписывать что-либо нужно будет только через год, там видимо придётся приобрести лицензию. Словом видно будет. Спасибо.
Offline nickm  
#10 Оставлено : 24 мая 2023 г. 9:15:40(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,735

Сказал(а) «Спасибо»: 626 раз
Поблагодарили: 469 раз в 442 постах
Автор: pulchra Перейти к цитате
Нет, всё у них в порядке с TSP

Сообщение "Внутренняя ошибка" как бы намекает, что проблема со стороны сервиса.

Автор: pulchra Перейти к цитате
Работает, всё подписано.

Спасибо, понятно.

Но, раз они действительно требуют/ создают, как выше указал "Александр Лавник", подпись CAdES-X Long Type 1, тогда, полагаю об этом должно быть оговорено/ сказано в инструкции администратора/ пользователя при работе с сервисом, и тогда вопросов об использовании утилит для работы с "TSP" у пользователя возникать не должно.



RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.