Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vnizinalevo  
#1 Оставлено : 17 октября 2024 г. 17:52:03(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 20
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.
Подскажите пожалуйста в чем может быть причина:
Система Debian 12, x64.
1C 8.3.22.2501
Установили сертификаты как обычно, списки отзыва, головные УЦ и тд.
В самом крипто про сертификаты видны, ссылки на закрытые ключи есть.
При копировании - проверку проходят.
В 1С ловим при подписи вот что:
Ошибка интерфейса модуля криптографии. Набор ключей зарегистрирован недействительным
Скрины прилагаю.
2.png (42kb) загружен 6 раз(а).
Screenshot_3.png (99kb) загружен 8 раз(а).
Screenshot_4.png (244kb) загружен 10 раз(а).
Screenshot_2.png (207kb) загружен 7 раз(а).
Offline nickm  
#2 Оставлено : 17 октября 2024 г. 18:21:03(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,186

Сказал(а) «Спасибо»: 543 раз
Поблагодарили: 373 раз в 353 постах
Вам бы чуть больше предоставить подробностей, например:

  • Используемая версия СКЗИ;

  • В какой системе настроен сервер (Windows?);

  • В какой системе используется клиент (Linux?);

  • В каком сценарии пытаетесь тестировать подписание (серверное, клиентское?);

  • В случае серверного и сервера под Linux, из-под какого пользователя в Linux системе регистрировали ЭП?

  • Каким документом руководствовались при настройке?

Отредактировано пользователем 17 октября 2024 г. 18:21:46(UTC)  | Причина: Не указана

Offline vnizinalevo  
#3 Оставлено : 17 октября 2024 г. 18:31:40(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 20
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Используемая версия СКЗИ;
КриптоПро CSP 5.0 R3

В какой системе настроен сервер (Windows?);
Debain 12 x64

В какой системе используется клиент (Linux?);
Windows 10 / Windows server 2019

В каком сценарии пытаетесь тестировать подписание (серверное, клиентское?);
серверное подписание

В случае серверного и сервера под Linux, из-под какого пользователя в Linux системе регистрировали ЭП?
Пользователь сервера 1С usr1cv8

Каким документом руководствовались при настройке?
install_gui.sh - скрипт установки

Подписи ставили через консоль (gui на сервере нет)
/opt/cprocsp/bin/amd64/certmgr -install -pfx -provname "Crypto-Pro GOST R 34.10-2012 KC1 CSP" -file test868.pfx -pin 1
В общем мы всегда ровно так и и ставили
Offline nickm  
#4 Оставлено : 17 октября 2024 г. 18:41:55(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,186

Сказал(а) «Спасибо»: 543 раз
Поблагодарили: 373 раз в 353 постах
Автор: vnizinalevo Перейти к цитате
В общем мы всегда ровно так и ставили

Значит что-то пошло не по плану;

Автор: vnizinalevo Перейти к цитате
Подписи ставили через консоль (gui на сервере нет)
/opt/cprocsp/bin/amd64/certmgr -install -pfx -provname "Crypto-Pro GOST R 34.10-2012 KC1 CSP" -file test868.pfx -pin 1

Начните со стандартных тестов ЭП с помощью sudo и пользователя, от имени которого работает сервер 1с8.
Offline vnizinalevo  
#5 Оставлено : 17 октября 2024 г. 18:43:19(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 20
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Подскажите пожалуйста, что такое стандартные тесты?
Offline nickm  
#6 Оставлено : 17 октября 2024 г. 19:02:13(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,186

Сказал(а) «Спасибо»: 543 раз
Поблагодарили: 373 раз в 353 постах
Автор: vnizinalevo Перейти к цитате
Подскажите пожалуйста, что такое стандартные тесты?

Например, убедиться, что ключ существует и работает.

Перечислить контейнеры пользователя:
Код:
$ sudo -u usr1cv8 /opt/cprocsp/bin/amd64/csptest -keyset -enum_containers -verifycontext -fqcn


Получить отпечаток пользовательского сертификата:
Код:
$ sudo -u usr1cv8 /opt/cprocsp/bin/amd64/certmgr -list | grep -i sha1
SHA1 отпечаток      : _отпечаток_сертификата_


Выполнить тестовое подписание:
Код:
$ sudo -u usr1cv8 /opt/cprocsp/bin/amd64/cryptcp -sign -thumbprint _отпечаток_сертификата_ /opt/cprocsp/bin/amd64/cryptcp /dev/null
CryptCP 5.0 (c) "КРИПТО-ПРО", 2002-2024.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект:
Действителен с _________ по ________

Цепочки сертификатов проверены.
Папка '/opt/cprocsp/bin/amd64/':
/opt/cprocsp/bin/amd64/cryptcp... Подпись данных...    
    
Подписанное сообщение успешно создано.
[ErrorCode: 0x00000000]


Offline vnizinalevo  
#7 Оставлено : 17 октября 2024 г. 19:12:09(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 20
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
По всем трем пунктам ок.
Контейнеры перечисляются.
Нужны отпечаток есть.
Сообщение подписывается.
Спасибо за команды - пригодятся )
Screenshot_6.png (73kb) загружен 3 раз(а).
Offline nickm  
#8 Оставлено : 17 октября 2024 г. 19:42:06(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,186

Сказал(а) «Спасибо»: 543 раз
Поблагодарили: 373 раз в 353 постах
Автор: vnizinalevo Перейти к цитате
По всем трем пунктам ок.

Тогда изучаем системный журнал в поисках хоть каких-то зацепок. Можно и дебаг сервера 1с8 включить.

Offline vnizinalevo  
#9 Оставлено : 17 октября 2024 г. 21:00:02(UTC)
vnizinalevo

Статус: Участник

Группы: Участники
Зарегистрирован: 26.01.2023(UTC)
Сообщений: 20
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Проверили на другой версии платформы 1С - все ок.
На том же сервере.
Вероятно проблема в самой версии платформы 1с.
Спасибо за помощь!
thanks 1 пользователь поблагодарил vnizinalevo за этот пост.
nickm оставлено 17.10.2024(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.