Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vadim_PV  
#1 Оставлено : 16 декабря 2019 г. 11:37:41(UTC)
Vadim_PV

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.12.2019(UTC)
Сообщений: 4

Добрый день!

Работаем с СУФД-online, все настроил по инструкции, 6 месяцев назад все работало.
Снова возникла необходимость подключиться к порталу и отправить документы.
Прошу помочь в решении следующей проблемы:
Подключаюсь к порталу СУФД-online, залогиниваюсь, пытаюсь подписать документ, выбираю цифровую подпись, открывается окно запроса пароля *КриптоПро CSP, введите пароль для контейнера "Имя человека на которого выпущена подпись"*, ввожу пароль, нажимаю "Ок", окошко пропадает, и тоже самое окошко появляется вновь, без указаний на ошибки или еще что-то, и так до бесконечности. Попробовал ввести заведомо неправильный пароль, появилось сообщение о неправильном пароле.

Средствами Крипто-Про CSP протестировал контейнер: КриптоПро CSP=> Сервис=> Протестировать=> Выбрал нужный контейнер=> Далее=> Ввел пароль => открылось окно "Работа мастера проверки контейнера завершена" и в этом окне "проверка завершена успешно, ошибок не обнаружено". т.е. контейнер рабочий, пароль правильный.

Версия ОС win 7x64, КриптоПро CSP 4.0.9944., браузер Internet Explorer 11 (11.0.9600.19572)

Подскажите пожалуйста, куда копать? Не пойму в чем проблема.

Отредактировано пользователем 16 декабря 2019 г. 11:42:00(UTC)  | Причина: Не указана

Wanna join the discussion?! Login to your Форум КриптоПро forum account. Новые регистрации запрещены.

Offline two_oceans  
#2 Оставлено : 16 декабря 2019 г. 11:55:50(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Добрый день.
Для полноты - подписание в СУФД настроено через джава (кружок из квадратиков крутится, а внутри круга логотип Джава) или через плагин Криптопро?
Действительно странно - ну двойной запрос пароля конечно не редкость, так как "по привычке" или по примерам многие программисты сначала запрашивают размер памяти под подпись (результат подписывания фактически программой не получается и уничтожается), потом вызывают второй раз, выделив память для сохранения, собственно подписывают и сохраняют результат. При этом оба раза запрашивается пароль. Обычно в готовом ПО первый вызов заменяют на достаточно большое число чтобы памяти хватило, но пароль запрашивался только второй раз. Тем не менее есть и примеры с постепенным увеличением числа для памяти - подпись оказывается слишком большой и памяти не хватает, размер увеличивают и пробуют снова. Тогда наоборот будет запрашиваться пароль очень много раз пока ошибка не исчезнет или не будет достигнут некий лимит.

Поэтому на уровне предположения - произошла некая ошибка, но попытки подписать продолжаются.

Отредактировано пользователем 16 декабря 2019 г. 12:09:47(UTC)  | Причина: Не указана

Online Андрей Писарев  
#3 Оставлено : 16 декабря 2019 г. 12:03:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,727
Мужчина
Российская Федерация

Сказал «Спасибо»: 574 раз
Поблагодарили: 2303 раз в 1804 постах
Здравствуйте.

Пишите в тех.поддержку данного сервиса.
На сайте либо ошибка, либо в цикле подписывает какие-то "документы\технологические квитанции" (которые образовались за это время), не работал с этим сервисом, предположение.
Техническую поддержку оказываем тут
Наша база знаний
Offline Vadim_PV  
#4 Оставлено : 16 декабря 2019 г. 16:00:27(UTC)
Vadim_PV

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.12.2019(UTC)
Сообщений: 4

Автор: two_oceans Перейти к цитате
Добрый день.
Для полноты - подписание в СУФД настроено через джава (кружок из квадратиков крутится, а внутри круга логотип Джава) или через плагин Криптопро?

Через плагин "КриптоПро ЭЦП Browser plug-in", сайты СУФД в исключения добавлены.

Автор: two_oceans Перейти к цитате

Действительно странно - ну двойной запрос пароля конечно не редкость, так как "по привычке" или по примерам многие программисты сначала запрашивают размер памяти под подпись (результат подписывания фактически программой не получается и уничтожается), потом вызывают второй раз, выделив память для сохранения, собственно подписывают и сохраняют результат. При этом оба раза запрашивается пароль. Обычно в готовом ПО первый вызов заменяют на достаточно большое число чтобы памяти хватило, но пароль запрашивался только второй раз. Тем не менее есть и примеры с постепенным увеличением числа для памяти - подпись оказывается слишком большой и памяти не хватает, размер увеличивают и пробуют снова. Тогда наоборот будет запрашиваться пароль очень много раз пока ошибка не исчезнет или не будет достигнут некий лимит.

Поэтому на уровне предположения - произошла некая ошибка, но попытки подписать продолжаются.



Думаю, что если бы имелась ошибка в ПО со стороны казны, с проблемой столкнулись бы все. А так, как-будто локально, у нас, что-то не так.

Автор: Андрей Писарев Перейти к цитате
Здравствуйте.
Пишите в тех.поддержку данного сервиса.
На сайте либо ошибка, либо в цикле подписывает какие-то "документы\технологические квитанции" (которые образовались за это время), не работал с этим сервисом, предположение.

Понял, спасибо.

Отредактировано пользователем 16 декабря 2019 г. 16:01:43(UTC)  | Причина: Не указана

Offline two_oceans  
#5 Оставлено : 17 декабря 2019 г. 5:16:44(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Автор: Vadim_PV Перейти к цитате
Думаю, что если бы имелась ошибка в ПО со стороны казны, с проблемой столкнулись бы все. А так, как-будто локально, у нас, что-то не так.
Проблема может проявляться в редком случае, при слишком большом сертификате, например, из-за которого размер подписи выходит больше чем ожидает сайт. Помимо 24 оидов СУФД и Аутентификация клиента еще роли добавляли? Конечно это предположение, точнее сможет установить только техподдержка.

Offline Vadim_PV  
#6 Оставлено : 17 декабря 2019 г. 9:30:38(UTC)
Vadim_PV

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.12.2019(UTC)
Сообщений: 4

Автор: two_oceans Перейти к цитате
Проблема может проявляться в редком случае, при слишком большом сертификате, например, из-за которого размер подписи выходит больше чем ожидает сайт. Помимо 24 оидов СУФД и Аутентификация клиента еще роли добавляли? Конечно это предположение, точнее сможет установить только техподдержка.

Что понимаете под "роли"? Ничего кроме работы с СУФД, на этом АРМ, не велось, даже антивируса нет.


Проблема, вроде бы разрешилась, причем как-то очень просто - в браузере, который используем для входа на портал СУФД, IE11, ползунок "Уровень безопасности" опустил в самый низ.
После этого проблема пропала, документ смогли подписать.
Сегодня буду наблюдать.
Offline two_oceans  
#7 Оставлено : 17 декабря 2019 г. 13:52:47(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Интересный эффект. Роли - галочки которые ставили в ФЗС или АРМ Генерация ключей, когда делали запрос сертификата для СУФД. В готовом сертификате они видны как строки в поле "Улучшенный ключ". Когда их много, с сертификатом чаще случаются проблемы.
Offline Vadim_PV  
#8 Оставлено : 18 декабря 2019 г. 17:38:51(UTC)
Vadim_PV

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.12.2019(UTC)
Сообщений: 4

Автор: two_oceans Перейти к цитате
Интересный эффект.

Сам слегка в недоумении.
Но пока протестировать работу не получилось.

Автор: two_oceans Перейти к цитате

Роли - галочки которые ставили в ФЗС или АРМ Генерация ключей, когда делали запрос сертификата для СУФД. В готовом сертификате они видны как строки в поле "Улучшенный ключ". Когда их много, с сертификатом чаще случаются проблемы.


Понял, спасибо. Галочки ставил согласно инструкции, не помню что именно проставлял.
Offline roflanVikared  
#9 Оставлено : 20 декабря 2019 г. 15:21:28(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 169 раз в 51 постах
Автор: Андрей Писарев Перейти к цитате
...либо в цикле подписывает какие-то "документы\технологические квитанции" (которые образовались за это время)


Вероятно, так и есть. Или отправляемые файлы разбиты на несколько отдельных файлов и запрашивается подтверждение на подписание, соответственно, каждого файла.
Подобный алгоритм наблюдается при регистрации в ЕИС, когда подписываются и размещаются приложенные файлы (например, каждая страница Устава отдельным файлом). Решается установкой галочки на пункт "Запомнить пароль".
D2/CB-4+BF2/A-DASH-4+BF2
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.