Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline stabst  
#1 Оставлено : 20 ноября 2020 г. 16:06:10(UTC)
stabst

Статус: Участник

Группы: Участники
Зарегистрирован: 11.11.2020(UTC)
Сообщений: 11

Здравствуйте.
Установили крипто про на сервере. Импортировали сертификаты.
Под пользователем usr1cv8 консольно список сертификатов видится.
/opt/cprocsp/bin/amd64/certmgr -list -store uMy показывает все импортированные.
При попытке сделать автоматическую проверку из 1с эскапишет, что нет доступных сертификатов. Хотя сам модуль крпитографии она видит, горит зеленым.

1c_test

В "Настройках электронной подписи и шифрования" на вкладке "программы" результат проверки всех программ "Не установлена на компьютере, ошибка при получении контекста модуля криптографии".
Настройки сделал по аналогии с этой темой, результат не изменился.
1с
В чем может быть проблема? Имеет ли смысл пробовать ставить другую версию крипто?

Отредактировано пользователем 20 ноября 2020 г. 16:07:02(UTC)  | Причина: Не указана

Online Андрей *  
#2 Оставлено : 20 ноября 2020 г. 16:10:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,680
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Здравствуйте.

Сервер 1с работает под учётной записью usr1cv8?
Почему в 1с указан старый криптопровайдер (75 тип и ГОСТ 2001)? Сейчас должно быть 80 и ГОСТ 2012
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#3 Оставлено : 20 ноября 2020 г. 16:14:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,680
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Автор: stabst Перейти к цитате
Здравствуйте.
Установили крипто про на сервере. Импортировали сертификаты.
Под пользователем usr1cv8 консольно список сертификатов видится.
/opt/cprocsp/bin/amd64/certmgr -list -store uMy показывает все импортированные.


Сертификаты, которые предполагается использовать в 1с имеют ссылку на закрытый ключ (в выводе от certmgr)?
Техническую поддержку оказываем тут
Наша база знаний
Offline stabst  
#4 Оставлено : 20 ноября 2020 г. 16:44:50(UTC)
stabst

Статус: Участник

Группы: Участники
Зарегистрирован: 11.11.2020(UTC)
Сообщений: 11

Автор: Андрей * Перейти к цитате


Да, сервер работает под usr1cv8. Настройки взял из вышеуказанной темы. Сейчас сменил на "КриптоПро CSP (ГОСТ 2012/256)" (я правильно Вас понял, что использовать нужно ее?), прописал ей в "пути к программе на серверах линукс" аналогичный путь "/opt/cprocsp/lib/amd64/libcapi20.so", ошибка " "Не установлена на компьютере, ошибка при получении контекста модуля криптографии"" не изменилась.

Цитата:
Сертификаты, которые предполагается использовать в 1с имеют ссылку на закрытый ключ (в выводе от certmgr)?


Нет, вывод показывает "PrivateKey Link : No" . Я просто выгрузил текущий сертификат в файл прямо из 1с, из настройки "учетные записи ЭДО" и импортировал его на сервер с помощью certmgr. Видимо, что-то я сделал неправильно?
Online Андрей *  
#5 Оставлено : 20 ноября 2020 г. 17:02:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,680
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Мне не известно, как именно проверяет статус серификатов 1С, но простым импортом сертификата - не обойтись.
Сертификат должен быть корректно установлен - иметь ссылку на закрытый ключ, чтобы 1С смогла протестировать сертификат (выполнить тестовое подписание).

На сервере под пользователем usr1cv8 должны быть доступны контейнеры с закрытыми ключами.
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#6 Оставлено : 20 ноября 2020 г. 17:07:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,680
Мужчина
Российская Федерация

Сказал «Спасибо»: 572 раз
Поблагодарили: 2302 раз в 1803 постах
Список контейнеров:
/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fq

Установка личного сертификата:
/opt/cprocsp/bin/amd64/certmgr -inst -file <путь к файлу с сертификатом> -cont <имя контейнера>

Сами контейнеры - у Вас сейчас на внешнем носителе?

Техническую поддержку оказываем тут
Наша база знаний
Offline stabst  
#7 Оставлено : 20 ноября 2020 г. 17:26:36(UTC)
stabst

Статус: Участник

Группы: Участники
Зарегистрирован: 11.11.2020(UTC)
Сообщений: 11

Я ошибся, не было у другого, который я действительно импортировал без контейнера.
У того, который требуется (я перенес его с флешки) ссылка стоит активной:
Цитата:
Signature Algorithm : ГОСТ Р 34.11-2012/34.10-2012 256 бит
PublicKey Algorithm : ГОСТ Р 34.10-2012 (512 bits)
Not valid before : 07/09/2020 15:06:02 UTC
Not valid after : 07/12/2021 15:06:02 UTC
PrivateKey Link : Yes
Container : HDIMAGE\\beabmobg.001\BDFB
Provider Name : Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Provider Info : ProvType: 80, KeySpec: 1, Flags: 0x0
OCSP URL : http://tax4.tensor.ru/oc...019_cp_gost2012/ocsp.srf
CA cert URL : http://tax4.tensor.ru/te...rca-2019_cp_gost2012.crt
CA cert URL : http://tensor.ru/ca/tensorca-2019_cp_gost2012.crt
CA cert URL : http://crl.tensor.ru/tax...rca-2019_cp_gost2012.crt
CA cert URL : http://crl2.tensor.ru/ta...rca-2019_cp_gost2012.crt
CA cert URL : http://crl3.tensor.ru/ta...rca-2019_cp_gost2012.crt
CDP : http://tax4.tensor.ru/te...rca-2019_cp_gost2012.crl
CDP : http://tensor.ru/ca/tensorca-2019_cp_gost2012.crl
CDP : http://crl.tensor.ru/tax...rca-2019_cp_gost2012.crl
CDP : http://crl2.tensor.ru/ta...rca-2019_cp_gost2012.crl
CDP : http://crl3.tensor.ru/ta...rca-2019_cp_gost2012.crl



Цитата:
Сами контейнеры - у Вас сейчас на внешнем носителе?

Нет, я перенес их на диск.

Отредактировано пользователем 20 ноября 2020 г. 17:29:55(UTC)  | Причина: Не указана

Offline Александр Лавник  
#8 Оставлено : 20 ноября 2020 г. 17:34:13(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,483
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 802 раз в 741 постах
Здравствуйте.

Недавно обсуждалась подобная проблема.

Возможно, у Вас та же самая причина - x32 1С на x64 ОС.
Техническую поддержку оказываем тут
Наша база знаний
Offline stabst  
#9 Оставлено : 20 ноября 2020 г. 17:56:54(UTC)
stabst

Статус: Участник

Группы: Участники
Зарегистрирован: 11.11.2020(UTC)
Сообщений: 11

Цитата:

Недавно обсуждалась подобная проблема.

Возможно, у Вас та же самая причина - x32 1С на x64 ОС.

Я погуглил решения перед созданием темы и нашел тему, которую Вы привели. Проверил - эска и операционка 64-разрядные. И при диагностике эска видит криптопровайдера - он отмечен зеленым.Не видит именно сертификаты.
Offline two_oceans  
#10 Оставлено : 21 ноября 2020 г. 1:11:15(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Возможно также расположение контейнера не там или прав нет или сертификаты не под тем пользователем или что-то не так с цепочкой сертификата. Под каким пользователем проверяет диалог установки 1с мне не известно, возможно надо проверить и пользователя 1с и текущего, которым настраиваете.

Если выполнить команду рекомендованную выше под пользователем 1с usr1cv8 (и для сравнения под тем пользователем которым настраиваете), есть что-то?
Цитата:
Список контейнеров:
/opt/cprocsp/bin/amd64/csptest -keyset -enum_cont -verifyc -fq
Желательно также вывести список сертификатов хранилища личные также под usr1cv8.
Код:
/opt/cprocsp/bin/amd64/certmgr -list
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.