Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline kadalsa  
#1 Оставлено : 1 декабря 2021 г. 13:38:56(UTC)
kadalsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2021(UTC)
Сообщений: 5
Российская Федерация

у меня очень близкая проблема с ЭЦП как и "https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=20163" (Проблема с подписью ЭЦП организиции в закрытой сети).

Причем, если на компе включить доступ к инету , то при проверке работы ЭЦП на
странице ( https://cryptopro.ru/sit...ge/cades_bes_sample.html ) проверка проходит без ошибок, но по истечении примерно 40 минут проверка выдает ошибку - Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат.

Работа с ЭЦП ведется на компьютере с Astra Linux , доступа к интернету нет (временно , для проверки работы с ЭЦП, включаю).
КриптоПро версии 4.0.9963-5

А когда интернет отключен, WEB-ресурс в котором документы подписываются ЭЦП в браузере и с помощью плагина криптопро сертификат не высвечивается, подписать не возможно.

Отредактировано пользователем 1 декабря 2021 г. 14:53:25(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 1 декабря 2021 г. 15:34:37(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: kadalsa Перейти к цитате
у меня очень близкая проблема с ЭЦП как и "https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=20163" (Проблема с подписью ЭЦП организиции в закрытой сети).

Причем, если на компе включить доступ к инету , то при проверке работы ЭЦП на
странице ( https://cryptopro.ru/sit...ge/cades_bes_sample.html ) проверка проходит без ошибок, но по истечении примерно 40 минут проверка выдает ошибку - Статус: Ошибка при проверке цепочки сертификатов. Возможно на компьютере не установлены сертификаты УЦ, выдавшего ваш сертификат.

Работа с ЭЦП ведется на компьютере с Astra Linux , доступа к интернету нет (временно , для проверки работы с ЭЦП, включаю).
КриптоПро версии 4.0.9963-5

А когда интернет отключен, WEB-ресурс в котором документы подписываются ЭЦП в браузере и с помощью плагина криптопро сертификат не высвечивается, подписать не возможно.
Здравствуйте.

Вероятно, истекает список отзыва сертификатов.

Приложите строку с URL списка отзыва из вывода команды:

Код:
/opt/cprocsp/bin/amd64/certmgr -list

для используемого сертификата электронной подписи.
Техническую поддержку оказываем тут
Наша база знаний
Offline kadalsa  
#3 Оставлено : 1 декабря 2021 г. 15:42:29(UTC)
kadalsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2021(UTC)
Сообщений: 5
Российская Федерация

CA cert URL : http://uc.kadastr.ru/root/index/root6.cer
CDP : http://uc.kadastr.ru/revoke/index/revoked6.crl

после того как (около 40 мин) произошла ошибка проверки ЭЦП (при вкл. инете), перенастраиваю комп без инета, снова пробую провести проверку- однократно проходит. Далее настраиваю инет, проверки ЭЦП проходят успешно (около 40 мин)

Отредактировано пользователем 1 декабря 2021 г. 16:12:02(UTC)  | Причина: Не указана

Offline Александр Лавник  
#4 Оставлено : 1 декабря 2021 г. 16:09:46(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Думаю, установка актуального списка отзыва (скачать по ссылке CDP) решит проблему:

Код:
/opt/cprocsp/bin/amd64/certmgr -inst -crl -store ca -file /path/to/revoked6.crl
Техническую поддержку оказываем тут
Наша база знаний
Offline kadalsa  
#5 Оставлено : 2 декабря 2021 г. 11:35:34(UTC)
kadalsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2021(UTC)
Сообщений: 5
Российская Федерация

загрузка актуального списка отзыва revoked6.crl с первого взгляда помогла. Но, осталась проблема с невозможностью выбрать сертификат на WEB-ресурсе (интернет отключен). Плагин криптопро вначале задает вопрос о разрешении операции с ключами, но сертификат не выбирается. Поле с именем сертификата остается пустым.

команда /opt/cprocsp/bin/amd64/certmgr -list отрабатывается без ошибок , PrivateKey Link : Yes

но подписать файл командой не удается
/opt/cprocsp/bin/amd64/cryptcp -sign -dn "SN=???????" /tmp/test.txt /tmp/test.txt.p7s

выдает ошибку [ErrorCode: 0x2000012d]

Отредактировано пользователем 2 декабря 2021 г. 14:17:22(UTC)  | Причина: Не указана

Offline Александр Лавник  
#6 Оставлено : 2 декабря 2021 г. 14:21:50(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: kadalsa Перейти к цитате
загрузка актуального списка отзыва revoked6.crl с первого взгляда помогла. Но, осталась проблема с невозможностью выбрать сертификат на WEB-ресурсе (интернет отключен). Плагин криптопро вначале задает вопрос о разрешении операции с ключами, но сертификат не выбирается. Поле с именем сертификата остается пустым.

команда /opt/cprocsp/bin/amd64/certmgr -list отрабатывается без ошибок , PrivateKey Link : Yes

но подписать файл командой не удается
/opt/cprocsp/bin/amd64/cryptcp -sign -dn "SN=???????" /tmp/test.txt /tmp/test.txt.p7s

выдает ошибку [ErrorCode: 0x2000012d]
Здравствуйте.

0x2000012d - Ошибка: Сертификаты не найдены.

Вероятно, Вы задали неверный критерий поиска (не SN= а CN= ?).

Команды в терминале и браузер для доступа к нужному web-ресурсу запускаете от одного и того же пользователя?
Техническую поддержку оказываем тут
Наша база знаний
Offline kadalsa  
#7 Оставлено : 2 декабря 2021 г. 14:30:56(UTC)
kadalsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2021(UTC)
Сообщений: 5
Российская Федерация

1-й момент обращения к странице и есть выбор пользователя ресурса посредством выбора его ЭЦП

на странице проверки работы с ЭЦП (https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html) выбрать сертификат удается, сбоев в работе нет.

Отредактировано пользователем 2 декабря 2021 г. 14:34:00(UTC)  | Причина: Не указана

Offline Александр Лавник  
#8 Оставлено : 2 декабря 2021 г. 14:32:52(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: kadalsa Перейти к цитате
1-й момент обращения к странице и есть выбор пользователя ресурса посредством выбора ЭЦП
Поясните, пожалуйста, что имеется ввиду?
Техническую поддержку оказываем тут
Наша база знаний
Offline Александр Лавник  
#9 Оставлено : 2 декабря 2021 г. 14:39:14(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,481
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Цитата:
на странице проверки работы с ЭЦП (https://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html) выбрать сертификат удается, сбоев в работе нет.
В этом случае надо обращаться к разработчикам используемого web-ресурса для решения вопроса.
Техническую поддержку оказываем тут
Наша база знаний
Offline kadalsa  
#10 Оставлено : 2 декабря 2021 г. 14:44:30(UTC)
kadalsa

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2021(UTC)
Сообщений: 5
Российская Федерация

Автор: Александр Лавник Перейти к цитате
Автор: kadalsa Перейти к цитате
1-й момент обращения к странице и есть выбор пользователя ресурса посредством выбора ЭЦП
Поясните, пожалуйста, что имеется ввиду?


vybor rezhima vkhoda.jpg (17kb) загружен 10 раз(а).

грузиться страница, на ней есть возможность выбрать либо логин с паролем, либо - Войти, используя сертификат ЭП. Выбираем ЭП, далее грузится окно плагина с подтверждением разрешения, далее появляется серое окно без сертификата
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.