Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Марат Авдыев  
#1 Оставлено : 22 июля 2022 г. 12:59:52(UTC)
Марат Авдыев

Статус: Участник

Группы: Участники
Зарегистрирован: 30.05.2019(UTC)
Сообщений: 20
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 1 раз

Добрый день! Я установил новую ОС Ubuntu 22.04 на прежней 20.04 CryptoPro CS 5 R Работает нормально , на новой - сработало 1 раз и перестала запускаться.
Переустановил
Установил заново через install_gui.sh
- лицензия в порядке, в чем дело?

Возможно, блокируется лицензия. Ведь я ее установил на обоих ОС Ubuntu 20.04 и Ubuntu 22.04. Если это так, то прошу дать доп. временную на 1 мес. Наладив всё на Ubuntu 22.04., я удалю Ubuntu 20.04

Возможно, мое обращение поможет в разработке продукта под новую ОС.
Offline nickm  
#2 Оставлено : 22 июля 2022 г. 14:17:01(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: Марат Авдыев Перейти к цитате
на новой - сработало 1 раз и перестала запускаться.

Автор: Марат Авдыев Перейти к цитате
в чем дело?

Слишком мало вводной информации, для начала можно было бы взглянуть на саму ошибку, при которой СКЗИ не работает.
Offline Марат Авдыев  
#3 Оставлено : 22 июля 2022 г. 17:35:20(UTC)
Марат Авдыев

Статус: Участник

Группы: Участники
Зарегистрирован: 30.05.2019(UTC)
Сообщений: 20
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Марат Авдыев Перейти к цитате
на новой - сработало 1 раз и перестала запускаться.

Автор: Марат Авдыев Перейти к цитате
в чем дело?

Слишком мало вводной информации, для начала можно было бы взглянуть на саму ошибку, при которой СКЗИ не работает.


Я здесь разместил пошаговый протокол всех моих действий по удалению старой и установке новой программы CryptoPro CS 5 R2
Протокол работы
Увы, средств диагностики совсем мало!
Не запускается CryptoPro CS 5 R2 ни через командную строку, ни через Инструменты КриптоПро в меню

Offline nickm  
#4 Оставлено : 22 июля 2022 г. 23:31:49(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: Марат Авдыев Перейти к цитате
Не запускается CryptoPro CS 5 R2 ни через командную строку, ни через Инструменты КриптоПро в меню

Спасибо, посмотрели Ваши шаги, а теперь покажите пжлст., как именно не запускается, например, тот же cptools в терминале от пользователя.



Offline Марат Авдыев  
#5 Оставлено : 23 июля 2022 г. 13:51:47(UTC)
Марат Авдыев

Статус: Участник

Группы: Участники
Зарегистрирован: 30.05.2019(UTC)
Сообщений: 20
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 1 раз
Вот так:

root@maratDexp:/opt/cprocsp/bin/amd64# ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
root@maratDexp:/opt/cprocsp/bin/amd64# cptools
cptools: команда не найдена
root@maratDexp:/opt/cprocsp/bin/amd64#

и от обычного юзера
marat@maratDexp:/opt/cprocsp/bin/amd64$ ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
marat@maratDexp:/opt/cprocsp/bin/amd64$ cptools
cptools: команда не найдена

Отредактировано пользователем 23 июля 2022 г. 13:55:44(UTC)  | Причина: Не указана

Offline Андрей *  
#6 Оставлено : 23 июля 2022 г. 14:20:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,666
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2298 раз в 1799 постах
Автор: Марат Авдыев Перейти к цитате
Вот так:

root@maratDexp:/opt/cprocsp/bin/amd64# ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
root@maratDexp:/opt/cprocsp/bin/amd64# cptools
cptools: команда не найдена
root@maratDexp:/opt/cprocsp/bin/amd64#

и от обычного юзера
marat@maratDexp:/opt/cprocsp/bin/amd64$ ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
marat@maratDexp:/opt/cprocsp/bin/amd64$ cptools
cptools: команда не найдена


/opt/cprocsp/bin/amd64$ ./cptools

так необходимо или указывать полный путь сразу: /opt/cprocsp/bin/amd64/cptools
Техническую поддержку оказываем тут
Наша база знаний
Offline Марат Авдыев  
#7 Оставлено : 23 июля 2022 г. 16:58:07(UTC)
Марат Авдыев

Статус: Участник

Группы: Участники
Зарегистрирован: 30.05.2019(UTC)
Сообщений: 20
Российская Федерация
Откуда: Новосибирск

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Марат Авдыев Перейти к цитате
Вот так:

root@maratDexp:/opt/cprocsp/bin/amd64# ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
root@maratDexp:/opt/cprocsp/bin/amd64# cptools
cptools: команда не найдена
root@maratDexp:/opt/cprocsp/bin/amd64#

и от обычного юзера
marat@maratDexp:/opt/cprocsp/bin/amd64$ ls
certmgr cpverify csptest csptestlite der2xer inittst wipefile
cptools cryptcp csptestf curl genkpim list_pcsc
marat@maratDexp:/opt/cprocsp/bin/amd64$ cptools
cptools: команда не найдена


/opt/cprocsp/bin/amd64$ ./cptools

так необходимо или указывать полный путь сразу: /opt/cprocsp/bin/amd64/cptools


[img=https://dub01pap003files.storage.live.com/y4mW3Rz-9XlirkrA8-9IWiaX3IRRzgDxyhh-UtwhbQef0zZx1OYPjyx-XtW4wcOMyH5tiiwi01jNUJLNFDb_IhyZTI78p6IffFPGdociML__0zlKvnpai7kvUsOyk-npTIdCBiKHGbyT3olzNOSfH4AAUaXOZ3EESaXYmH5-pvQFNC-6NLJ5UV3IvMMmuDZuz-BvP8Cs1f2q-CVMwPepZAn_iOfrIMnOyD0y5YhEWEi2zg?encodeFailures=1&width=219&height=148]Скриншот1[/img]

Спасибо!
Выполнил команду /opt/cprocsp/bin/amd64$ ./cptools - получил сигнал об отсутствии необходимой билетики - установил через Менеджер пакетов Synaptic.
Полностью удалил, затем снова установил CryptoPrpoCS5 - Программа запустилась, но Рутокен 5 не видит.
Зашел на сайт и загрузил драйвер по ссылке https://www.rutoken.ru/s...t/rtDrivers-x64-deb.html

Вcе равно не подписывает.

Скриншоты и протокол ссылка


А вот ранее в Debian 9.7 Ubuntu 20.04 получалось все согласно этой инструкции, она не зависела от типа ОС:

[img]https://dub01pap003files.storage.live.com/y4mW3Rz-9XlirkrA8-9IWiaX3IRRzgDxyhh-UtwhbQef0zZx1OYPjyx-XtW4wcOMyH5tiiwi01jNUJLNFDb_IhyZTI78p6IffFPGdociML__0zlKvnpai7kvUsOyk-npTIdCBiKHGbyT3olzNOSfH4AAUaXOZ3EESaXYmH5-pvQFNC-6NLJ5UV3IvMMmuDZuz-BvP8Cs1f2q-CVMwPepZAn_iOfrIMnOyD0y5YhEWEi2zg?encodeFailures=1&width=219&height=148[/img]

проблема возникла с Руктокен


lsusb
. . .
Bus 001 Device 003: ID 04a9:1913 Canon, Inc. CanoScan LiDE 300
Bus 001 Device 002: ID 046d:0826 Logitech, Inc. HD Webcam C525
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 004 Device 003: ID 0a89:0030 Aktiv Rutoken ECP
. . .
он есть

далее
$ pcsc_scan
SCardEstablishContext: Service not available.
проверяю наличие библиотек:
dpkg -s libccid libpcsclite1 pcscd pcsc-tools opensc
opensc установил
далее принудительно остановил
root@maratDexp:~# sudo service pcscd stop

и принудительно запустил Rutoken
root@maratDexp:~# sudo /usr/sbin/pcscd -afddddd | grep Rutoken
На экране увидел сигналы Руктокен, а сам Рукткен загорелся.

после этого смогу запустить CryptoProc CS5 и считать контейнеры м подписать файл подписью .pdf.7s
но для отосоединенной подписи это не удалось

Далее Руктокен горит, но программа контейнер снова не видит.
Попробую продолжить эксперимент на следующей неделе, со среды.


===============================================================================


Установка КриптоАРМ ГОСТ и CryptoPro CS 5, а также сертификатов:


Для работы электронных идентификаторов Рутокен в deb-based системе должны быть установлены: библиотека libccid не ниже 1.4.2, пакеты pcscd и libpcsclite1. их можно установить в менеджере пакетов Synaptic,

или
&sudo apt-get install libccid pcscd libpcsclite1
#sh ./install_gui.sh
Загрузки/cades_linux_amd64# dpkg -i *.deb
cd ..
dpkg -i cryptoarm-gost-v2.2.1-linux-x64.deb


linux-amd64_deb.tgz - CryptoPRO CSP 5 распаковать архив и перейти в новую папку и запустить в терминале с правами

# dpkg -i *.deb

Загружаем в /home/user/Загрузки:

cryptoarm-gost-v1.4.2-linux-x64.deb - КриптоАРМ ГОСТ
# dpkg -i cryptoarm-gost-v1.4.2-linux-x64.deb


Сайт https://www.rutoken.ru/s...ownload/drivers-for-nix/
Сайт https://www.cryptopro.ru/products/csp_5_0
КриптоПро CSP 5.0 UNIX (несертифицированный)

ifd-rutokens_1.0.4_1.x86_64.deb - драйвер РУктокен S для Токена (Ваш тип токена требует уточнения - сфтотографировать и спросить)

# dpkg -i ifd-rutokens_1.0.4_1.x86_64.deb



Устанавливаем сертификаты , в папке Загрузке лежит
основной сертификат и промежуточный

Обратите внимание с правами пользователя user - подставить свое значение в терминале выполнить команды:

$ /opt/cprocsp/bin/amd64/certmgr -inst -cert -file /home/user/Загрузки/root_cer.cer -store uRoot

и промежуточный :


$ /opt/cprocsp/bin/amd64/certmgr -inst -cert -file /home/marat/Загрузки/middle_cer.cer -store uRoot

Далее импортировать личный сертификат из токена в программе КриптоАрмГОСТ и следовать инструкции
============

Отредактировано пользователем 23 июля 2022 г. 17:51:09(UTC)  | Причина: Обнадеживающие эксперименты

Offline nickm  
#8 Оставлено : 23 июля 2022 г. 18:52:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: Марат Авдыев Перейти к цитате

А вот ранее в Debian 9.7 Ubuntu 20.04 получалось все согласно этой инструкции, она не зависела от типа ОС:

linux-amd64_deb.tgz - CryptoPRO CSP 5 распаковать архив и перейти в новую папку и запустить в терминале с правами

# dpkg -i *.deb

У Вас какая то каша получается.
Ничего придумывать Самому не следует, для установки СКЗИ используйте последние версии дистрибутива и GUI-инсталлятор:
Код:
install_gui.sh  

Можно отметить все галки, кроме "KC2".

Возможно в Вашем случае понадобится доустановить "Библиотека PKCS#11".




RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.