Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline zzima  
#1 Оставлено : 6 декабря 2022 г. 18:06:11(UTC)
zzima

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.12.2022(UTC)
Сообщений: 4

Поблагодарили: 1 раз в 1 постах
Добрый день, столкнулся с проблемой на Mac OS 12.3 процессор M1, обновил КП CSP до 5.0.12600, перестал быть виден контейнер ESMART с сертификатом выпущенным ФНС.

В config.ini вижу что прописан ESMART.
В/opt/cprocsp/lib вижу что есть librdresmarttoken.dylib и librdresmarttokengost.dylib.

PKI Client для Esmart установлен. Драйвер с сайта ESMART тоже.

Носитель виден в системе, да и до обновления работал исправно.

Цитата:

ESMART Token:

ID продукта: 0x7479
ID производителя: 0x2ce4
Версия: 1.02
Скорость: До 12 Мбит/с
Производитель: ISBC
ID размещения: 0x02100000 / 1
Допустимый ток (мА): 500
Потребляемый ток (мА): 170
Избыточный рабочий ток (мА): 0




ls /var/db/receipts|grep cryptopro

Цитата:

com.cryptopro.cprocsp-pki.cades.bom
com.cryptopro.cprocsp-pki.cades.plist
com.cryptopro.cprocsp-pki.plugin.bom
com.cryptopro.cprocsp-pki.plugin.plist
ru.cryptopro.CPRObase.bom
ru.cryptopro.CPRObase.plist
ru.cryptopro.CPROcacerts.bom
ru.cryptopro.CPROcacerts.plist
ru.cryptopro.CPROcpl.bom
ru.cryptopro.CPROcpl.plist
ru.cryptopro.CPROcptools.bom
ru.cryptopro.CPROcptools.plist
ru.cryptopro.CPROcspd.bom
ru.cryptopro.CPROcspd.plist
ru.cryptopro.CPROcurl.bom
ru.cryptopro.CPROcurl.plist
ru.cryptopro.CPROimportcacerts.bom
ru.cryptopro.CPROimportcacerts.plist
ru.cryptopro.CPROkc1.bom
ru.cryptopro.CPROkc1.plist
ru.cryptopro.CPROp11.bom
ru.cryptopro.CPROp11.plist
ru.cryptopro.CPROrdcloud.bom
ru.cryptopro.CPROrdcloud.plist
ru.cryptopro.CPROrdcpfkc.bom
ru.cryptopro.CPROrdcpfkc.plist
ru.cryptopro.CPROrdcryptoki.bom
ru.cryptopro.CPROrdcryptoki.plist
ru.cryptopro.CPROrdesmart.bom
ru.cryptopro.CPROrdesmart.plist
ru.cryptopro.CPROrdg.bom
ru.cryptopro.CPROrdg.plist
ru.cryptopro.CPROrdinfocrypt.bom
ru.cryptopro.CPROrdinfocrypt.plist
ru.cryptopro.CPROrdjacarta.bom
ru.cryptopro.CPROrdjacarta.plist
ru.cryptopro.CPROrdmskey.bom
ru.cryptopro.CPROrdmskey.plist
ru.cryptopro.CPROrdp.bom
ru.cryptopro.CPROrdp.plist
ru.cryptopro.CPROrdr.bom
ru.cryptopro.CPROrdr.plist
ru.cryptopro.CPROrutoken.bom
ru.cryptopro.CPROrutoken.plist



вывод pcstest
Цитата:

$pcsctest

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader :


Судя по всему не корректно установлен драйвер. Несколько раз устанавливал - не помогает.

Подскажите в какую сторону копать?

Отредактировано пользователем 7 декабря 2022 г. 10:44:18(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 7 декабря 2022 г. 10:35:53(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,477
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Здравствуйте.

1) С какой целью обновляли КриптоПро CSP?

2) С какой сборки обновляли?

3) До обновления токен определялся в панели Инструменты КриптоПро?

4) На предыдущей сборке проблема воспроизводится?
Техническую поддержку оказываем тут
Наша база знаний
Offline zzima  
#3 Оставлено : 7 декабря 2022 г. 10:46:59(UTC)
zzima

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.12.2022(UTC)
Сообщений: 4

Поблагодарили: 1 раз в 1 постах
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

1) С какой целью обновляли КриптоПро CSP?

2) С какой сборки обновляли?

3) До обновления токен определялся в панели Инструменты КриптоПро?

4) На предыдущей сборке проблема воспроизводится?


Здравствуйте,

1) "Руки чесались". На самом деле перестал работать Browser Plugin и отдельная его установка не помогала. Зная что плагин входит в пакет Crypto Pro, решил заодно обновиться
2) Как раз с 12500
3) Да, все работало корректно.
4) Еще не пробовал. Пытаюсь понять что именно сломалось. Возможно в процессе автоматической деинсталяции 12500 что-то сломалось

Такое ощущение что слетел драйвер ESMART т.к. pcstest не видит токен, хотя система его определяет.
Пробовал переустановить - не помогает.

Отредактировано пользователем 7 декабря 2022 г. 11:27:59(UTC)  | Причина: Не указана

Offline Александр Лавник  
#4 Оставлено : 7 декабря 2022 г. 12:07:55(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,477
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: zzima Перейти к цитате
Автор: Александр Лавник Перейти к цитате
Здравствуйте.

1) С какой целью обновляли КриптоПро CSP?

2) С какой сборки обновляли?

3) До обновления токен определялся в панели Инструменты КриптоПро?

4) На предыдущей сборке проблема воспроизводится?


Здравствуйте,

1) "Руки чесались". На самом деле перестал работать Browser Plugin и отдельная его установка не помогала. Зная что плагин входит в пакет Crypto Pro, решил заодно обновиться
2) Как раз с 12500
3) Да, все работало корректно.
4) Еще не пробовал. Пытаюсь понять что именно сломалось. Возможно в процессе автоматической деинсталяции 12500 что-то сломалось

Такое ощущение что слетел драйвер ESMART т.к. pcstest не видит токен, хотя система его определяет.
Пробовал переустановить - не помогает.
А после чего у вас перестал работать плагин?

Вы обращались в техническую поддержку производителя токена по проблеме определения токена службой смарт-карт macOS (через pcsctest)?
Техническую поддержку оказываем тут
Наша база знаний
Offline zzima  
#5 Оставлено : 7 декабря 2022 г. 12:15:05(UTC)
zzima

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.12.2022(UTC)
Сообщений: 4

Поблагодарили: 1 раз в 1 постах
Автор: Александр Лавник Перейти к цитате
А после чего у вас перестал работать плагин?

Вы обращались в техническую поддержку производителя токена по проблеме определения токена службой смарт-карт macOS (через pcsctest)?


Почему перестал работать плагин не совсем понимаю.
Сейчас откатился на 12500 - та же история. По идее ничего поменяться и не должно, потому что pcsctest не видит токен.
В поддержку ESMART отписал, но ответа пока нет.

У меня М1, читал что если поставить CCID драйвера, будут проблемы.
По инструкции (https://support.cryptopro.ru/index.php?/Knowledgebase/Article/View/372) из старого пакета запустил uninstall_ccid_compat.pkg - не помогло.

Что-то не так с драйверами, видимо.
Может быть увидите тут что-то нетипичное? Буду благодарен.

Цитата:


# ls /var/db/receipts|grep esmart
com.isbc.esmart.bom
com.isbc.esmart.plist
ru.cryptopro.CPROrdesmart.bom
ru.cryptopro.CPROrdesmart.plist
ru.isbc.esmart-drivers.bom
ru.isbc.esmart-drivers.plist
ru.isbc.esmart-pki-client.bom
ru.isbc.esmart-pki-client.plist


# locate esmart
/Applications/ESMART PKI Client/com.isbc.esmart.pkiclientcli.plist
/Applications/ESMART PKI Client/libesmart_token_angara_mod.dylib
/Applications/ESMART PKI Client/libesmart_token_gost_mod.dylib
/Applications/ESMART PKI Client/libisbc_esmart_token_mod.dylib
/Library/LaunchDaemons/com.isbc.esmart.pkiclientcli.plist
/opt/cprocsp/lib/corrupted.librdresmarttokengost.dylib
/opt/cprocsp/lib/hashes/CPROrdesmart
/opt/cprocsp/lib/librdresmarttoken.dylib
/opt/cprocsp/lib/librdresmarttokengost.dylib
/opt/cprocsp/share/locale/default/LC_MESSAGES/librdresmarttoken.cat
/opt/cprocsp/share/locale/default/LC_MESSAGES/librdresmarttokengost.cat
/opt/cprocsp/share/locale/ru_RU.CP1251/librdresmarttoken.cat
/opt/cprocsp/share/locale/ru_RU.CP1251/librdresmarttokengost.cat
/opt/cprocsp/share/locale/ru_RU.CP866/librdresmarttoken.cat
/opt/cprocsp/share/locale/ru_RU.CP866/librdresmarttokengost.cat
/opt/cprocsp/share/locale/ru_RU.ISO8859-5/librdresmarttoken.cat
/opt/cprocsp/share/locale/ru_RU.ISO8859-5/librdresmarttokengost.cat
/opt/cprocsp/share/locale/ru_RU.KOI8-R/librdresmarttoken.cat
/opt/cprocsp/share/locale/ru_RU.KOI8-R/librdresmarttokengost.cat
/opt/cprocsp/share/locale/ru_RU.UTF-8/librdresmarttoken.cat
/opt/cprocsp/share/locale/ru_RU.UTF-8/librdresmarttokengost.cat
/private/var/db/receipts/com.isbc.esmart.bom
/private/var/db/receipts/com.isbc.esmart.plist
/private/var/db/receipts/ru.cryptopro.CPROrdesmart.bom
/private/var/db/receipts/ru.cryptopro.CPROrdesmart.plist
/private/var/db/receipts/ru.isbc.esmart-drivers.bom
/private/var/db/receipts/ru.isbc.esmart-drivers.plist
/private/var/db/receipts/ru.isbc.esmart-pki-client.bom
/private/var/db/receipts/ru.isbc.esmart-pki-client.plist
/private/var/opt/cprocsp/tmp/.5a189306-c591-40ef-97f7-1693c008c9bf__pkcs11_esmart_token_70db8069d159
/usr/local/lib/libesmart_token_angara_mod.dylib
/usr/local/lib/libesmart_token_gost_mod.dylib
/usr/local/lib/libisbc_esmart_token_mod.dylib
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents/Info.plist
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents/MacOS
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents/MacOS/libccid.dylib
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents/_CodeSignature
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart-ccid.bundle/Contents/_CodeSignature/CodeResources
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents/Info.plist
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents/MacOS
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents/MacOS/libccid.dylib
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents/_CodeSignature
/usr/local/libexec/SmartCardServices/drivers/ifd-esmart.bundle/Contents/_CodeSignature/CodeResources





Offline zzima  
#6 Оставлено : 8 декабря 2022 г. 10:41:41(UTC)
zzima

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.12.2022(UTC)
Сообщений: 4

Поблагодарили: 1 раз в 1 постах
Получилось восстановить работоспособность токена с помощью поддержки ESMART.

Из /usr/local/libexec/SmartCardServices/drivers удалил все файлы с расширением *.bundle, которые содержат в названии esmart (ifd-esmart.bundle, ifd-esmart-ccid.bundle). Видимо драйвера дублировались с /usr/libexec/.
thanks 1 пользователь поблагодарил zzima за этот пост.
Александр Лавник оставлено 08.12.2022(UTC)
Offline Gorod32  
#7 Оставлено : 21 декабря 2022 г. 0:21:28(UTC)
Gorod32

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.12.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Брянск

Сказал(а) «Спасибо»: 2 раз
Автор: zzima Перейти к цитате
Получилось восстановить работоспособность токена с помощью поддержки ESMART.

Из /usr/local/libexec/SmartCardServices/drivers удалил все файлы с расширением *.bundle, которые содержат в названии esmart (ifd-esmart.bundle, ifd-esmart-ccid.bundle). Видимо драйвера дублировались с /usr/libexec/.


Поделитесь подробыным опытом ..... уже пару недель не могу подружить токен с маком... не видит и ничего не могу поделать
Offline polina0706  
#8 Оставлено : 31 января 2023 г. 13:02:57(UTC)
polina0706

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.01.2023(UTC)
Сообщений: 1
Российская Федерация

Автор: Gorod32 Перейти к цитате
Автор: zzima Перейти к цитате
Получилось восстановить работоспособность токена с помощью поддержки ESMART.

Из /usr/local/libexec/SmartCardServices/drivers удалил все файлы с расширением *.bundle, которые содержат в названии esmart (ifd-esmart.bundle, ifd-esmart-ccid.bundle). Видимо драйвера дублировались с /usr/libexec/.


Поделитесь подробыным опытом ..... уже пару недель не могу подружить токен с маком... не видит и ничего не могу поделать


Аналогичная проблема, как у авторов выше, пыталась решить с декабря

В итоге починили спецы esmart

Алгоритм:
- зайти к ним на сайт
- оставить заявку в форме обратной связи (я оставляла вчера вечером, позвонили сегодня утром)
- дождаться звонка
- можно заранее скачать AnyDesk и браузер chromium gost

Через удаленный рабочий стол все настроили минут за 10 (манипуляций достаточно много, и удаление файла с расширением .bundle, и что-то через терминал). Вот только что успешно пульнула декларацию в ФНС и получила отбивку, что все принято на рассмотрение.

Сборка криптопро в итоге 5.0.12000, а не 5.0.12600. 12600, как объяснила поддержка, еще не сертифицирована, поэтому проблемки.
Уточнение: в хроме по-прежнему ничего не работает, плагин не отрабатывает как надо. Но все работает через chromium gost, и как сказала поддержка, это единственный адекватный вариант для работы с ФНС
Offline Александр Лавник  
#9 Оставлено : 31 января 2023 г. 13:08:40(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,477
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 801 раз в 740 постах
Автор: polina0706 Перейти к цитате
Автор: Gorod32 Перейти к цитате
Автор: zzima Перейти к цитате
Получилось восстановить работоспособность токена с помощью поддержки ESMART.

Из /usr/local/libexec/SmartCardServices/drivers удалил все файлы с расширением *.bundle, которые содержат в названии esmart (ifd-esmart.bundle, ifd-esmart-ccid.bundle). Видимо драйвера дублировались с /usr/libexec/.


Поделитесь подробыным опытом ..... уже пару недель не могу подружить токен с маком... не видит и ничего не могу поделать


Аналогичная проблема, как у авторов выше, пыталась решить с декабря

В итоге починили спецы esmart

Алгоритм:
- зайти к ним на сайт
- оставить заявку в форме обратной связи (я оставляла вчера вечером, позвонили сегодня утром)
- дождаться звонка
- можно заранее скачать AnyDesk и браузер chromium gost

Через удаленный рабочий стол все настроили минут за 10 (манипуляций достаточно много, и удаление файла с расширением .bundle, и что-то через терминал). Вот только что успешно пульнула декларацию в ФНС и получила отбивку, что все принято на рассмотрение.

Сборка криптопро в итоге 5.0.12000, а не 5.0.12600. 12600, как объяснила поддержка, еще не сертифицирована, поэтому проблемки.
Уточнение: в хроме по-прежнему ничего не работает, плагин не отрабатывает как надо. Но все работает через chromium gost, и как сказала поддержка, это единственный адекватный вариант для работы с ФНС
Здравствуйте.

Спасибо за информацию.

Уточните, пожалуйста, что именно не работает в Google Chrome?

У вас процессор на mac - Intel или Apple M1/M2?
Техническую поддержку оказываем тут
Наша база знаний
Offline Andrey Sokolov  
#10 Оставлено : 1 февраля 2023 г. 21:15:49(UTC)
Andrey Sokolov

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.02.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: Зеленоград

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 3 раз в 2 постах
Те самые "спецы" из ESMART - это я. Очень приятно.
На версии 5.0.12600 именно на Mac'ах с arm64 процессорами (и M1, и M2) действительно не работают носители, при том что система их видит вполне корректно, например pcsctest отдает ATR и всю сопутствующую информацию.
С чем именно связано - сказать затрудняюсь.
При этом на Mac'ах с процессорами Intel даже на версии 12600 проблем не возникает.
Версия R2 5.0.12000 (последняя сертифицированная) работает на любой архитектуре.

Никакие драйвера для работы токенов ESMART ставить не нужно (как и на Windows, как и на UNIX...), даже ESMART PKI Client не является обязательным. В КриптоПро все работает из коробки (за исключением вышеописанного случая...нуу и на UNIX'ах нужно ручками доставить пакет, входящий в состав дистрибутива).
Единственное исключение - ESMART Token USB 64K. Это старая модель токена, выполненная в пластиковом корпусе.
Соответственно, если Вы вдруг установили драйвера, то Вам необходимо:
- Перейти в директорию:
/usr/local/libexec/SmartCardServicec/drivers
- Удалить оттуда файлы ifd-esmart.bundle и ifd-esmart-ccid.bundle, после чего перезагрузить Mac.

Трудности со входом в ЛК ФНС и на сайт Госуслуги описаны вполне подробно в этих FAQ:
https://support.cryptopr...dgebase/Article/View/272
https://support.cryptopr...dgebase/Article/View/391

Насчет Chromium-GOST суть моего замечания состоит в следующем...
Как показывает практика, в 99% случаев этот браузер не требует запуска через терминал с ключом --no-sandbox, в отличие от того же Yandex.Browser. Не все пользователи Mac, к сожалению, знакомы с терминалом и понимают, как оно работает. Потому Chromium-GOST просто удобнее, в каком-то смысле, для подавляющего большинства.
Тут, к сожалению, вся проблема кроется в самой MacOS, насколько я понимаю, скорее всего связана с настройками безопасности. Так что имеем, как говорится, что имеем.
Кстати, о всплывающем окне в браузере при входе в ЛК ФНС, например, с просьбой вставить носитель - возникает как раз при невыполнении вышеописанных условий. Носитель тут никакой роли не играет.

Отвечая на вопрос выше, про Google Chrome, к сожалению он не проходит по второму пункту проверки подключения к ЛК ФНС, так как не поддерживает ГОСТовые алгоритмы шифрования. И оно так ведет себя везде, что на Windows, что на юниксах всех мастей. Вопросы, соответственно, к сайту ФНС и к Google :)
Кстати, если вдруг кто-то из любителей linux сюда попадет - да, для входа на Госуслуги через ЭП нужно проделать максимально похожие манипуляции, даже статья отдельная есть в той же базе знаний.

Еще из интересного - сегодня столкнулся с проблемой, что сайт честныйзнак.рф дропает Chromium-GOST. Случай единичный. Просто при попытке входа на сайт браузер закрывается с ошибкой. Подробности, теоретически, вытащить смогу, нужно будет только подключаться к пользователю. Потому, коллеги, если актуальная проблема - сообщите, пожалуйста, любым удобным способом.

В дополнение к вышесказанному, насчет отката версии. Будьте внимательнее, при удалении КриптоПро удаляется так же и плагин, не тот который в браузере, а тот который в саму ОС ставится. Если Вы скачиваете версию, в состав которой этот плагин не входит (как, например, это сделано в 5.0.12500, если я не ошибаюсь), то его нужно отдельно поставить. Просто при входе в браузер запустите проверку плагина, она вполне доходчиво предложит загрузить недостающее ПО.

Отредактировано пользователем 1 февраля 2023 г. 21:36:29(UTC)  | Причина: дополнения

thanks 2 пользователей поблагодарили Andrey Sokolov за этот пост.
Александр Лавник оставлено 01.02.2023(UTC), Захар Тихонов оставлено 02.02.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.