Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline glagola  
#31 Оставлено : 13 ноября 2022 г. 20:11:24(UTC)
glagola

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2022(UTC)
Сообщений: 17
Российская Федерация

Прямо с нуля установку провести не смогу (чтобы эксперимент был чистым), но на текущей виртуалке переустановить и попробовать смогу - Удалил сертифицированную версию КриптоПро CSP через соответствующий скрипт, что вы распространяете. Если нужно могу дать все версии ПО, чтобы вы могли у себя повторить на витуалке - для чистого эксперимента.

Автор: Андрей Русев Перейти к цитате
Пожалуйста, установите последнюю версию КриптоПро CSP 5.0 R3: https://cryptopro.ru/pro...ads#latest_csp50r3_linux

Установил через install_gui.sh - не помогло, сам криптопро не хочет скачивать crl списки. Или нужно еще раз все скачать, установить и потом он сам продолжит?

Автор: Андрей Русев Перейти к цитате
Популярная ошибка: выполнять действия в разных приложениях под разными пользователями (под root-ом и под обычным). Чтобы её избежать, не используйте su/sudo никогда, кроме этапа установки пакетов. Так как новый установщик сам поднимает привилегии, то можно сказать, что вообще никогда su/sudo не нужно: всё делает только обычный пользователь.

В этот раз сделал именно как вы написали - ставил из под обычного пользователя, повышение прав доступа скрипт сам запросил.

Автор: Андрей Русев Перейти к цитате
Покажите результат построения цепочки для проблемного сертификата: в cptools на вкладке "Сертификаты" выбрать нужный и нажать "Свойства сертификата".

Snimok ehkrana 2022-11-13 v 21.04.38.png (363kb) загружен 5 раз(а).

Автор: Андрей Русев Перейти к цитате
Работа по OCSP тоже поддерживается.

Как узнать что OCSP у меня в сертификате прописан? где это посмотреть?


P.S. раз уж удалось добраться до разработчиков, у меня просьба - сделайте пожалуйста Docker образ или образ виртуалки со всем, что нужно для работы с ЭЦП через КриптоПро. Существует возможность пробросить вывод окошек в хостовую систему (я про докер). Тогда все что нужно будет ставиться одной командой, среда будет повторяемой и тиражируемой - меньше ошибок будет с настройкой, меньше сил на выяснения деталей багрепорта.

Отредактировано пользователем 13 ноября 2022 г. 20:18:59(UTC)  | Причина: Не указана

Offline nickm  
#32 Оставлено : 13 ноября 2022 г. 20:41:28(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: glagola Перейти к цитате
Как узнать что OCSP у меня в сертификате прописан? где это посмотреть?

Например:
Код:
CSP URL            : http://testgost2012.cryptopro.ru/ocsp2012g/ocsp.srf
OCSP URL            : http://testgost2012.cryptopro.ru/ocsp2012gst/ocsp.srf


UserPostedImage

Код:

Authority Information Access: 
CA Issuers - URI:http://testgost2012.cryptopro.ru/CertEnroll/root2018.crt
OCSP - URI:http://testgost2012.cryptopro.ru/ocsp2012g/ocsp.srf
OCSP - URI:http://testgost2012.cryptopro.ru/ocsp2012gst/ocsp.srf


UserPostedImage







Offline glagola  
#33 Оставлено : 13 ноября 2022 г. 20:58:28(UTC)
glagola

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2022(UTC)
Сообщений: 17
Российская Федерация

Автор: nickm Перейти к цитате
Автор: glagola Перейти к цитате
Как узнать что OCSP у меня в сертификате прописан? где это посмотреть?

Например:
Код:
CSP URL            : http://testgost2012.cryptopro.ru/ocsp2012g/ocsp.srf
OCSP URL            : http://testgost2012.cryptopro.ru/ocsp2012gst/ocsp.srf


UserPostedImage


Так ну у меня тогда нет OCSP в сертификате

Offline nickm  
#34 Оставлено : 13 ноября 2022 г. 21:13:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: glagola Перейти к цитате
Так ну у меня тогда нет OCSP в сертификате

Тогда остаётся уповать на cURL.

Отредактировано пользователем 13 ноября 2022 г. 21:15:03(UTC)  | Причина: Не указана

Offline Андрей Русев  
#35 Оставлено : 2 декабря 2022 г. 1:28:53(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,272

Сказал(а) «Спасибо»: 22 раз
Поблагодарили: 446 раз в 325 постах
Автор: glagola Перейти к цитате

Автор: Андрей Русев Перейти к цитате
Покажите результат построения цепочки для проблемного сертификата: в cptools на вкладке "Сертификаты" выбрать нужный и нажать "Свойства сертификата".

Snimok ehkrana 2022-11-13 v 21.04.38.png (363kb) загружен 5 раз(а).

В новой версии КриптоПро CSP 5.0.12600 Quinotaur мы расширили диагностику ошибок при проверке цепочек. Можете обновиться и повторить?
https://cryptopro.ru/pro...ads#latest_csp50r3_linux

Автор: glagola Перейти к цитате

P.S. раз уж удалось добраться до разработчиков, у меня просьба - сделайте пожалуйста Docker образ или образ виртуалки со всем, что нужно для работы с ЭЦП через КриптоПро.

СКЗИ нельзя распространять через docker hub. Всё, что нужно - это дистрибутив КриптоПро CSP и браузер с поддержкой ГОСТ. В трёх самых популярных отечественных Linux - Astra, Альт и RED OS - это Chromium из состава ОС (уже с нашим патчем).

Официальная техподдержка. Официальная база знаний.
Offline alex1985  
#36 Оставлено : 20 января 2023 г. 17:52:15(UTC)
alex1985

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2023(UTC)
Сообщений: 2
Российская Федерация
Откуда: Симферолполь

Здравствуйте!
Установил необходимые плагины и приложения для ФНС, начал осуществлять вход - и на этапе выбора сертификатов столкнулся с тем, что не отображается ранне установленный через КриптоПРО CSS сертификат . С чем может быть связана такая ошибка?
Offline nickm  
#37 Оставлено : 20 января 2023 г. 17:59:19(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: alex1985 Перейти к цитате
Установил необходимые плагины и приложения

Каким образом отображается сертификат на странице проверки плагина "КриптоПро"?

Возможно, что не хватает корневого/ промежуточного сертификатов и/ или списка отзывов.


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.