Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#11 Оставлено : 15 августа 2023 г. 7:12:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
С ЗПС, если у Вас используется режим замкнутой программной среды.

Что маловероятно, тогда первое.
Offline SibUrsus  
#12 Оставлено : 15 августа 2023 г. 13:12:35(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Уважаемый Николай! Я вам искренне благодарен за вашу отзывчивость и то что вы не жалеете времени и сил на помощь нам, убогим и сирым.
Но в этот раз я интуитивно, вслепую, просто по наитию, догадался что ну не может такого быть: работало и вот раз - и всё отвалилось. Я скачал и установил свежий Sertifikat-udostoveryayushchego-tsentra-Federalnogo-kaznacheystva-2023.CER и все задышало:
пин код появился
выбор
успех

Но в целом согласен - работать в 4 крипте в линупсе - это боль и страдания.

Отредактировано пользователем 15 августа 2023 г. 13:23:41(UTC)  | Причина: добавление существенных обстоятельств

thanks 1 пользователь поблагодарил SibUrsus за этот пост.
nickm оставлено 15.08.2023(UTC)
Offline SibUrsus  
#13 Оставлено : 15 августа 2023 г. 13:29:02(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Почему не ругался тест КриптоПро браузер плагина - для меня "загадка дыры" (с) Антон Лапенко
Offline nickm  
#14 Оставлено : 15 августа 2023 г. 13:29:19(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: SibUrsus Перейти к цитате
Но в этот раз я интуитивно, вслепую, просто по наитию, догадался что ну не может такого быть: работало и вот раз - и всё отвалилось. Я скачал и установил свежий Sertifikat-udostoveryayushchego-tsentra-Federalnogo-kaznacheystva-2023.CER и все задышало:

Вот так дела, а ведь на приложенном Вами скрине тестирования плагина КриптоПро, о проблеме цепочки ни слова сказано не было, поэтому в эту сторону даже мысля не поворачивалась d'oh!

Спасибо, учту, и буду держать в памяти.

Вот новый, от 21 марта 2023 года, промежуточный сертификат УЦ ФК, http://crl.roskazna.ru/crl/ucfk_2023.crt

Вообще, если пораскинуть мыслями - плагин гос.услуг вообще не должен был его выводить в списке доступных к выбору сертификатов, ну или помечать как невозможный к использованию, как того делают страницы порталов ФНС тогда, когда не строится доверенная цепочка сертификатов.

Отредактировано пользователем 15 августа 2023 г. 13:31:39(UTC)  | Причина: Не указана

Offline SibUrsus  
#15 Оставлено : 15 августа 2023 г. 13:32:57(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Цитата:
о проблеме цепочки ни слова сказано не было, поэтому в эту сторону даже мысля не поворачивалась d'oh!

Я приложил не тот скин, проверял из под Винды 7, но уверяю вас, в астре тоже всё было норм что и меня пустило по ложному следу.
Offline SibUrsus  
#16 Оставлено : 16 августа 2023 г. 9:39:36(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
Вот, для чистоты эксперимента, скриншот с ПК сотрудницы, сменившей паспорт и УКЭП, Cades-plugin не ругается, ему всё норм.
UserPostedImage
Offline nickm  
#17 Оставлено : 16 августа 2023 г. 10:12:09(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: SibUrsus Перейти к цитате
Вот, для чистоты эксперимента, скриншот с ПК сотрудницы, сменившей паспорт и УКЭП, Cades-plugin не ругается, ему всё норм.
UserPostedImage

1. Тот ресурс, на котором Вы постите скрины блокируется rkn.gov.ru:

2. По проверке сертификатов: возможно, что промежуточный сертификат имеется в кэше, но отсутствует в хранилище, тогда, когда плагин "КриптоПро" работает с кэшем, а плагин гос.услуг только с хранилищем.

Интересно, что вернут команды?
Код:
/opt/cprocsp/bin/amd64/certmgr -list -store ucache | grep -i ef774890bdb325aa649032f7a16305dbaac5943f

Код:
/opt/cprocsp/bin/amd64/certmgr -list -store uCA | grep -i ef774890bdb325aa649032f7a16305dbaac5943f


Действительно ли строится цепочка у пользователя можно проверить в консоли, с помощью того же копирования сертификата, что-то типа такого:
Код:
$ /opt/cprocsp/bin/amd64/cryptcp -copycert -dn <здесь, например, ИНН/ СНИЛС пользователя сертификата> -df /tmp/tmp.cer

ну или с указанием отпечатка:
Код:
$ /opt/cprocsp/bin/amd64/cryptcp -copycert -thumbprint <здесь отпечаток> -df /tmp/tmp.cer

Отредактировано пользователем 16 августа 2023 г. 10:20:28(UTC)  | Причина: Не указана

Offline SibUrsus  
#18 Оставлено : 17 августа 2023 г. 10:34:33(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
1.Даже не знаю что на это ответить... Живой Журнал с 2016 принадлежит Рамблеру и хостится на их серверах в РФ. Зашел с мобильного через Теле 2, все картинки на месте.
Эти команды я ввожу на ПК, в котором я еще не ставил свежих сертификатов, т.е. это условно "больной" комп.

2.
tashoper10@TASH-OKNO10:~$ /opt/cprocsp/bin/amd64/certmgr -list -store ucache | grep -i ef774890bdb325aa649032f7a16305dbaac5943f
SHA1 Hash : ef774890bdb325aa649032f7a16305dbaac5943f
tashoper10@TASH-OKNO10:~$

===================================================

tashoper10@TASH-OKNO10:~$ /opt/cprocsp/bin/amd64/certmgr -list -store uCA | grep -i ef774890bdb325aa649032f7a16305dbaac5943f
tashoper10@TASH-OKNO10:~$

===================================================
tashoper10@TASH-OKNO10:~$ /opt/cprocsp/bin/amd64/cryptcp -copycert -dn 1242*****49 -df /tmp/tmp.cer
CryptCP 4.0 (c) "КРИПТО-ПРО", 2002-2018.
Утилита командной строки для подписи и шифрования файлов.

Будет использован следующий сертификат:
Субъект:Кунгушева Ирина Андреевна, Кунгушева, Ирина Андреевна, mfc.operator@******.ru, 42280******, 1242*****49, "ГОСУДАРСТВЕННОЕ АВТОНОМНОЕ УЧРЕЖДЕНИЕ ""УПОЛНОМОЧЕННЫЙ МНОГОФУНКЦИОНАЛЬНЫЙ ЦЕНТР ПРЕДОСТАВЛЕНИЯ ГОСУДАРСТВЕННЫХ И МУНИЦИПАЛЬНЫХ УСЛУГ НА ТЕРРИТОРИИ КУЗБАССА""", специалист, Таштагол, Кемеровская область, RU
Действителен с 04.07.2023 08:32:00 по 26.09.2024 08:32:00

Цепочки сертификатов проверены.
Копирование сертификатов завершено.
[ErrorCode: 0x00000000]

=================================================

Что есть отпечаток?

Отредактировано пользователем 17 августа 2023 г. 10:39:31(UTC)  | Причина: Не указана

Offline nickm  
#19 Оставлено : 17 августа 2023 г. 10:48:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,616

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: SibUrsus Перейти к цитате
1.Даже не знаю что на это ответить... Живой Журнал с 2016 принадлежит Рамблеру и хостится на их серверах в РФ. Зашел с мобильного через Теле 2, все картинки на месте.

Оффтоп кончено, но вчера ссылки блочились и адрес бился по сайту, https://eais.rkn.gov.ru/ (две ссылки на решение суда):
Цитата:
Тип события: Доступ запрещен
Приложение: Microsoft Edge
Название: msedge.exe
Путь к приложению: C:\Program Files (x86)\Microsoft\Edge Dev\Application
ID процесса: 16324
Пользователь: (Инициатор)
Запрашиваемый веб-адрес: https://ic.pics.livejour...55183/55183_original.png
Результат: Запрещено
Правило: Некоторые категории
Категория содержания: Запрещено законодательством Российской Федерации
Источник категории содержания: KSN
Маска адреса: ANY, *


Автор: SibUrsus Перейти к цитате

2.
tashoper10@TASH-OKNO10:~$ /opt/cprocsp/bin/amd64/certmgr -list -store ucache | grep -i ef774890bdb325aa649032f7a16305dbaac5943f
SHA1 Hash : ef774890bdb325aa649032f7a16305dbaac5943f
tashoper10@TASH-OKNO10:~$

===================================================

tashoper10@TASH-OKNO10:~$ /opt/cprocsp/bin/amd64/certmgr -list -store uCA | grep -i ef774890bdb325aa649032f7a16305dbaac5943f
tashoper10@TASH-OKNO10:~$

===================================================

Ну значит так и есть:
Автор: nickm Перейти к цитате
2. По проверке сертификатов: возможно, что промежуточный сертификат имеется в кэше, но отсутствует в хранилище, тогда, когда плагин "КриптоПро" работает с кэшем, а плагин гос.услуг только с хранилищем.






Offline SibUrsus  
#20 Оставлено : 17 августа 2023 г. 11:05:15(UTC)
SibUrsus

Статус: Участник

Группы: Участники
Зарегистрирован: 19.08.2015(UTC)
Сообщений: 23
Мужчина
Российская Федерация
Откуда: Kuzbass

Сказал «Спасибо»: 3 раз
Поблагодарили: 1 раз в 1 постах
1. Господи, чем мои безобидные скриншотики РК не угодили?? :) Сам то ЖЖ не блочится, открывается спокойно.
2. Подытоживая, просто ставлю корневой https://roskazna.gov.ru/...o-kaznacheystva-2023.CER и живем дальше?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.