Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline AndyEro  
#1 Оставлено : 16 октября 2023 г. 1:51:21(UTC)
AndyEro

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2023(UTC)
Сообщений: 4
Российская Федерация

Вообще ничего не понимаю про КриптоПро, ключи, сертификаты, плагины и т.п.
Просто зашел на сайт банка Левобережный, увидел возможность стать клиентом удаленно.
Описано кратко тут
- https://www.nskbl.ru/private/biometriya/
Установите предлагаемое программное обеспечение для дополнительной защиты данных:

КриптоПро CSP 5.0 (скачать)
Установите браузер, поддерживающий российское безопасное шифрование соединений:

Яндекс.Браузер версии 19.3 и выше (если ещё не установлен - скачать)
Убедитесь, что в настройках браузера включена опция Подключаться к сайтам, использующим шифрование по ГОСТ.
Нажмите → Настройки → Системные → Сеть → Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.
Повторите вход на сайт Банка с помощью Яндекс.Браузера

сразу не понял - есть две версии: "Актуальная" или "Сертифицированная". получается "Сертифицированная" неактуальна, а "Актуальная" несертифицирована?
бред какой-то.
скачал и поставил актуальную.

появился плагин, браузер у меня так был Яндекс.Браузер версии 23.9.1.967
ставлю галку "Согласен" на странице банка и жму "Стать клиентом банка".
попадаю на страницу ЕБС Предупреждение


Мы заботимся о Вас и защите Ваших данных

Для того чтобы продолжить

Установите предлагаемое программное обеспечение для дополнительной защиты данных:
КриптоПро CSP 5.0 (скачать)
Установите браузер, поддерживающий российское безопасное шифрование соединений:
Яндекс.Браузер версии 19.3 и выше (если ещё не установлен - скачать)

Убедитесь, что в настройках браузера включена опция Подключаться к сайтам, использующим шифрование по ГОСТ.
(Подробнее)

Нажмите → Настройки → Системные → Сеть → Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.

В случае некорректного поведения системы рекомендуем использовать Яндекс.Браузер в режиме Инкогнито
Повторите вход на сайт банка с помощью Яндекс.Браузера
*Подробнее о защите данных
В соответствии со ст. 19 Федерального Закона от 29.12.2022 N 572-ФЗ "Об осуществлении идентификации и (или) аутентификации физических лиц с использованием биометрических персональных данных, о внесении изменений в отдельные законодательные акты Российской Федерации и признании утратившими силу отдельных положений законодательных актов Российской Федерации" для обеспечения защиты передаваемых биометрических персональных данных от актуальных угроз безопасности должны применяться сертифицированные шифровальные (криптографические) средства. Для продолжения безопасной работы необходимо установить российские сертифицированные средства криптографической защиты. Отказ от использования российских сертифицированных средств криптографической защиты сопряжен с рисками перехвата биометрических персональных данных злоумышленником, для дальнейшего их использования в мошеннических целях, и нарушения целостности биометрических персональных данных при их передаче, следствием чего может быть недоступность возможности прохождения удаленной идентификации.

Что дальше делать - непонятно...
Offline Андрей *  
#2 Оставлено : 16 октября 2023 г. 2:02:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Здравствуйте.

Там написано, что сделать - принять условия и нажать кнопку.

"Нажмите на кнопку "Стать клиентом банка""

Snimok ehkrana ot 2023-10-16 02-57-41.png (31kb) загружен 5 раз(а).

открывается потом внешний сайт ui modernsys ru ...

Техническую поддержку оказываем тут
Наша база знаний
Offline AndyEro  
#3 Оставлено : 16 октября 2023 г. 2:12:03(UTC)
AndyEro

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2023(UTC)
Сообщений: 4
Российская Федерация

условия принял, кнопку нажал.
на этом внешнем сайте есть только текст с предупреждением.
https://ui.modernsys.ru/warning
ЕБС Предупреждение
Мы заботимся о Вас и защите Ваших данных
2023-10-16_02-15-16.png (99kb) загружен 0 раз(а).
никаких кнопок, ссылок дальше нет...

КриптоПро CSP 5.0 скачал, Яндекс.Браузер версии 19.3 установил, настройках браузера включена опция Подключаться к сайтам, использующим шифрование по ГОСТ
Инкогнито пробовал - тоже самое.

Отредактировано пользователем 16 октября 2023 г. 2:18:56(UTC)  | Причина: Не указана

Offline Андрей *  
#4 Оставлено : 16 октября 2023 г. 2:18:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
В Яндекс.Браузере открыть страницу проверки: https://gost.cryptopro.ru/


указано так?
...
...
...
ssl_cipher GOST2012-GOST8912-GOST8912

Если Да - значит на клиенте работает TLS по ГОСТ.

Дальше можно обратиться в ТП банка с вопросом, почему может не работать корректно интеграция
(или самостоятельно смотреть в консоли браузера (кнопка F12) возникающие ошибки в js или сетевые проблемы)

Предполагаю, что там должен быть переход в ЕСИА с запросом ПДн.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#5 Оставлено : 16 октября 2023 г. 2:21:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
при штатной работе открывается такая страничка:
Snimok ehkrana ot 2023-10-16 03-17-10.png (30kb) загружен 4 раз(а).

+ можно посмотреть, что соединение по ГОСТ - щелкнув на "замке" перед адресом сайта.

Предположим, что не заработал ГОСТ - попробовать перезагрузить ОС и проверить переход по кнопке ещё раз.
Техническую поддержку оказываем тут
Наша база знаний
Offline AndyEro  
#6 Оставлено : 16 октября 2023 г. 2:21:45(UTC)
AndyEro

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2023(UTC)
Сообщений: 4
Российская Федерация

нет
2023-10-16_02-18-23.png (81kb) загружен 2 раз(а).
ssl_protocol TLSv1.2
ssl_cipher ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers 0x1302:0x1303:0x1301:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA384:DHE-RSA-AES256-SHA256:ECDHE-ECDSA-AES128-SHA256:ECDHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA:ECDHE-RSA-AES256-SHA:DHE-RSA-AES256-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES128-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DHE-RSA-SEED-SHA:DHE-DSS-SEED-SHA:SEED-SHA:0x00ff
ssl_client_verify NONE
ssl_server_name gost.cryptopro.ru
php_random 4F1E22663DE312D6
Offline Андрей *  
#7 Оставлено : 16 октября 2023 г. 2:22:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Snimok ehkrana ot 2023-10-16 03-20-11.png (38kb) загружен 6 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline AndyEro  
#8 Оставлено : 16 октября 2023 г. 2:41:16(UTC)
AndyEro

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2023(UTC)
Сообщений: 4
Российская Федерация

у меня нет никакого ГОСТа.
2023-10-16_02-35-02.png (25kb) загружен 4 раз(а).

значит я установил какой-то не такой КриптоПро CSP 5.0
либо этого мало и надо еще что-то установить, настроить, сделать :(
перегружал десять раз - не помогает ничего

уфф, как же все это мутно и непонятно...

Отредактировано пользователем 16 октября 2023 г. 3:08:53(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.