Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

10 Страницы«<78910>
Опции
К последнему сообщению К первому непрочитанному
Offline basid  
#81 Оставлено : 15 февраля 2024 г. 16:22:31(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,089

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 149 раз в 134 постах
Автор: MWB Dmitry Перейти к цитате
И если она несовместима с Microsoft Windows [Version 10.0.19045.4046] почему ни сайт, ни установщик этого не написали?
"Не совместима" это совсем не то, что "Не поддерживается".

Offline MWB Dmitry  
#82 Оставлено : 15 февраля 2024 г. 18:01:26(UTC)
MWB Dmitry

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 73
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: basid Перейти к цитате
Автор: MWB Dmitry Перейти к цитате
И если она несовместима с Microsoft Windows [Version 10.0.19045.4046] почему ни сайт, ни установщик этого не написали?
"Не совместима" это совсем не то, что "Не поддерживается"


Это уже игра в слова.

Если её нужно ставить на Win 10 - то ваша прошлая претензия не имеет смысла.
Если её нужно - то претензию перенаправьте тем, кто пользователю предложил ставить именно эту версию (на сайте) и не предупредил об опасности (в установщике).

Вы хотите, чтобы пользователь массового, коробочного продукта знал больше разработчиков сайта и установщика. Это не реально.

Offline MWB Dmitry  
#83 Оставлено : 15 февраля 2024 г. 18:16:25(UTC)
MWB Dmitry

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 73
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Он ломает работу с ГОСТ 2012. проблеме много лет - csp несовместимые, они не исправляют ситуацию.

Единственное решение - удалить.


РЕЗЮМЕ

1. После очистки ПК от этого CSP - создание подписи заработало. Основная проблема решена.

Дополнительно:

2. Спасибо Андрею, что заметил проблему с \r\n. Съэкономил мне несколько часов. Я мало знаю про JS и особенно про JS 3rd Edition и несовместимость EVAL с JSON. Нашёл бы в итоге, но совсем не сразу.

3. В документации на Validate Cades есть недочёты. Да и про другие методы тоже. Какие исключения могут бросаться, в каких случаях, какие есть свойства/метода у исключений...

4. Непонятки с совместимостью CAPICOM.Store и CADESCOM.Store в части железных ключей и Certificates.Select, но это будем решать, если кому понадобится.

5. Плохо работает установщик CSP 19277 - перезагрузка должна быть принудительной (иначе нет ДСЧ и не работает вообще ни один API, но выдают эзотерические ошибки, которых даже гугл не знает), а она даже не рекомендуется. И странная ошибка про ДСЧ. Возможно, это тоже связано с чужим CSP, но...

6. Если чужой CSP - известная проблема, то инсталлятор и потом окна настроек/инструментов должны про это предупреждать. Ситуация когда "типовую" и даже "надоевшую" проблему разруливали полтора дня - странная.

7. Что именно достаточно для создания УКЭП-подписи, что именно рекомендуется под текущий Windows (оказывается, CSP с сайта не рекомендуется, нежданчик), какие нужно вводить настройки на гарантированно работающие тестовые сервера (или где взять бесплатный сервер для локального тестирования, который например принципиально принимал бы только тестовые сертификаты), какие нужно настройки при генерации сертификатов - такого документа очень не хватает.

8. Очень полезная страничка тестирования УКЭП-подписи в браузере - хрен найдешь. Якобы она где-то документирована, но я пока такого не видел. Демка про BES в браузере встречается и в доках и "в гугле", а про более важную - увы.
Offline Андрей *  
#84 Оставлено : 15 февраля 2024 г. 18:24:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,278
Мужчина
Российская Федерация

Сказал «Спасибо»: 548 раз
Поблагодарили: 2196 раз в 1714 постах
П.8
Я же давал ссылку.
Открываем продукт. Плагин и читаем все.
Там внезапно, будет ссылка на тестирование. И общую main.html, где разные типы подписей.
Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#85 Оставлено : 16 февраля 2024 г. 8:22:32(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,089

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 149 раз в 134 постах
Автор: MWB Dmitry Перейти к цитате
Вы хотите, чтобы пользователь массового, коробочного продукта знал больше разработчиков сайта и установщика. Это не реально.
Это тоже игра в слова.
Я, например, один из тех самых пользователей массового, коробочного продукта, который знает меньше разработчиков (сайта и установщика).
Когда мне была нужна ЭП для "долгосрочной" подписи внутри PDF, то я скачал (актуальные на то время) дистрибутивы КРИПТОПРО CSP, КРИПТОПРО PDF, комплекты их документации, пробежался по тем документам, которые относились к моему случаю, купил лицензию OCSP-/TSP-клиентов и, что характерно, всё заработало "искаропки".
Да, я не настоящий сварщик и не занимаюсь разработкой ПО, но, как-то, "массовые, коробочные продукты" у меня работают вполне штатно.

Offline MWB Dmitry  
#86 Оставлено : 16 февраля 2024 г. 17:27:50(UTC)
MWB Dmitry

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 73
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Вы снова забываете, что то, что знают многолетние разработчики продукта, не знают пользователи.

Автор: Андрей * Перейти к цитате
П.8 Я же давал ссылку.


Таки нет. Вы сказали, что на страничке https://www.cryptopro.ru...ge/cades_bes_sample.html есть "ссылка main", что бы это ни значило. Я сказал, что там нет такой ссылки, и... всё. При чём тут int main(int, char**)?..

Сама страничка называется "Проверка ... подписи". Не пример разработки страничек для плагина, а проверка работы Крипто Про с помощью плагина. И это таки правильно, страничка в самом деле более общая и полезная, чем один лишь плагин. Но это к сожалению и означает, что ссылка на плагин ничем особым не выделяется.

На эту страницу приходят по ссылкам типа "как получить тестовый сeртификат" и "как проверить, что крипто-про установлен и работает", плагин для посетителей этой страницы зачастую дело десятое.

Желательно под "О КриптоПро ЭЦП Browser plug-in" добавить примерно такой текст "...а также список проверочных страниц для других типов подписи". Если по причинам инфраструктурным текст под ссылкой добавить нельзя, то хотя бы всплывающyю подсказку (тег ABBR или аттрибут ссылки).



Далее, https://www.cryptopro.ru...cades/demopage/main.html

Цитата:
Проверить работу установленного плагина на примере подписи CAdES-BES
Пример подписи CAdES-T
Пример подписи CAdES-X Long Type 1


Пример - это документация, исходный код и т.д.
Проверка - это "нажми кнопочку и проверь результат".

То, что это одно и то же - это нужно заранее знать. Без такого предзнания это совсем не очевидно.

Кроме того, эти страницы лежат в списке "Для пробной работы с плагином вам необходимо иметь:". Если у меня нет цели писать веб-странички ("работать с плагином") то для меня середина этого списка - то самое "маленьким шрифтом в комментариях к 10-й странице"

Зачем мне выискивать жемчужины, спрятанные в инструкции для вебмастеров, если я не собираюсь писать веб-сервер?

КМК лучше создать отдельную страницу со список тестовых страниц, добавить в правое меню отдельную ссылку "Тестировочные страницы (примеры)"

bCRoM4GO03.png (90kb) загружен 5 раз(а).



До кучи, на всех тестировочных страничках есть ,с точки зрения посетителя, одинаковые меню в правом столбце с одинаковыми ссылками.

...а ссылки разные, причем как оказалось не алиасы к одному и тому же, а принципиально разные.

  • Корневой сертификат тестового УЦ
  • Установить корневой сертификат тестового УЦ
  • Получить личный тестовый сертификат


Вот как человеку без пред-знания догадаться, что на одних страницах этими ссылками стоит пользоваться, а на других не стоит?
Вы вот меня упрекали в использовании ГОСТ-2001 - но потому и использовал, что с этой страницы взял. КАК я должен был догадаться ,что по ссылкам с той страницы идёт что-то плохое?
Может быть лучше этот столбец-меню выделить в общий IFRAME чтобы потом править в одном месте сразу для всех?
Ну или сразу там помечать, на кжадой старой странице, что вот эти ссылки для устаревшего ГОСТ-2001, который уже отменили.

Отредактировано пользователем 16 февраля 2024 г. 17:48:40(UTC)  | Причина: Не указана

Offline MWB Dmitry  
#87 Оставлено : 16 февраля 2024 г. 17:37:08(UTC)
MWB Dmitry

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 73
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: basid Перейти к цитате
я скачал (актуальные на то время) дистрибутивы КРИПТОПРО CSP


...а меня вы именно в этом обвинили.

No comment.
Offline Андрей *  
#88 Оставлено : 16 февраля 2024 г. 18:30:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,278
Мужчина
Российская Федерация

Сказал «Спасибо»: 548 раз
Поблагодарили: 2196 раз в 1714 постах
Автор: MWB Dmitry Перейти к цитате
Вы снова забываете, что то, что знают многолетние разработчики продукта, не знают пользователи.

Автор: Андрей * Перейти к цитате
П.8 Я же давал ссылку.


Таки нет. Вы сказали, что на страничке https://www.cryptopro.ru...ge/cades_bes_sample.html есть "ссылка main", что бы это ни значило. Я сказал, что там нет такой ссылки, и... всё. При чём тут int main(int, char**)?..


Таки ДА.
ЕЩЁ раз пишу (сами же нашли)

Справа Меню - вторая ссылка видите? Называется вот так:
"О КриптоПро ЭЦП Browser plug-in" (!main.html!)

на странице тестирования cades_bes_sample (на которую много кто приходит).

Ведёт на общую - где перечень других тестовых страниц.

Писал несколько раз.

Отредактировано пользователем 16 февраля 2024 г. 18:31:07(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#89 Оставлено : 17 февраля 2024 г. 18:19:57(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,089

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 149 раз в 134 постах
Автор: MWB Dmitry Перейти к цитате
...а меня вы именно в этом обвинили.
No comment.
Во-первых, у меня всё работало и я не брызгал слюной на форуме.
Во-вторых, я никого не обвинял, а задал простой вопрос: зачем вы устанавливали КС2? Остальное - следовало из этого вопроса.
Offline MWB Dmitry  
#90 Оставлено : 27 февраля 2024 г. 13:38:37(UTC)
MWB Dmitry

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.02.2024(UTC)
Сообщений: 73
Российская Федерация

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
ЕЩЁ раз пишу (сами же нашли)


Можете считать, что весь мир вокруг вас неправильный.

Но вот я только что получил от совсем другого сотрудника:

Цитата:
Шикарная ссылка! я только отдельные видел) на конкретно long и bes


То есть факт: существование этой страницы является секретом, почти для всех за исключением трёх небольших групп:

1. сотрудников Крипто-Про
2. людей, который случайно, из любопытства, перебирая все страницы на ваших серверах, и все ссылки на оных, на неё наткнулись и запомнили как каталог тестовых страниц (ВОПРЕКИ тому, что написано на самой странице). Бывает же, что клад находят случайно выкопав ямку в лесу, это возможный сценарий.
3. людей, которым кто-то прислал эту ссылку, поделился секретом

Можете (вы == Крипто Про) дальше рассылать эту ссылку каждому человеку отдельно. В коне концов это ваша (вы == вы лично) работа, и я не могу и не хочу её у вас отнимать.
Или можете (вы == Крипто Про) её задокументировать. Выше я описал, как я считаю правильным это сделать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
10 Страницы«<78910>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.