Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

10 Страницы«<678910>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#71 Оставлено : 6 ноября 2024 г. 13:03:14(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: Ольга0604 Перейти к цитате
Не могу сказать что изменилось. вроде все там же и смотрела сертификат браузера Хромиум-Гост

Ну, как минимум СКЗИ сейчас работает и сайт, скорее всего, загружается как того положено.

Ранее Вы сообщали о такой ошибке:
Автор: Ольга0604 Перейти к цитате
Этот сайт не может обеспечить безопасное соединение.
На сайте lk.dmdk.ru используется неподдерживаемый протокол.
Протокол не поддерживается. Клиент и сервер используют либо разные версии протокола SSL, либо разные наборы шифров.
Код:
ERR_SSL_VERSION_OR_CIPHER_MISMATCH


Хех, а сейчас ведь совсем другая ошибка, и она может означать, что хранилище пользовательских сертификатов пустое, и/ или, существует запрет на чтение этих самых сертификатов.

У Вас сертификат на странице плагина "КриптоПро" отображается, тест проходит?
Offline Ольга0604  
#72 Оставлено : 6 ноября 2024 г. 13:07:36(UTC)
Ольга0604

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.11.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Кострома

Да, вот и именно, что все сертификаты отображаются и проходят тест
https://disk.yandex.ru/i/kxoW6kpk0zwYMA
Offline nickm  
#73 Оставлено : 6 ноября 2024 г. 13:07:58(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Ещё, как вариант, следует убедиться, что Вы используете крайнюю версию браузера "Chromium-Gost":
Код:
Версия 130.0.6723.92 (Официальная сборка), (64 бит)
Offline Ольга0604  
#74 Оставлено : 6 ноября 2024 г. 13:11:51(UTC)
Ольга0604

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.11.2024(UTC)
Сообщений: 7
Российская Федерация
Откуда: Кострома

Скачала сегодня
https://disk.yandex.ru/i/tWyFDkzYH6AjQQ

До сегодняшнего дня на все нужные сайты заходила только через Яндекс браузер (там тоже не войти)
Offline nickm  
#75 Оставлено : 6 ноября 2024 г. 13:15:43(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: Ольга0604 Перейти к цитате
Скачала сегодня

Хм, на браузер действуют какие-то политики;

Автор: nickm Перейти к цитате
Хех, а сейчас ведь совсем другая ошибка, и она может означать, что хранилище пользовательских сертификатов пустое, и/ или, существует запрет на чтение этих самых сертификатов.

Возможно, что окно выбора/ отображения сертификатов блокируется каким-либо ПО (может настройками самого "КриптоПро" плагина), т.к., например, отмена в указанном окне генерирует подобную ошибку:

UserPostedImage
Offline nickm  
#76 Оставлено : 6 ноября 2024 г. 16:12:56(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: Ольга0604 Перейти к цитате
Огромная проблема, очень нужен и ЛК налоговой и ЛК ГИИС ДМДК и ЛК Росфина

Как выяснилось, на сег.день, указанная ГИС избирательная/ требовательная к браузеру и работа из-под крайней версии браузера "Chromium-Gost" просто не возможна (Версия 130.0.6723.92 (Официальная сборка), (64 бит)) - Вы, после выбора сертификата, будете получать отлуп с ошибкой:
Код:
ERR_FAILED

, а, вот в "Яндекс Браузер" всё прекрасно работает.

Надо будет этот момент запомнить, т.к. это новая информация, хотя, в той же инструкции от указанной ГИИС, браузер "Chromium-Gost" заявлен, как допустимый к использованию:
Цитата:
Установить интернет-браузер «Chromium GOST», поддерживающий работу с протоколами по ГОСТ.
Offline martinovvlad  
#77 Оставлено : 27 ноября 2024 г. 21:31:37(UTC)
martinovvlad

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Здравствуйте!
Не могу зайти в ЛК (https://lkipgost2.nalog.ru/lk), ошибка: "На сайте lkipgost2.nalog.ru используется неподдерживаемый протокол".
У меня Windows 10 Pro

Проверял в браузерах:
- Яндекс-браузер 24.10.4.756 (64-bit)
- Chromium-Gost (только что скачал, последняя версия)
- Google Chrome 131.0.6778.86 (Официальная сборка), (64 бит)

Несколько дет назад, когда еще работала моя предыдущая электронная подпись, все работало. Сейчас, после двухлетнего перерыва я создал новую ЭЦП на сайте Сбербизнес (ИП) (https://sbi.sberbank.ru:9443) и что-то не работает. А надо срочно кое-что с помощью ЭЦП сделать:(

1) на сайте https://gost.cryptopro.ru/:
ssl_protocol TLSv1.2
ssl_cipher ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers 0x1301:0x1302:0x1303:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA:0x00ff
ssl_client_verify NONE
ssl_server_name gost.cryptopro.ru
http2 h2
php_random 0C66819F7CA6522D

2) на сайте https://cryptopro.ru/sit...ge/cades_bes_sample.html
Информация о сертификате:
Владелец: CN=Мартынов Владимир Владимирович
Издатель: CN=Федеральная налоговая служба
Выдан: 27.11.2024 12:19:45 UTC
Действителен до: 27.02.2026 12:29:45 UTC
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider
Ссылка на закрытый ключ: SCARD\rutoken_lt_37775b45\0D00\2F7F
Алгоритм ключа: ГОСТ Р 34.10-2012 256 бит
Статус: Действителен
Установлен в хранилище: Да
Лицензия CSP в сертификате: Да

3) КриптоПро CSP "v.5.0.12000 КС1", пишет, что лицензия "Срок действия: Постоянная" (купил бессрочную лицензию когда-то)

4) После того как не заработало, я скачал (кажется, с сайта налоговой, а может с сайта КриптоПро) Руководство по установке и настройке программного обеспечения для работы с электронной подписью на портале «Личный кабинет налогоплательщика индивидуального предпринимателя». Согласно этому руководству внутри КриптоПро снял галочку в пункте «Не использовать устаревшие cipher suite-ы». А потом выстраивал "цепочку доверия Личному сертификату" - но, похоже, плохо это делал.
Так или иначе в личный кабинет ИП я так и не могу попасть.

5) Антивирус выключал - не помогло
6) Долго читал этот форум, но не нашел подходящего мне варианта решения проблемы

Как все-таки зайти в личный кабинет ИП?

Отредактировано пользователем 27 ноября 2024 г. 22:20:58(UTC)  | Причина: Не указана

Offline nickm  
#78 Оставлено : 27 ноября 2024 г. 21:49:33(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: martinovvlad Перейти к цитате
1) на сайте https://gost.cryptopro.ru/:
Код:
ssl_protocol	TLSv1.2
ssl_cipher	ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers	0x1301:0x1302:0x1303:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA:0x00ff
ssl_client_verify	NONE
ssl_server_name	gost.cryptopro.ru
http2	h2
php_random	0C66819F7CA6522D

В каком браузере ссылку открывали? Возможно, что защитное ПО подменяет сертификат сайта. Откройте ссылку по новой в "Chromium-Gost" и гляньте сертификат сайта, что отобразится?
Offline martinovvlad  
#79 Оставлено : 27 ноября 2024 г. 22:24:35(UTC)
martinovvlad

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.11.2024(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
В каком браузере ссылку открывали?


Открывал в как раз в Chromium-Gost

В Google Chrome выдается вот такое:

ssl_protocol TLSv1.2
ssl_cipher ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers 0x1301:0x1302:0x1303:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA:0x00ff
ssl_client_verify NONE
ssl_server_name gost.cryptopro.ru
http2 h2
php_random 50C34CCA1E0315ED

В Яндекс-браузере только что посмотрел - все совпадает, кроме php_random

Когда выключил антивирус (!!), получил ТО ЖЕ САМОЕ:
В Яндекс-браузере:
ssl_protocol TLSv1.2
ssl_cipher ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers 0x1301:0x1302:0x1303:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA:0x00ff
ssl_client_verify NONE
ssl_server_name gost.cryptopro.ru
http2 h2
php_random 580DA4E63DFC5AC9

в Chromium-Gost:
ssl_protocol TLSv1.2
ssl_cipher ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers 0x1301:0x1302:0x1303:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA:0x00ff
ssl_client_verify NONE
ssl_server_name gost.cryptopro.ru
http2 h2
php_random 36D87BA27A78A882

Посмотрел безопасность Windows - управление приложениями/браузером у меня отключена. Windows пишет, что устройство может быть уязвимым

Отредактировано пользователем 27 ноября 2024 г. 22:34:02(UTC)  | Причина: Не указана

Offline nickm  
#80 Оставлено : 28 ноября 2024 г. 8:02:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: martinovvlad Перейти к цитате
в Chromium-Gost:

Вы это сделать можете?
Автор: nickm Перейти к цитате
Откройте ссылку по новой в "Chromium-Gost" и гляньте сертификат сайта, что отобразится?


UserPostedImage
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
10 Страницы«<678910>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.