Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Roman.SA  
#1 Оставлено : 8 ноября 2024 г. 11:48:28(UTC)
Roman.SA

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.09.2024(UTC)
Сообщений: 9
Российская Федерация
Откуда: Татартсан

fzs.roskazna.ru
формирую ЭЦП руководителя.
при обращении к носителям для записи контейнера выходит сообщение:

ID: Zy3MiuAk4kQ8wD_2g

Ошибка создания запроса на сертификат.
Библиотека поставщика проинициализирована неправильно. (0x8009001D)

ОС Astra Linux 1.7.6
версия ядра 6.1.90-1-generic

КриптоПро CSP 5.0.13000

До этого ЭЦП на сотрудника было сформировано на данном компьютере

в чем моет быть проблема?
Online nickm  
#2 Оставлено : 8 ноября 2024 г. 12:35:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,319

Сказал(а) «Спасибо»: 563 раз
Поблагодарили: 393 раз в 372 постах
Автор: Roman.SA Перейти к цитате
в чем может быть проблема?

Возможно, что СКЗИ "КриптоПро CSP" в системе работает не корректно. Начинайте тестировать его. Для начала, например, проверьте наличие действующей лицензии.
Offline Roman.SA  
#3 Оставлено : 8 ноября 2024 г. 13:30:16(UTC)
Roman.SA

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.09.2024(UTC)
Сообщений: 9
Российская Федерация
Откуда: Татартсан

Автор: nickm Перейти к цитате
Автор: Roman.SA Перейти к цитате
в чем может быть проблема?

Возможно, что СКЗИ "КриптоПро CSP" в системе работает не корректно. Начинайте тестировать его. Для начала, например, проверьте наличие действующей лицензии.


Лицензия действующая. /в личный кабинет fzs.roskazna.ru захожу по действующей ЭЦП. подписи вормируються/

Удалял запомненные пароли.
Переустанавливал Крипто Про.

Вся проблема в том что при создании нового контейнера выходит выше указанная ошибка.
т.е. ошибка происходит когда нажимаешь Сформировать. Крипто Про запрашивает разрешение на работу с ключами от данного сайта. Соглашаюсь.
Должно быть выбор носителя куда записать контейнер, и выпасть провайдер случайных чисел но это не происходит выходит ошибка.
Online nickm  
#4 Оставлено : 8 ноября 2024 г. 15:51:06(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,319

Сказал(а) «Спасибо»: 563 раз
Поблагодарили: 393 раз в 372 постах
Автор: Roman.SA Перейти к цитате
Должно быть выбор носителя куда записать контейнер, и выпасть провайдер случайных чисел но это не происходит выходит ошибка.

В самой связке ОС--> ФЗС--> СКЗИ, ошибок в работе нет, проверено:



Поэтому следует разбираться с настройками Вашей системы.

Возможно, что:

  • консоль браузера;

  • захваченный *.har-лог в браузере;

  • лог Крипто-Про плагина;

  • системный журнал;

  • терминал, из которого запущен браузер;

  • strace браузера;

, выдадут Вам подсказки.

Отредактировано пользователем 9 ноября 2024 г. 10:06:27(UTC)  | Причина: Не указана

Offline Roman.SA  
#5 Оставлено : 11 ноября 2024 г. 17:18:27(UTC)
Roman.SA

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.09.2024(UTC)
Сообщений: 9
Российская Федерация
Откуда: Татартсан

сегодня разбирались с проблемой со стороны техподдержки Astra Linux.
1. ОС работает стабильно ошибок не было.
2. ЭЦП сформировалось при таком условии:
а) При переустановке Крипто ПРО CSP не выбираем провайдер КС2
б) При формировании запроса нужно выбирать Класс средств ЭП КС1

Как формовать закрытый ключ класс средств ЭП КС2 так и не поняли.
Online nickm  
#6 Оставлено : 11 ноября 2024 г. 17:33:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,319

Сказал(а) «Спасибо»: 563 раз
Поблагодарили: 393 раз в 372 постах
Автор: Roman.SA Перейти к цитате
а) При переустановке Крипто ПРО CSP не выбираем провайдер КС2
..
Как формовать закрытый ключ класс средств ЭП КС2 так и не поняли.

Ну, а зачем Вам KC2? Вы используете аппаратный датчик случайных чисел?
Offline Roman.SA  
#7 Оставлено : 12 ноября 2024 г. 8:12:03(UTC)
Roman.SA

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.09.2024(UTC)
Сообщений: 9
Российская Федерация
Откуда: Татартсан



Ну, а зачем Вам KC2? Вы используете аппаратный датчик случайных чисел?


А. как-то федеральное казначейство сказали что при формировании выбирать КС2.
аппаратного датчика случайных чисел нету
Online nickm  
#8 Оставлено : 12 ноября 2024 г. 8:39:10(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,319

Сказал(а) «Спасибо»: 563 раз
Поблагодарили: 393 раз в 372 постах
Автор: Roman.SA Перейти к цитате
А. как-то федеральное казначейство сказали что при формировании выбирать КС2.

Ну, бред спороли не думая и делов то, с них не убудет!
Автор: Roman.SA Перейти к цитате
аппаратного датчика случайных чисел нету

Ну, вот и забудьте про KC2 как про страшный сон.

Вот и ответ был дан выше:
Автор: nickm Перейти к цитате
В самой связке ОС--> ФЗС--> СКЗИ, ошибок в работе нет, проверено:
...
Поэтому следует разбираться с настройками Вашей системы.
Offline Roman.SA  
#9 Оставлено : 13 ноября 2024 г. 12:11:24(UTC)
Roman.SA

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.09.2024(UTC)
Сообщений: 9
Российская Федерация
Откуда: Татартсан

Автор: nickm Перейти к цитате

Ну, бред спороли не думая и делов то, с них не убудет!


Да вы правы позвонил в казначейство сами при формировании ЭЦП на этот пункт не смотрят а по умолчанию стоит КС1.

Спасибо ВСЕМ за помощь теперь одной головной болью меньше.

Отредактировано пользователем 13 ноября 2024 г. 12:11:55(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.