Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline sandrey  
#1 Оставлено : 30 декабря 2025 г. 7:56:39(UTC)
sandrey

Статус: Участник

Группы: Участники
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 3 раз
Стояла КриптоПро 4.0.9963, все работало. Удалил 4, поставил 5.0.13000 (дистрибутив с cades-плагином).

В Chromium-gost перестали открываться сайты у которых TLS на ГОСТ (cryptopro.ru, gosuslugi.ru). Пишет ERR_FALIED. А в Журнале событий Windows от spp появляется событие 307, в котором написано про ошибку 0x80090331 с текстом: "Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы".

В остальном все вроде работает: подписи создаются, контейнеры тестируются. Если cryptopro.ru открыть в Firefox, то там на тестовых страницах тоже все работает (создание подписи, например).

Какая-то проблема с TLS, но не знаю куда смотреть. В КриптоПро на вкладке "Настройки TLS" галочки "Не использовать устаревшие suite-ы" убирал - не помогает...

Пока вернул КриптоПро 4... И все работает.

Подскажите что еще попробовать?

p.s. Да, в Chromium-gost с КриптоПро 4 про соединение с сайтами по ГОСТ пишет: "Протокол TLS 1.2, Обмен ключами GOST_R_3410_2001, Шифр GOST_28147_CNT with GOST_28147_IMIT".

Отредактировано пользователем 30 декабря 2025 г. 8:54:34(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 30 декабря 2025 г. 8:15:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,988

Сказал(а) «Спасибо»: 680 раз
Поблагодарили: 534 раз в 505 постах
Операционная система какая-то "особенная"? Может что-то "накручено"/ натвикано?

Эта страница тоже с ошибкой открывается? https://gost.cryptopro.ru/

В браузере "Яндекс" ошибка тоже воспроизводится?

Версия браузера "Chromium-Gost" какая используется?


Offline sandrey  
#3 Оставлено : 30 декабря 2025 г. 8:35:56(UTC)
sandrey

Статус: Участник

Группы: Участники
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 3 раз
ОС: Windows 7 x64
Chromium-Gost 109.0.5414.173 (последний для семерки)

Про https://gost.cryptopro.ru/ сейчас не скажу, но думаю результат будет таким же, потому что с КриптоПро 4 он показывает один в один тоже, что и все остальные с ГОСТ: TLSv1.2, GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT).

И еще, если с КриптоПро 5 открывать сайт, где TLS нужен и сертификат клиента (вход в личный кабинет по сертификату — ЕИС, например, https://lk.zakupki.gov.ru/sso/svr), то окошко выбора сертификата появляется, а уже после него ERR_FALIED (до обращения к ключу уже дело не доходит - пин-код не запрашивается).
Offline nickm  
#4 Оставлено : 30 декабря 2025 г. 8:56:14(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,988

Сказал(а) «Спасибо»: 680 раз
Поблагодарили: 534 раз в 505 постах
Автор: sandrey Перейти к цитате
ОС: Windows 7 x64

Ох уж этот 6-ти летний труп операционной системы;

Может, что с TLSv1.3 связано? Но, ведь W7 в него вообще "не умеет"?
Offline sandrey  
#5 Оставлено : 30 декабря 2025 г. 9:09:53(UTC)
sandrey

Статус: Участник

Группы: Участники
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 3 раз
Так и на Windows 10 все сайты с ГОСТом используют TLSv1.2. Разве нет?
А TLSv1.3 в браузерах на Windows 7 прекрасно работает... но не с ГОСТовскими криптоалгоритмами.

Отредактировано пользователем 30 декабря 2025 г. 10:10:47(UTC)  | Причина: Не указана

Offline nickm  
#6 Оставлено : 30 декабря 2025 г. 9:17:18(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,988

Сказал(а) «Спасибо»: 680 раз
Поблагодарили: 534 раз в 505 постах
Автор: sandrey Перейти к цитате
Так и на Windows 10 все сайты с ГОСТом используют TLSv1.2. Разве нет?

Полагаю, зависит от настройки сервера?

Автор: sandrey Перейти к цитате
А TLSv1.3 в браузерах и на Windows 7 прекрасно работает... но не с ГОСТовскими криптоалгоритмами.

Если так, то попробуйте его отключить, перезагрузить систему на всякий случай и проверить поведение (после вернёте взад):
Код:
reg add "HKLM\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Client" /v Enabled /t REG_DWORD /d 0 /f


Offline sandrey  
#7 Оставлено : 30 декабря 2025 г. 14:00:41(UTC)
sandrey

Статус: Участник

Группы: Участники
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 3 раз
Нет, это не помогло.

Дополню, что в Журнале событий Windows кроме 307 события регистрируется еще 300: "КриптоПро TLS. Ошибка 0x80090020 при обращении к CSP: Внутренняя ошибка."
Offline nickm  
#8 Оставлено : 30 декабря 2025 г. 22:29:39(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,988

Сказал(а) «Спасибо»: 680 раз
Поблагодарили: 534 раз в 505 постах
Например, вот, в чистой W7x64 всё работает:

Offline sandrey  
#9 Оставлено : 31 декабря 2025 г. 17:23:31(UTC)
sandrey

Статус: Участник

Группы: Участники
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 24

Сказал(а) «Спасибо»: 3 раз
Спасибо что проверили это!

Я еще поставил Яндекс Браузер. В нем ошибка была не ERR_FAILED, а ERR_SSL_VERSION_OR_CIPHER_MISMATCH.

Потом я попробовал запустить Chromium-gost от имени администратора. Это, собственно, я и есть, тот же пользователь, просто на chrome.exe правой кнопкой и "Запуск от имени администратора", после чего - ву-а-ля - сайты стали открываться! И просто от пользователя, и в Яндекс Браузере.

В общем, проблема, можно сказать, решена. Помог однократный запуск браузера от имени администратора.
Еще раз спасибо, и с наступающим!

Скажите, а у вас расширение в браузере для Cades Browser plugin'а само появилось или вы его вручную устанавливали?

Просто у меня стоял КриптоПро 4, и отдельно я ставил cadesplugin.exe. Перед установкой КриптоПро 5 я и то, и то удалил. Расширение в браузере при этом осталось. Тогда я его тоже удалил вручную. Теперь вот ставлю из одного дистрибутива и КриптоПро 5 и плагин, плагин установился, но вот расширения в браузере не появилось.

Отредактировано пользователем 31 декабря 2025 г. 17:34:32(UTC)  | Причина: Не указана

Offline nickm  
#10 Оставлено : 31 декабря 2025 г. 19:57:47(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,988

Сказал(а) «Спасибо»: 680 раз
Поблагодарили: 534 раз в 505 постах
Автор: sandrey Перейти к цитате
расширение в браузере для Cades Browser plugin'а само появилось или вы его вручную устанавливали?

Расширения в "Chromium-Gost" предустановлены, но если Вы их удалили, то устанавливать придётся по новой, вручную.

Например, расширение на v2-манифесте можно установить из файла, которое можно взять тут, как это сделать сказано здесь;

Автор: sandrey Перейти к цитате
после чего - ву-а-ля - сайты стали открываться! И просто от пользователя, и в Яндекс Браузере

Чудеса в новогоднюю ночь, не иначе!
thanks 1 пользователь поблагодарил nickm за этот пост.
sandrey оставлено 31.12.2025(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.