Статус: Участник
Группы: Участники
Зарегистрирован: 16.09.2010(UTC) Сообщений: 24
Сказал(а) «Спасибо»: 3 раз
|
Стояла КриптоПро 4.0.9963, все работало. Удалил 4, поставил 5.0.13000 (дистрибутив с cades-плагином). В Chromium-gost перестали открываться сайты у которых TLS на ГОСТ (cryptopro.ru, gosuslugi.ru). Пишет ERR_FALIED. А в Журнале событий Windows от spp появляется событие 307, в котором написано про ошибку 0x80090331 с текстом: "Взаимодействие клиента и сервера невозможно, т.к. у них разный алгоритм работы". В остальном все вроде работает: подписи создаются, контейнеры тестируются. Если cryptopro.ru открыть в Firefox, то там на тестовых страницах тоже все работает (создание подписи, например). Какая-то проблема с TLS, но не знаю куда смотреть. В КриптоПро на вкладке "Настройки TLS" галочки "Не использовать устаревшие suite-ы" убирал - не помогает... Пока вернул КриптоПро 4... И все работает. Подскажите что еще попробовать? p.s. Да, в Chromium-gost с КриптоПро 4 про соединение с сайтами по ГОСТ пишет: "Протокол TLS 1.2, Обмен ключами GOST_R_3410_2001, Шифр GOST_28147_CNT with GOST_28147_IMIT". Отредактировано пользователем 30 декабря 2025 г. 8:54:34(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,988
Сказал(а) «Спасибо»: 680 раз Поблагодарили: 534 раз в 505 постах
|
Операционная система какая-то "особенная"? Может что-то "накручено"/ натвикано? Эта страница тоже с ошибкой открывается? https://gost.cryptopro.ru/В браузере "Яндекс" ошибка тоже воспроизводится? Версия браузера "Chromium-Gost" какая используется?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.09.2010(UTC) Сообщений: 24
Сказал(а) «Спасибо»: 3 раз
|
ОС: Windows 7 x64 Chromium-Gost 109.0.5414.173 (последний для семерки) Про https://gost.cryptopro.ru/ сейчас не скажу, но думаю результат будет таким же, потому что с КриптоПро 4 он показывает один в один тоже, что и все остальные с ГОСТ: TLSv1.2, GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT). И еще, если с КриптоПро 5 открывать сайт, где TLS нужен и сертификат клиента (вход в личный кабинет по сертификату — ЕИС, например, https://lk.zakupki.gov.ru/sso/svr), то окошко выбора сертификата появляется, а уже после него ERR_FALIED (до обращения к ключу уже дело не доходит - пин-код не запрашивается).
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,988
Сказал(а) «Спасибо»: 680 раз Поблагодарили: 534 раз в 505 постах
|
Автор: sandrey  ОС: Windows 7 x64 Ох уж этот 6-ти летний труп операционной системы; Может, что с TLSv1.3 связано? Но, ведь W7 в него вообще "не умеет"?
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.09.2010(UTC) Сообщений: 24
Сказал(а) «Спасибо»: 3 раз
|
Так и на Windows 10 все сайты с ГОСТом используют TLSv1.2. Разве нет? А TLSv1.3 в браузерах на Windows 7 прекрасно работает... но не с ГОСТовскими криптоалгоритмами. Отредактировано пользователем 30 декабря 2025 г. 10:10:47(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,988
Сказал(а) «Спасибо»: 680 раз Поблагодарили: 534 раз в 505 постах
|
Автор: sandrey  Так и на Windows 10 все сайты с ГОСТом используют TLSv1.2. Разве нет? Полагаю, зависит от настройки сервера? Автор: sandrey  А TLSv1.3 в браузерах и на Windows 7 прекрасно работает... но не с ГОСТовскими криптоалгоритмами. Если так, то попробуйте его отключить, перезагрузить систему на всякий случай и проверить поведение (после вернёте взад): Код:reg add "HKLM\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters\Protocols\TLS 1.3\Client" /v Enabled /t REG_DWORD /d 0 /f
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.09.2010(UTC) Сообщений: 24
Сказал(а) «Спасибо»: 3 раз
|
Нет, это не помогло.
Дополню, что в Журнале событий Windows кроме 307 события регистрируется еще 300: "КриптоПро TLS. Ошибка 0x80090020 при обращении к CSP: Внутренняя ошибка."
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,988
Сказал(а) «Спасибо»: 680 раз Поблагодарили: 534 раз в 505 постах
|
Например, вот, в чистой W7x64 всё работает:
 Image 045.png (552kb) загружен 4 раз(а).
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 16.09.2010(UTC) Сообщений: 24
Сказал(а) «Спасибо»: 3 раз
|
Спасибо что проверили это! Я еще поставил Яндекс Браузер. В нем ошибка была не ERR_FAILED, а ERR_SSL_VERSION_OR_CIPHER_MISMATCH. Потом я попробовал запустить Chromium-gost от имени администратора. Это, собственно, я и есть, тот же пользователь, просто на chrome.exe правой кнопкой и "Запуск от имени администратора", после чего - ву-а-ля - сайты стали открываться! И просто от пользователя, и в Яндекс Браузере. В общем, проблема, можно сказать, решена. Помог однократный запуск браузера от имени администратора. Еще раз спасибо, и с наступающим! Скажите, а у вас расширение в браузере для Cades Browser plugin'а само появилось или вы его вручную устанавливали? Просто у меня стоял КриптоПро 4, и отдельно я ставил cadesplugin.exe. Перед установкой КриптоПро 5 я и то, и то удалил. Расширение в браузере при этом осталось. Тогда я его тоже удалил вручную. Теперь вот ставлю из одного дистрибутива и КриптоПро 5 и плагин, плагин установился, но вот расширения в браузере не появилось. Отредактировано пользователем 31 декабря 2025 г. 17:34:32(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,988
Сказал(а) «Спасибо»: 680 раз Поблагодарили: 534 раз в 505 постах
|
Автор: sandrey  расширение в браузере для Cades Browser plugin'а само появилось или вы его вручную устанавливали? Расширения в " Chromium-Gost" предустановлены, но если Вы их удалили, то устанавливать придётся по новой, вручную. Например, расширение на v2-манифесте можно установить из файла, которое можно взять тут, как это сделать сказано здесь; Автор: sandrey  после чего - ву-а-ля - сайты стали открываться! И просто от пользователя, и в Яндекс Браузере Чудеса в новогоднюю ночь, не иначе!
|
 1 пользователь поблагодарил nickm за этот пост.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close