Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline test_user  
#1 Оставлено : 3 июля 2012 г. 20:06:44(UTC)
test_user

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.07.2012(UTC)
Сообщений: 3

Добрый день, не могли бы вы разъяснить как добавить СНИЛС, так как добавление ОГРН и ИНН выполнялось другим человеком, процесс добавления неизвестен, прошу только поподробнее пожалуйста, так как в программировании не очень силен)
Заранее спасибо.
Offline Malakhov  
#2 Оставлено : 18 июля 2012 г. 15:56:05(UTC)
Malakhov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.06.2012(UTC)
Сообщений: 41
Мужчина
Российская Федерация

В реестр добавляете:
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00


Если ОС x64, то дополнительно:
Код:
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00


Проверить присутствует ли в политике имен ЦР.
Также можно подробнее прочитать в инструкции "Настройки для выпуска квалифицированных сертификатов".

Отредактировано пользователем 18 июля 2012 г. 16:57:40(UTC)  | Причина: Не указана

Offline Femi  
#3 Отправлено: : 18 июля 2012 г. 19:19:51(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
В реестр добавляете:

Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00


Если ОС x64, то дополнительно:

Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00


Проверить присутствует ли в политике имен ЦР.
Также можно подробнее прочитать в инструкции "Настройки для выпуска квалифицированных сертификатов".

Если у пользователя 1072, то да.
Если 1.5, то не все так просто
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Mayshev Vadim  
#4 Оставлено : 18 июля 2012 г. 20:34:00(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
Femi написал:
Если 1.5, то не все так просто

а как сложно добавить (в ЦР)? :-)
P.S. Если я не ошибаюсь, поставив 1.5 R2, невозможно сделать сертификаты, "несоответствующие требованиям к квалифицированным". Другими словами, нужно и СНИЛС, и ИНН-10.

Отредактировано пользователем 18 июля 2012 г. 20:41:02(UTC)  | Причина: Не указана

Offline Malakhov  
#5 Оставлено : 19 июля 2012 г. 1:09:05(UTC)
Malakhov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.06.2012(UTC)
Сообщений: 41
Мужчина
Российская Федерация

Mayshev Vadim, можно спокойно выпустить такие сертификаты.
Вот если добавить эти OID и сделать их обязательными, то конечно не получится. А так по умолчанию только CN и назначение сертификата обязательны.
Offline a.gvozdev  
#6 Оставлено : 27 июля 2012 г. 15:52:47(UTC)
a.gvozdev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.07.2012(UTC)
Сообщений: 33
Мужчина
Откуда: Center-Inform SPb

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Подскажите, пожалуйста, подробнее, что все-таки делать при добавлении снилса.

Взяв часть рег-файла из дистрибутива Р2 и запустив его на 1.05.0986, а также добавив пару строк с ОГРН и СНИЛС в таблицу БД ЦР NameProperties, получается ошибка при попытке поместить запрос в очередь.

Ниже следует описание рег-файла, содержимого таблицы и ошибки.

Код:
select * from nameproperties

NamePropID  DisplayOrder OID                                                Alias                                              DisplayName                                        SubjectName                                        MinLen      MaxLen      PropCount   ObligatoryCount ADAttribute
----------- ------------ -------------------------------------------------- -------------------------------------------------- -------------------------------------------------- -------------------------------------------------- ----------- ----------- ----------- --------------- --------------------------------------------------
1           21           1.2.643.100.1                                      OGRN                                               ОГРН                                               OGRN                                               1           13          1           0               NULL
2           20           1.2.643.3.141.1.2                                  КП ФСС                                             КП ФСС                                             КП ФСС                                             1           4           1           0               
3           19           1.2.643.3.141.1.1                                  РНС ФСС                                            РНС ФСС                                            РНС ФСС                                            1           10          1           0               
4           18           1.2.643.3.131.1.1                                  INN                                                ИНН                                                INN                                                1           12          1           0               NULL
5           17           1.2.840.113549.1.9.1                               EMail                                              Электронная почта                                  E                                                  1           255         1           0               mail
6           16           2.5.4.6                                            Country                                            Страна/регион                                      C                                                  1           2           1           0               c
7           15           2.5.4.8                                            State                                              Область                                            S                                                  1           128         1           0               st
8           14           2.5.4.7                                            Locality                                           Город                                              L                                                  1           128         1           0               l
9           13           2.5.4.10                                           Organization                                       Организация                                        O                                                  1           1024        1           0               company
10          12           2.5.4.11                                           OrgUnit                                            Подразделение                                      OU                                                 1           64          1           0               ou
11          11           2.5.4.3                                            CommonName                                         Общее имя                                          CN                                                 1           255         1           1               cn
12          10           2.5.4.65                                           Pseydonym                                          Псевдоним                                          Pseydonym                                          1           128         0           0               NULL
13          9            0.9.2342.19200300.100.1.25                         DomainComponent                                    Компонента доменного имени                         DC                                                 1           128         0           0               NULL
14          8            2.5.4.5                                            DeviceSerialNumber                                 Серийный номер устройства                          2.5.4.5                                            1           1024        1           0               
15          7            1.2.840.113549.1.9.8                               UnstructuredAddress                                Неструктурированное имя                            1.2.840.113549.1.9.8                               1           1024        1           0               
16          6            2.5.4.9                                            StreetAddress                                      Адрес                                              2.5.4.9                                            1           30          0           0               street
17          5            1.2.840.113549.1.9.2                               UnstructuredName                                   Неструктурированное имя                            1.2.840.113549.1.9.2                               1           1024        2           0               
18          4            2.5.4.12                                           Title                                              Должность/звание                                   T                                                  1           64          1           0               
19          3            2.5.4.43                                           Initials                                           Инициалы                                           I                                                  1           5           0           0               initials
20          2            2.5.4.42                                           GivenName                                          Имя                                                G                                                  1           16          0           0               givenName
21          1            2.5.4.4                                            SurName                                            Фамилия                                            SN                                                 1           40          1           0               
22          22           1.2.643.100.3                                      SNILS                                              СНИЛС                                              1.2.643.100.3                                      1           11          1           0               NULL
23          23           1.2.643.100.5                                      OGRNIP                                             ОГРН ИП                                            1.2.643.100.5                                      1           15          1           0               NULL

(строк обработано: 23)



Код:
Windows Registry Editor Version 5.00



[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.3!5]
"Name"="СНИЛС"
"CPExtraInfo"=dword:00000003
"ExtraInfo"=hex:03,00,00,00,00,00,00,00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 0\CryptDllFindOIDInfo\1.2.643.100.5!5]
"Name"="ОГРНИП"
"CPExtraInfo"=dword:00000005
"ExtraInfo"=hex:03,00,00,00,00,00,00,00




В веб-интерфейсе при попытке сгенерировать запрос получается ошибка "Запрос на сертификат не соответствует маркеру доступа."
Если пытаться создать и поместить запрос из АРМ Администратора, но говорит, что пользователь не найден.

При этом в журнале "Приложения" Windows появляется вот такая ошибка (при попытке сгенерировать запрос со временным маркером):
Код:

Имя журнала:   Application
Подача:        VBRuntime
Дата:          27.07.2012 12:43:42
Код события:   1
Категория задачи:Отсутствует
Уровень:       Ошибка
Ключевые слова:Классический
Пользователь:  Н/Д
Компьютер:     C-INFORM-CA-SPB
Описание:
The VB Application identified by the event source logged this Application WebReg: Thread ID: 5040 ,Logged: Во процессе работы модуля временного доступа к КриптоПро УЦ произошла ошибка.
Код ошибки: -2147220980
Истчочник: {WebReg}{WebReg}CertMan.SubmitRequest
Сообщение: Запрос на сертификат не соответствует маркеру доступа.
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
  <System>
    <Provider Name="VBRuntime" />
    <EventID Qualifiers="0">1</EventID>
    <Level>2</Level>
    <Task>0</Task>
    <Keywords>0x80000000000000</Keywords>
    <TimeCreated SystemTime="2012-07-27T08:43:42.000Z" />
    <EventRecordID>141262798</EventRecordID>
    <Channel>Application</Channel>
    <Computer>C-INFORM-CA-SPB</Computer>
    <Security />
  </System>
  <EventData>
    <Data>Application WebReg: Thread ID: 5040 ,Logged: Во процессе работы модуля временного доступа к КриптоПро УЦ произошла ошибка.
Код ошибки: -2147220980
Истчочник: {WebReg}{WebReg}CertMan.SubmitRequest
Сообщение: Запрос на сертификат не соответствует маркеру доступа.</Data>
  </EventData>
</Event>
Offline Femi  
#7 Оставлено : 27 июля 2012 г. 15:54:35(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Мы добавление СНИЛСа "руками" в 1.05.0986 не поддерживаем, потому как он уже добавлен в 1072.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline a.gvozdev  
#8 Оставлено : 27 июля 2012 г. 15:57:28(UTC)
a.gvozdev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.07.2012(UTC)
Сообщений: 33
Мужчина
Откуда: Center-Inform SPb

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
ok. спасибо за ответ!
Offline winni-pyx  
#9 Оставлено : 30 августа 2012 г. 20:21:31(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Femi написал:
Мы добавление СНИЛСа "руками" в 1.05.0986 не поддерживаем, потому как он уже добавлен в 1072.


т.е. что бы появился СНИЛС нужно обновиться с 0986 до 1072?
Как обновление происходить со сборки на сборку? Удалять нужно как в иструкции написано или все таки можно накатом сверху?
С сертификатами же ничего не случится (Корневой, ВЕБ и т.д.)?????
Offline Femi  
#10 Оставлено : 31 августа 2012 г. 12:22:25(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
Как обновление происходить со сборки на сборку? Удалять нужно как в иструкции написано или все таки можно накатом сверху?
С сертификатами же ничего не случится (Корневой, ВЕБ и т.д.)?????

Как в инструкции, удаляете наше ПО, устанавливаете новой версии.
С сертификатами ничего не случится.
Пользователи,как правило, перед какими-то серьзными действиями делают ,например, бекапы тем же акронисом. Можете и Вы)
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.