Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Пономаренко  
#11 Оставлено : 15 октября 2015 г. 13:52:56(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Реализовали создание запроса/запись сертификата на JaCarta SE. Применение планируется для ЕГАИС. Реализация-на PKCS11
Порядок полей в subject соответствует КриптоПро УЦ 1.5, структура соответствует 795 приказу
Если интересно, могу ответить на вопросы.
Offline Ghost-kun  
#12 Оставлено : 16 октября 2015 г. 8:53:06(UTC)
Ghost-kun

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 43
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Поблагодарили: 2 раз в 2 постах
Автор: Евгений Пономаренко Перейти к цитате
Реализовали создание запроса/запись сертификата на JaCarta SE. Применение планируется для ЕГАИС. Реализация-на PKCS11
Порядок полей в subject соответствует КриптоПро УЦ 1.5, структура соответствует 795 приказу
Если интересно, могу ответить на вопросы.


Интересно.
Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?
Offline Евгений Пономаренко  
#13 Оставлено : 16 октября 2015 г. 10:48:48(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: Ghost-kun Перейти к цитате

Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?

Софт самописный.
Данные на входе в xml, запрос собирается при помощи CryptEncodeObject(), генерация ключей и подпись- C_GenerateKeyPair() и C_Sign() на самом токене
Запрос передается в АРМ УЦ, сертификат записывается на токен.

Offline Ghost-kun  
#14 Оставлено : 16 октября 2015 г. 13:58:37(UTC)
Ghost-kun

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 43
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Поблагодарили: 2 раз в 2 постах
Автор: Евгений Пономаренко Перейти к цитате
Автор: Ghost-kun Перейти к цитате

Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?

Софт самописный.
Данные на входе в xml, запрос собирается при помощи CryptEncodeObject(), генерация ключей и подпись- C_GenerateKeyPair() и C_Sign() на самом токене
Запрос передается в АРМ УЦ, сертификат записывается на токен.



GCSP работает по другому и хранит ключи тоже? Не пробовали для ЕГАИС?

P.S. Я просто не силён в программировании.

Отредактировано пользователем 16 октября 2015 г. 13:59:24(UTC)  | Причина: Не указана

Offline Евгений Пономаренко  
#15 Оставлено : 16 октября 2015 г. 14:22:52(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: Ghost-kun Перейти к цитате
GCSP работает по другому и хранит ключи тоже? Не пробовали для ЕГАИС?


Нет, не пробовал. Говорят, еще КриптоАрм может, и, как мне кажется, в VipNet можно выбрать СКЗИ-апплет токена
Offline kvazer13  
#16 Оставлено : 9 февраля 2016 г. 11:56:47(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
После установки GCSP перестал работать АРМ Администратора УЦ.
Пробовал всё удалять (чистил утилитой cspclean) и заново устанавливать, но проблема остается.
При попытке создания подключения к ЦР, при нажатие кнопки "выбрать", что бы выбрать сертификат админа, появляется ошибка:
Номер: -2146893792
Источник: CRAdmin2
Описание: Внутренняя ошибка

Версия КриптоПро CSP 3.6.7777
Версия ядра: 3.6.5365 КС1 (тестовая машина, на виртуалке, по этому без аппаратного ДСЧ)
Версия АРМ Администратора ЦР: 1.05.1014

По ощущением, какие то проблемы с криптографией, а вот что именно понять не могу.

Через веб сервис могу зайти с сертификатом администратора как пользователь.
При попытке войти на https://имя сервер цр/ra/ra.asp не удается (см. скрин).

Все актуальные СОС установлены.

Snimok.JPG (138kb) загружен 11 раз(а).

Отредактировано пользователем 9 февраля 2016 г. 12:00:08(UTC)  | Причина: Не указана

Offline kvazer13  
#17 Оставлено : 9 февраля 2016 г. 15:07:15(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
Автор: kvazer13 Перейти к цитате
После установки GCSP перестал работать АРМ Администратора УЦ.
Пробовал всё удалять (чистил утилитой cspclean) и заново устанавливать, но проблема остается.
При попытке создания подключения к ЦР, при нажатие кнопки "выбрать", что бы выбрать сертификат админа, появляется ошибка:
Номер: -2146893792
Источник: CRAdmin2
Описание: Внутренняя ошибка

Версия КриптоПро CSP 3.6.7777
Версия ядра: 3.6.5365 КС1 (тестовая машина, на виртуалке, по этому без аппаратного ДСЧ)
Версия АРМ Администратора ЦР: 1.05.1014

По ощущением, какие то проблемы с криптографией, а вот что именно понять не могу.

Через веб сервис могу зайти с сертификатом администратора как пользователь.
При попытке войти на https://имя сервер цр/ra/ra.asp не удается (см. скрин).

Все актуальные СОС установлены.

Snimok.JPG (138kb) загружен 11 раз(а).


Удалил единый клиент джакарты, всё переустановил, заработало.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.