Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Rango  
#1 Оставлено : 18 июля 2018 г. 11:35:55(UTC)
Rango

Статус: Участник

Группы: Участники
Зарегистрирован: 18.07.2018(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Добрый день.

Есть выше обозначенная связка программ и токена Jakarta SE. (upd. JaCarta PKI/ГОСТ)
Проблема в том, что при попытке подписи(через КриптоАРМ 5 Стандарт Плюс) любого документа и выборе сертификата на токене, появляется сообщение о не найденном хеш-алгоритме.
CryptoARM_hash-alg_toruble.jpg (110kb) загружен 21 раз(а).

Для этого была поднята виртуальная машина на VMware Workstation с ОС MS Windows 7 x64 Pro rus(MSDN+последние апдейты).
Затем токен был проброшен в ВМ её средствами и в диспетчере устройств виден в разделе "Смарт-карты", как IDProtect Minidriver(поставщик: Athena Smartcard Solutions, версия: 7.1.6.3), т.е. драйвер был обнаружен и установлен средствами самой ОС.

Перед всеми последующими действиями был сделан снапшот образа. Чего уже делал:

Установил КриптоАРМ - токен не видится. Установил ПО "Единый клиент Jakarta" и после перезагрузки открываю КриптоАРМ - появляется сообщение об отсутствии криптопровайдера.
Ставлю КриптоПро, перезагружаюсь - всё ок, сообщений нет. Токен видится в КриптоАРМ. Но при подписывании ошибка как на скриншоте выше.

Пару дней гугления не принесли плодов. Может, подскажете, как по-другому надо сделать?

p.s. Токен рабочий, его относят в другую компанию и там местный админ подписывает(за деньги), но как он это делает - не раскрывает, объясняя свой мотив конкуренцией с другими компаниями.

Отредактировано пользователем 30 июля 2018 г. 5:41:29(UTC)  | Причина: Написал точное название токена.

Offline Максим Коллегин  
#2 Оставлено : 18 июля 2018 г. 11:37:57(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,433
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 737 раз в 634 постах
А сертификат ГОСТ? Через панель CSP виден?
Знания в базе знаний, поддержка в центре поддержки
Offline Rango  
#3 Оставлено : 18 июля 2018 г. 11:40:51(UTC)
Rango

Статус: Участник

Группы: Участники
Зарегистрирован: 18.07.2018(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Максим Коллегин Перейти к цитате
А сертификат ГОСТ? Через панель CSP виден?

Нет:

CP_info.jpg (141kb) загружен 19 раз(а).
Cert_info.jpg (199kb) загружен 18 раз(а).

Отредактировано пользователем 18 июля 2018 г. 11:44:56(UTC)  | Причина: Замазал лишние поля

Offline Максим Коллегин  
#4 Оставлено : 18 июля 2018 г. 11:46:02(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,433
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 737 раз в 634 постах
Возможно поможет наш "секретный" продукт: etoken ГОСТ CSP. Тут есть не очень свежая версия, на Windows 10 работать не будет.

Но не факт, что КриптоАРМ умеет поддерживать такой криптопровайдер.

Отредактировано пользователем 18 июля 2018 г. 11:47:27(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в центре поддержки
Offline Rango  
#5 Оставлено : 18 июля 2018 г. 11:51:40(UTC)
Rango

Статус: Участник

Группы: Участники
Зарегистрирован: 18.07.2018(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Максим Коллегин Перейти к цитате
Возможно поможет наш "секретный" продукт: etoken ГОСТ CSP. Тут есть не очень свежая версия, на Windows 10 работать не будет.

Но не факт, что КриптоАРМ умеет поддерживать такой криптопровайдер.


Если я правильно понял - нужно поставить его отдельно от КриптоПро CSP? Т.е. чтобы на ПК была лишь связка КриптоАРМ+КриптоПРО Etoken GOST CSP+Jakarta Client?
Offline Максим Коллегин  
#6 Оставлено : 18 июля 2018 г. 13:45:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,433
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 737 раз в 634 постах
Он может устанавливаться и совместно с другими CSP.
Знания в базе знаний, поддержка в центре поддержки
Offline Rango  
#7 Оставлено : 30 июля 2018 г. 4:54:39(UTC)
Rango

Статус: Участник

Группы: Участники
Зарегистрирован: 18.07.2018(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Максим Коллегин Перейти к цитате
Он может устанавливаться и совместно с другими CSP.


К сожалению, установка этого ПО не помогла.

Ещё забыл написать - запустил официальную утилиту(JaCarta Info) для определения типа токена - Jakarta PKI/ГОСТ.
JaCarta_Info_result.png (55kb) загружен 12 раз(а).

Отредактировано пользователем 30 июля 2018 г. 5:40:28(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#8 Оставлено : 30 июля 2018 г. 7:53:55(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Rango Перейти к цитате
Автор: Максим Коллегин Перейти к цитате
А сертификат ГОСТ? Через панель CSP виден?

Cert_info.jpg (199kb) загружен 18 раз(а).


Добрый день.
Вообще говоря, сложно что-то посоветовать. Носители JaCarta SE мы официально не поддерживаем ни в одном из продуктов. Раз не "взлетело" даже с "еТокен ГОСТ", то не заработает больше ни с чем.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline Rango  
#9 Оставлено : 2 августа 2018 г. 8:05:48(UTC)
Rango

Статус: Участник

Группы: Участники
Зарегистрирован: 18.07.2018(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Цитата:
Добрый день.
Вообще говоря, сложно что-то посоветовать. Носители JaCarta SE мы официально не поддерживаем ни в одном из продуктов. Раз не "взлетело" даже с "еТокен ГОСТ", то не заработает больше ни с чем.


Разобрался, в чём было дело:
Личный сертификат с токена я установил в хранилище сертификатов "Личное". Делать этого не нужно было.
Когда его оттуда удалил - при работе с КриптоАРМ стал подтягиваться сертификат с токена и документ стал подписываться без проблем.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.