Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline uperform  
#1 Оставлено : 6 апреля 2024 г. 9:16:14(UTC)
uperform

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Свежеустановленная на свежий Debian 12 актуальная версия CSP (5.0.12), Cades-плагин и расширение в Firefox, всё неукоснительно по инструкциям.
В CSP контейнер видится (см. скрин) и проверку проходит, сертификаты тоже устанавливаются, веб-проверка тоже без вопросов (второй скрин), всё, вроде, ок,
НО
при попытке перевыпустить ЭЦП ФНС (Рутокен там получался год назад) через Документооборот Сбербизнеса получаю от CSP окошко "Insert empty carrier to create container" (смутило, что на английском, в то время как остальной интерфейс CSP русский) - и всё, вставленный Рутокен не находится, выдернуть-вставить не помогает, внезапно, не видит(
При этом, в открытом в фоне CSP он как был виден, так и остаётся, не меняется ничего.

Что я делаю не так, а? Shhh

cpro.png (46kb) загружен 14 раз(а). ERROR.png (74kb) загружен 13 раз(а). TEST.png (72kb) загружен 14 раз(а).
Offline Андрей *  
#2 Оставлено : 6 апреля 2024 г. 13:43:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
Здравствуйте.

Insert empty carrier to create container
имя контейнера - такое есть (сверьте посимвольно) в списке контейнеров?

ФНС требует доступа к тому же носителю.
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#3 Оставлено : 6 апреля 2024 г. 17:14:10(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Андрей * Перейти к цитате
Insert empty carrier to create container

"Вставьте пустой носитель для создания контейнера под новым наименованием..", не?

Возможно, что код Сбера требует другой, пустой носитель, на который он и создаст контейнер?

К слову, Сбер и "Linux"... они очень долго дружили СББОЛ с Своими токенами "Rutoken TLS" в Linux-based системах.
Offline Андрей *  
#4 Оставлено : 6 апреля 2024 г. 17:25:16(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
Автор: nickm Перейти к цитате
Автор: Андрей * Перейти к цитате
Insert empty carrier to create container

"Вставьте пустой носитель для создания контейнера под новым наименованием..", не?

Возможно, что код Сбера требует другой, пустой носитель, на который он и создаст контейнер?

К слову, Сбер и "Linux"... они очень долго дружили СББОЛ с Своими токенами "Rutoken TLS" в Linux-based системах.


Была информация такая:
УЦ ФНС при получении нового сертификата - требует вставить тот же токен, где был ранее созданный контейнер.

Про перевод - согласен.

Вывод какой?
Истекает\истёк сертификат и удалять контейнер, чтобы токен был пустым и только тогда софт пропустит?
1 токен = 1 контейнер? На снимке - 2 истёкших сертификата и 2 контейнера.
Значит что-то изменилось, вероятно, это отображено в документации.. либо полагается, что достаточно такого "понятного сообщения".

Можно удалить контейнеры и проверить.
Если что-то было ранее зашифровано - расшифровать, перед удалением.
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#5 Оставлено : 6 апреля 2024 г. 17:31:00(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: Андрей * Перейти к цитате

Вывод какой?
Истекает\истёк сертификат и удалять контейнер, чтобы токен был пустым и только тогда софт пропустит?
1 токен = 1 контейнер? На снимке - 2 истёкших сертификата и 2 контейнера.
Значит что-то изменилось, вероятно, это отображено в документации.. либо полагается, что достаточно такого "понятного сообщения".

Можно удалить контейнеры и проверить.
Если что-то было ранее зашифровано - расшифровать, перед удалением.

Может код Сбера проверил, и выяснил, что на токене не хватает места для создания контейнера с помещением полной цепочкой сертификатов? Технически ведь такое возможно? Ведь память на токене не безграничная.

Удалять контейнер с действующей ключевой парой конечно же не следует, а вот просроченный обязательно, ведь нынче, существующие требования законодательных актов именно это и предписывают.



Offline Андрей *  
#6 Оставлено : 6 апреля 2024 г. 17:38:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
Тогда выводили бы свое сообщение, нет места на токене, причём на русском...

А так 2 контейнера, даже если с цепочкой. Третий должен умещаться.

Думаю просто проверка, есть ли на токене контейнеры.
Техническую поддержку оказываем тут
Наша база знаний
Offline uperform  
#7 Оставлено : 7 апреля 2024 г. 6:59:37(UTC)
uperform

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате
Здравствуйте.

Insert empty carrier to create container
имя контейнера - такое есть (сверьте посимвольно) в списке контейнеров?

ФНС требует доступа к тому же носителю.


Нет, на токене контейнер называется по-русски - капсом имя моего ИП, а в требовании, внезапно, английское.
ФНС этот контейнер (русский) года назад мне и записала на Рутокен...

А это нормально для CSP - диалоги на английском при остальном русском интерфейсе, не сбой какой-то?
Offline uperform  
#8 Оставлено : 7 апреля 2024 г. 7:05:13(UTC)
uperform

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: nickm Перейти к цитате
Автор: Андрей * Перейти к цитате
Insert empty carrier to create container

Возможно, что код Сбера требует другой, пустой носитель, на который он и создаст контейнер?


Вот тоже склонясь к этому - когда обсуждал с их поддержкой СЭД, активно навяливали свои токены, "купите у нас - и всё будет, чужие нельзя". Деловые русичи с руками не из плеч, блин Sick

Offline uperform  
#9 Оставлено : 7 апреля 2024 г. 7:09:49(UTC)
uperform

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате
1 токен = 1 контейнер? На снимке - 2 истёкших сертификата и 2 контейнера.


Не, истёк только один - тот, что 2022 года, второй до 19.04.24 активен, им сеййчас и пользуюсь, удалить его - чем я запрос в ФНС на новый подпишу?
Offline uperform  
#10 Оставлено : 7 апреля 2024 г. 7:17:17(UTC)
uperform

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.04.2024(UTC)
Сообщений: 6
Российская Федерация
Откуда: Москва

Автор: Андрей * Перейти к цитате

Может код Сбера проверил, и выяснил, что на токене не хватает места для создания контейнера с помещением полной цепочкой сертификатов? Технически ведь такое возможно? Ведь память на токене не безграничная.


Проверял, вместе со вторым просроченным контейнером свободного места на Рутокене было 48КБ, после его удаления стало 54КБ, т.е. места для новых ещё валом...

Отредактировано пользователем 7 апреля 2024 г. 7:18:16(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.