Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

168 Страницы«<128129130131132>»
Опции
К последнему сообщению К первому непрочитанному
Offline dvfin  
#1291 Оставлено : 18 июля 2023 г. 8:34:18(UTC)
dvfin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.08.2017(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
Ни кто не подскажет входят-ли корневые сертификаты Минцифры, которые размещены на https://www.gosuslugi.ru/crt
https://gu-st.ru/content..._trusted_root_ca_pem.crt
https://gu-st.ru/content...n_trusted_sub_ca_pem.crt
в поставку пакета lsb-cprocsp-ca-certs-5.0.12800-7.noarch или эти сертификаты идут в другом пакете?

Проблема в том, что если явно не импортировать в Chromium-Gost эти сертификаты, то при открытии сайтов с УЦ Минцифры браузер выдает не безопасное подключение.
Offline nickm  
#1292 Оставлено : 18 июля 2023 г. 8:44:02(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,579

Сказал(а) «Спасибо»: 606 раз
Поблагодарили: 450 раз в 426 постах
Отпечатки сертификатов из указанного пакета:

Содержимое папки \var\opt\cprocsp\tmpcerts\root

Содержимое папки \var\opt\cprocsp\tmpcerts\ca

Отредактировано пользователем 18 июля 2023 г. 8:44:55(UTC)  | Причина: Не указана

Offline dvfin  
#1293 Оставлено : 18 июля 2023 г. 12:32:29(UTC)
dvfin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.08.2017(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
nickm, все отпечатки имеются.

Подробнее:
Offline nickm  
#1294 Оставлено : 18 июля 2023 г. 12:59:57(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,579

Сказал(а) «Спасибо»: 606 раз
Поблагодарили: 450 раз в 426 постах
Автор: dvfin Перейти к цитате
nickm, все отпечатки имеются.

Подробнее:


Это сертификаты с именами по их отпечаткам. Т.е. эти сертификаты "удобно" идентифицировать.

Вот и установите их/ необходимые с помощью, например, update-ca-certificates, предварительно поместив, например, в:
Код:
/usr/local/share/ca-certificates/


Для каждой системы команды и пути для обновления корневых сертификатов могут варьироваться.

Отредактировано пользователем 18 июля 2023 г. 13:01:42(UTC)  | Причина: Не указана

Offline dvfin  
#1295 Оставлено : 18 июля 2023 г. 18:04:22(UTC)
dvfin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.08.2017(UTC)
Сообщений: 58
Российская Федерация

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 2 постах
nickm, сделал все по Вашей инструкции.
Сертификаты были добавлены в систему (видимо только в ОС, а браузер о данных сертификатах ни чего не знает, поэтому не доверят)

Подробнее:

Если проверить по:
Код:
# trust list | grep Russian

то вывода ни каких совпадений не найдено - пустота.

Если устанавливать так, то сертификаты Минцифры устанавливаются в ОС (обращаю внимание не в браузер):

Ванильные сертификаты КриптоПро CSP так же установлены
Код:
certmgr=`ls /opt/cprocsp/bin/*/certmgr 2>/dev/null | awk '{ print $1 }'`
ls -d /var/opt/cprocsp/tmpcerts/root/* | xargs -n 1 $certmgr -install -store mroot -file 1>/dev/null || printf "Failed to install root certificates! \n"
ls -d /var/opt/cprocsp/tmpcerts/ca/* | xargs -n 1 $certmgr -install -store mca -file 1>/dev/null || printf "Failed to install intermediate certificates! \n"

ЕИС (госзакупки), Госуслуги, bus.gov.ru открываются в защищенном режиме (замочек) и ни каких предупреждений, а с корневыми сертификаты Минцифры вот такая беда (не кретичная, но все-же сам факт).
Похоже, что в /var/opt/cprocsp/tmpcerts/{ca,root} из пакета lsb-cprocsp-ca-certs-5.0.12800-7.noarch нет сертификатов от Минцифры.
Snimok ehkrana ot 2023-07-18 17-56-11.png (94kb) загружен 8 раз(а). Snimok ehkrana ot 2023-07-18 17-55-47.png (94kb) загружен 4 раз(а).

Отредактировано пользователем 18 июля 2023 г. 18:13:49(UTC)  | Причина: Не указана

Offline nickm  
#1296 Оставлено : 18 июля 2023 г. 22:26:06(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,579

Сказал(а) «Спасибо»: 606 раз
Поблагодарили: 450 раз в 426 постах
Автор: dvfin Перейти к цитате
Если устанавливать так, то сертификаты Минцифры устанавливаются в ОС (обращаю внимание не в браузер)

Всё работает как того и ожидается:

UserPostedImage

UserPostedImage

Offline pd  
#1297 Оставлено : 20 июля 2023 г. 3:21:20(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,535
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 37 раз
Поблагодарили: 499 раз в 353 постах
Обновление Chromium-Gost: https://github.com/deemr...leases/tag/115.0.5790.98

(Напоминание: крайняя версия с поддержкой Windows 7 и выше на момент публикации: 109.0.5414.149)

Анонс от Google: https://chromereleases.g...-update-for-desktop.html
Знания в базе знаний, поддержка в техподдержке
thanks 3 пользователей поблагодарили pd за этот пост.
nickm оставлено 20.07.2023(UTC), _Alex89_ оставлено 20.07.2023(UTC), Zamp@ оставлено 21.07.2023(UTC)
Offline pd  
#1298 Оставлено : 27 июля 2023 г. 15:56:18(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,535
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 37 раз
Поблагодарили: 499 раз в 353 постах
Обновление Chromium-Gost: https://github.com/deemr...eases/tag/115.0.5790.114

(Напоминание: крайняя версия с поддержкой Windows 7 и выше на момент публикации: 109.0.5414.149)

Анонс от Google: https://chromereleases.g...date-for-desktop_25.html

Из нового:
- Добавлена проверка сертификатов в потоке (#71)
- Добавлена опция командной строки verifymode по управлению режимами проверки сертификатов:
Цитата:
• 3 - синхронно verify( offline ) + при необходимости в потоке verify( online ) (по умолчанию)
• 2 - в потоке verify( online )
• 1 - синхронно verify( online )


Знания в базе знаний, поддержка в техподдержке
thanks 2 пользователей поблагодарили pd за этот пост.
nickm оставлено 27.07.2023(UTC), Zamp@ оставлено 02.08.2023(UTC)
Offline Valera_sprashivaet  
#1299 Оставлено : 28 июля 2023 г. 15:27:05(UTC)
Valera_sprashivaet

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.07.2023(UTC)
Сообщений: 1

Добрый день! Не подскажете почему может возникать данная проблема на сайте http://croinform.ru/ ?
Версия Chromium последняя. Сертификаты установлены.
UserPostedImage
Offline nickm  
#1300 Оставлено : 28 июля 2023 г. 15:31:11(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,579

Сказал(а) «Спасибо»: 606 раз
Поблагодарили: 450 раз в 426 постах
Автор: Valera_sprashivaet Перейти к цитате
Добрый день! Не подскажете почему может возникать данная проблема на сайте http://croinform.ru/ ?
Версия Chromium последняя. Сертификаты установлены.

Какую картину покажет открытие этого адреса? https://gost.cryptopro.ru/

Возможно, что у Вас защитное ПО фильтрует трафик и подменяет сертификат сервера.

Пробовали заходить по этой ссылке? https://ssl.croinform.ru/login?ref=/

Отредактировано пользователем 28 июля 2023 г. 15:35:50(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
168 Страницы«<128129130131132>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.