Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Пономаренко  
#11 Оставлено : 15 октября 2015 г. 13:52:56(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Реализовали создание запроса/запись сертификата на JaCarta SE. Применение планируется для ЕГАИС. Реализация-на PKCS11
Порядок полей в subject соответствует КриптоПро УЦ 1.5, структура соответствует 795 приказу
Если интересно, могу ответить на вопросы.
Offline Ghost-kun  
#12 Оставлено : 16 октября 2015 г. 8:53:06(UTC)
Ghost-kun

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 43
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Поблагодарили: 2 раз в 2 постах
Автор: Евгений Пономаренко Перейти к цитате
Реализовали создание запроса/запись сертификата на JaCarta SE. Применение планируется для ЕГАИС. Реализация-на PKCS11
Порядок полей в subject соответствует КриптоПро УЦ 1.5, структура соответствует 795 приказу
Если интересно, могу ответить на вопросы.


Интересно.
Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?
Offline Евгений Пономаренко  
#13 Оставлено : 16 октября 2015 г. 10:48:48(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: Ghost-kun Перейти к цитате

Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?

Софт самописный.
Данные на входе в xml, запрос собирается при помощи CryptEncodeObject(), генерация ключей и подпись- C_GenerateKeyPair() и C_Sign() на самом токене
Запрос передается в АРМ УЦ, сертификат записывается на токен.

Offline Ghost-kun  
#14 Оставлено : 16 октября 2015 г. 13:58:37(UTC)
Ghost-kun

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 43
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Поблагодарили: 2 раз в 2 постах
Автор: Евгений Пономаренко Перейти к цитате
Автор: Ghost-kun Перейти к цитате

Использовали самописный софт или что-то из существующих продуктов? Можно поподробнее?

Софт самописный.
Данные на входе в xml, запрос собирается при помощи CryptEncodeObject(), генерация ключей и подпись- C_GenerateKeyPair() и C_Sign() на самом токене
Запрос передается в АРМ УЦ, сертификат записывается на токен.



GCSP работает по другому и хранит ключи тоже? Не пробовали для ЕГАИС?

P.S. Я просто не силён в программировании.

Отредактировано пользователем 16 октября 2015 г. 13:59:24(UTC)  | Причина: Не указана

Offline Евгений Пономаренко  
#15 Оставлено : 16 октября 2015 г. 14:22:52(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: Ghost-kun Перейти к цитате
GCSP работает по другому и хранит ключи тоже? Не пробовали для ЕГАИС?


Нет, не пробовал. Говорят, еще КриптоАрм может, и, как мне кажется, в VipNet можно выбрать СКЗИ-апплет токена
Offline kvazer13  
#16 Оставлено : 9 февраля 2016 г. 11:56:47(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
После установки GCSP перестал работать АРМ Администратора УЦ.
Пробовал всё удалять (чистил утилитой cspclean) и заново устанавливать, но проблема остается.
При попытке создания подключения к ЦР, при нажатие кнопки "выбрать", что бы выбрать сертификат админа, появляется ошибка:
Номер: -2146893792
Источник: CRAdmin2
Описание: Внутренняя ошибка

Версия КриптоПро CSP 3.6.7777
Версия ядра: 3.6.5365 КС1 (тестовая машина, на виртуалке, по этому без аппаратного ДСЧ)
Версия АРМ Администратора ЦР: 1.05.1014

По ощущением, какие то проблемы с криптографией, а вот что именно понять не могу.

Через веб сервис могу зайти с сертификатом администратора как пользователь.
При попытке войти на https://имя сервер цр/ra/ra.asp не удается (см. скрин).

Все актуальные СОС установлены.

Snimok.JPG (138kb) загружен 11 раз(а).

Отредактировано пользователем 9 февраля 2016 г. 12:00:08(UTC)  | Причина: Не указана

Offline kvazer13  
#17 Оставлено : 9 февраля 2016 г. 15:07:15(UTC)
kvazer13

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.12.2013(UTC)
Сообщений: 33

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 3 раз в 2 постах
Автор: kvazer13 Перейти к цитате
После установки GCSP перестал работать АРМ Администратора УЦ.
Пробовал всё удалять (чистил утилитой cspclean) и заново устанавливать, но проблема остается.
При попытке создания подключения к ЦР, при нажатие кнопки "выбрать", что бы выбрать сертификат админа, появляется ошибка:
Номер: -2146893792
Источник: CRAdmin2
Описание: Внутренняя ошибка

Версия КриптоПро CSP 3.6.7777
Версия ядра: 3.6.5365 КС1 (тестовая машина, на виртуалке, по этому без аппаратного ДСЧ)
Версия АРМ Администратора ЦР: 1.05.1014

По ощущением, какие то проблемы с криптографией, а вот что именно понять не могу.

Через веб сервис могу зайти с сертификатом администратора как пользователь.
При попытке войти на https://имя сервер цр/ra/ra.asp не удается (см. скрин).

Все актуальные СОС установлены.

Snimok.JPG (138kb) загружен 11 раз(а).


Удалил единый клиент джакарты, всё переустановил, заработало.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.