Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Denis-fromnn  
#1 Оставлено : 11 марта 2016 г. 16:03:44(UTC)
Denis-fromnn

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: N. Novgorod

Добрый день.

Сертификаты в uMy
certmgr -list -store uMy

Код:

Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer            : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject           : E=Mir@gmail.com, CN=Mykle, O=Pice, L=NN
Serial            : 0x12000E8A3DCFA0980F11080BC30000000E8A3D
SHA1 Hash         : 0x2ebcbaa9ae9ec76783311059e1ecc449b6fe25bd
Not valid before  : 11/03/2016  10:33:38 UTC
Not valid after   : 11/06/2016  10:43:38 UTC
PrivateKey Link   : Yes. Container  : HDIMAGE\\55f9a802.000\BFF7
2-------
Issuer            : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject           : E=den-fromnn@yandex.ru, CN=Denis, O=Virtek, L=NN
Serial            : 0x12000E89BF0FB048956CCE18B60000000E89BF
SHA1 Hash         : 0x513b78524c85ab571a097c03d67e674134a342dd
Not valid before  : 11/03/2016  10:08:10 UTC
Not valid after   : 11/06/2016  10:18:10 UTC
PrivateKey Link   : Yes. Container  : HDIMAGE\\9da1a19c.000\871C
3-------
Issuer            : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Subject           : SNILS=01961075951, OGRN=1035205273476, INN=005259037279, E=den-fromnn@yandex.ru, C=RU, S=52 Нижегородская область, L=Нижний Новгород, O="ООО ""Виртэк""", OU=0, CN=Лазарев Денис Михайлович, UnstructuredName="INN=5259037279/KPP=526201001/OGRN=1035205273476", T=директор, G=Денис Михайлович, SN=Лазарев
Serial            : 0x3EEC1E3600030001C2E5
SHA1 Hash         : 0x5f60c1d28299b31f067132de4ddb2581346c69f6
Not valid before  : 25/02/2016  09:16:00 UTC
Not valid after   : 25/02/2017  09:26:00 UTC
PrivateKey Link   : Yes. Container  : SCARD\rutoken_29469036\0A00\6682
=============================================================================

[ErrorCode: 0x00000000]




Сертификат в root

Код:

Certmgr 1.0 (c) "CryptoPro",  2007-2010.
program for managing certificates, CRLs and stores

=============================================================================
1-------
Issuer            : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""
Subject           : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""
Serial            : 0x7D2AE86B167153B04829F5DF91479F0B
SHA1 Hash         : 0xdf3e5edf472fd9df651168bbea8505ece806420c
Not valid before  : 11/08/2012  16:12:47 UTC
Not valid after   : 11/08/2022  16:21:48 UTC
PrivateKey Link   : No
=============================================================================

[ErrorCode: 0x00000000]



Список доверенных сайтов
/opt/cprocsp/sbin/ia32/cpconfig -ini "\local\Software\Crypto Pro\CAdESplugin\TrustedSites" -view
Код:

https://*.sberbank-ast.ru
https://www.cryptopro.ru


Тестовая страница криптопро
https://www.cryptopro.ru...des/demopage/simple.html

Плагин загружен, но не создаются обьекты.

ls -lh /usr/lib/mozilla/plugins/|grep libnpcades
Код:

-rwxr-xr-x 2 root root 2,7M марта 12  2015 libnpcades.so
-rwxr-xr-x 1 root root 2,7M марта 11 14:48 libnpcades.so.1
-rwxr-xr-x 1 root root 2,7M марта 11 14:48 libnpcades.so.1.0.0
denis@denis-Aspire-1640Z:/opt/cprocsp/bin/ia32$ 



Подскажите, пожалуйста,
Что делаю не так?

Отредактировано пользователем 11 марта 2016 г. 16:19:30(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 11 марта 2016 г. 16:48:57(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Пришлите список установленных пакетов CSP
dpkg -l|grep cpro

Возможно, Вы не установили пакет cprocsp-rdr-gui-gtk или не разрешили запуск плагина на странице в браузере.


Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline Denis-fromnn  
#3 Оставлено : 11 марта 2016 г. 16:58:53(UTC)
Denis-fromnn

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: N. Novgorod

dpkg -l|grep cpro

Код:

ii  cprocsp-npcades                            4.0.0-4                                 CryptoPro CAdES NPAPI plugin library. Build 9549.
ii  cprocsp-rdr-gui-gtk                        3.9.0-4                                 GUI components for CryptoPro CSP readers. Build 8227.
ii  cprocsp-rdr-pcsc                           3.9.0-4                                 PC/SC components for CryptoPro CSP readers. Build 8227.
ii  cprocsp-rdr-rutoken                        3.9.0-4                                 Rutoken support module
ii  lsb-cprocsp-base                           3.9.0-4                                 Crypto-Pro CSP library. Build 8227.
ii  lsb-cprocsp-cades                          4.0.0-4                                 CryptoPro CAdES shared library. Build 9549.
ii  lsb-cprocsp-capilite                       3.9.0-4                                 CryptoAPI lite. Build 8227.
ii  lsb-cprocsp-kc1                            3.9.0-4                                 Crypto-Pro CSP library. Build 8227.
ii  lsb-cprocsp-ocsp-util                      4.0.0-4                                 CryptoPro PKI shared library. Build 9549.
ii  lsb-cprocsp-rdr                            3.9.0-4                                 CryptoPro CSP readers. Build 8227.
ii  lsb-cprocsp-tsp-util                       4.0.0-4                                 CryptoPro TSP client. Build 9549.



Разрешил плагину работу
Выведена следующая информация
Код:

Плагин загружен, но есть более свежая версия.
Версия плагина: 2.0.2051 Версия криптопровайдера: 3.9.8227


В поле информация о сертификате ничего не появляется.

Отредактировано пользователем 11 марта 2016 г. 17:00:28(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#4 Оставлено : 11 марта 2016 г. 18:09:33(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Судя по первому Вашему сообщению, в хранилище root отсутствуют необходимые корневые сертификаты.
Для отображения тестовых сертификатов:
Код:
1-------
Issuer            : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject           : E=Mir@gmail.com, CN=Mykle, O=Pice, L=NN
Serial            : 0x12000E8A3DCFA0980F11080BC30000000E8A3D
SHA1 Hash         : 0x2ebcbaa9ae9ec76783311059e1ecc449b6fe25bd
Not valid before  : 11/03/2016  10:33:38 UTC
Not valid after   : 11/06/2016  10:43:38 UTC
PrivateKey Link   : Yes. Container  : HDIMAGE\\55f9a802.000\BFF7
2-------
Issuer            : E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
Subject           : E=den-fromnn@yandex.ru, CN=Denis, O=Virtek, L=NN
Serial            : 0x12000E89BF0FB048956CCE18B60000000E89BF
SHA1 Hash         : 0x513b78524c85ab571a097c03d67e674134a342dd
Not valid before  : 11/03/2016  10:08:10 UTC
Not valid after   : 11/06/2016  10:18:10 UTC
PrivateKey Link   : Yes. Container  : HDIMAGE\\9da1a19c.000\871C


Скачайте и установите в хранилище root корневой от тестового УЦ со страницы:
http://www.cryptopro.ru/certsrv/certcarc.asp

Для отображения сертификата
Код:
3-------
Issuer            : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Subject           : SNILS=01961075951, OGRN=1035205273476, INN=005259037279, E=den-fromnn@yandex.ru, C=RU, S=52 Нижегородская область, L=Нижний Новгород, O="ООО ""Виртэк""", OU=0, CN=Лазарев Денис Михайлович, UnstructuredName="INN=5259037279/KPP=526201001/OGRN=1035205273476", T=директор, G=Денис Михайлович, SN=Лазарев
Serial            : 0x3EEC1E3600030001C2E5
SHA1 Hash         : 0x5f60c1d28299b31f067132de4ddb2581346c69f6
Not valid before  : 25/02/2016  09:16:00 UTC
Not valid after   : 25/02/2017  09:26:00 UTC
PrivateKey Link   : Yes. Container  : SCARD\rutoken_29469036\0A00\6682

Необходим корневой сертификат, выданный издателем:
Issuer : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""

Корневой, который у Вас сейчас установлен в root:
Код:
Issuer            : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""
Subject           : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""

не подходит для построении цепочки (это корневой от другого УЦ).


Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline Denis-fromnn  
#5 Оставлено : 11 марта 2016 г. 23:02:39(UTC)
Denis-fromnn

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: N. Novgorod

На самом деле сертификаты крипто про брал попробовать.
Выполнил следующие действия
1. Снес Криптопро FOX
2. Поставил FireFox 45
3. Скопировал
sudo cp -i /opt/cprocsp/lib/ia32/libnpcades.so* /usr/lib/firefox-addons/plugins
4. Удалил тестовые сертификаты.
Оставил только рабочий личный
Код:

=============================================================================
1-------
Issuer            : OGRN=1097746299353, INN=007707704692, STREET="ул. Кожевническая, д. 14, стр. 5", E=uc_info@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="АО ""ЕЭТП""", OU=Удостоверяющий центр, CN="АО ""ЕЭТП"""
Subject           : SNILS=01961075951, OGRN=1035205273476, INN=005259037279, E=den-fromnn@yandex.ru, C=RU, S=52 Нижегородская область, L=Нижний Новгород, O="ООО ""Виртэк""", OU=0, CN=Лазарев Денис Михайлович, UnstructuredName="INN=5259037279/KPP=526201001/OGRN=1035205273476", T=директор, G=Денис Михайлович, SN=Лазарев
Serial            : 0x3EEC1E3600030001C2E5
SHA1 Hash         : 0x5f60c1d28299b31f067132de4ddb2581346c69f6
Not valid before  : 25/02/2016  09:16:00 UTC
Not valid after   : 25/02/2017  09:26:00 UTC
PrivateKey Link   : Yes. Container  : SCARD\rutoken_29469036\0A00\6682
=============================================================================


И корневой
Код:

=============================================================================
1-------
Issuer            : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""
Subject           : OGRN=1097746299353, INN=007707704692, STREET=проспект 60-летия Октября д. 9, E=uc@roseltorg.ru, C=RU, S=77 Москва, L=Москва, O="ОАО ""ЕЭТП""", OU=Удостоверяющий центр, CN="ОАО ""ЕЭТП"""
Serial            : 0x7D2AE86B167153B04829F5DF91479F0B
SHA1 Hash         : 0xdf3e5edf472fd9df651168bbea8505ece806420c
Not valid before  : 11/08/2012  16:12:47 UTC
Not valid after   : 11/08/2022  16:21:48 UTC
PrivateKey Link   : No
=============================================================================




Результатом всех манипуляций стало следующее:
1. https://www.sberbank-ast.ru видит сертификат
но при входе пишет
Ошибка при подписании данных: Error calling method on NPObject!
2. https://www.roseltorg.ru/
Плагин успешно загружен и готов к работе
При нажатии войти по сертификату предлагает выбор capicom или плагин, выбираем плагин. Далее выбираем сертификат.
На этом процесс зависает, вход не осуществляется
3. ММВБ при попытке войти по ЭЦП
Ошибка при подписании данных: Error: Error calling method on NPObject!


Смотрю что прописано
cpconfig -ini "\local\Software\Crypto Pro\CAdESplugin\TrustedSites" -view


Насчет корневого сертификата. Его рекомендовали взять на сайте, АО "ЕЭТП". Я его ставил на виндузовой машине, там под explorer и CAPICOM все работает. (входит и выходит)

Пока не знаю что дальше делать.
Offline Denis-fromnn  
#6 Оставлено : 11 марта 2016 г. 23:53:43(UTC)
Denis-fromnn

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.03.2016(UTC)
Сообщений: 4
Российская Федерация
Откуда: N. Novgorod

Да, спасибо, Вы правы корневой был не тот. Поставил другой с сайта. Все заработало.
Еще подскажите, пожалуйста, как сделать, чтобы плагин не запрашивал пароль контейнера, или запомнил его.
С уважением, Денис
Offline Андрей Емельянов  
#7 Оставлено : 14 марта 2016 г. 11:36:31(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Автор: Denis-fromnn Перейти к цитате
Да, спасибо, Вы правы корневой был не тот. Поставил другой с сайта. Все заработало.
Еще подскажите, пожалуйста, как сделать, чтобы плагин не запрашивал пароль контейнера, или запомнил его.
С уважением, Денис


Добрый день.
Попробуйте метод, описанный здесь:
https://support.cryptopr...kontejjnerov-n-linuxunix
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.