Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Использование КриптоПро browser plugin БЕЗ КриптоПро CSP (вместо него VipNet CSP)
Статус: Новичок
Группы: Участники
Зарегистрирован: 06.02.2017(UTC) Сообщений: 3  Откуда: Москва
|
Добрый день,
от заказчика поступила задача реализовать на сайте возможность подписания с помощью ЭЦП одной из форм.
Заказчик использует VipNet СКЗИ, алгоритм шифрования ГОСТовый, УЦ выдал открытый/закрытый ключ для тестового пользователя.
Для формирования подписи в браузере хотели использовать КриптоПро браузер плагин совместно с VipNet CSP.
На тестовую клиентскую машину Ubuntu 16.10 установили VipNet CSP 4.2 beta, добавили контейнер ключей, добавили корневой сертификат УЦ и цепочку отозванных сертификатов.
Также попробовали подписать текстовый файл с помощью выданного ключа и проверить ЭЦП (для этого использовали команду cryptofile). Выглядит так как будто выполнено успешно.
Далее попробовали установить КриптоПро браузер плагин БЕЗ установки КриптоПро CSP, в процессе установки возникают ошибки:
sudo alien -kci lsb-cprocsp-cades-64-3.9.0-4.x86_64.rpm [sudo] password for eistomina: dpkg --no-force-overwrite -i lsb-cprocsp-cades-64_3.9.0-4_amd64.deb Selecting previously unselected package lsb-cprocsp-cades-64. (Reading database ... 223054 files and directories currently installed.) Preparing to unpack lsb-cprocsp-cades-64_3.9.0-4_amd64.deb ... Unpacking lsb-cprocsp-cades-64 (3.9.0-4) ... Setting up lsb-cprocsp-cades-64 (3.9.0-4) ... /var/lib/dpkg/info/lsb-cprocsp-cades-64.postinst: line 3: cpconfig: command not found Processing triggers for libc-bin (2.24-3ubuntu2) .. аналогичные ошибки и для других пакетов.
Возможно ли использовать КриптоПро браузер плагин БЕЗ установки КриптоПро CSP (в качестве криптопровайдера используется VipNet CSP)?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,122   Сказал «Спасибо»: 615 раз Поблагодарили: 2381 раз в 1873 постах
|
Автор: eistomina  аналогичные ошибки и для других пакетов.
Возможно ли использовать КриптоПро браузер плагин БЕЗ установки КриптоПро CSP (в качестве криптопровайдера используется VipNet CSP)?
Здравствуйте. КриптоПро ЭЦП Browser plug-in - не тестируется с другими СКЗИ и корректная работа с ними не гарантируется. P.S.
Обратитесь с вопросом к ИнфоТеКС - у них есть\был свой плагин для ViPNet CSP. Сейчас у них на сайте трудно найти его.
|
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 06.02.2017(UTC) Сообщений: 3  Откуда: Москва
|
Ясно.
Спасибо за оперативный ответ.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.05.2011(UTC) Сообщений: 102
Сказал(а) «Спасибо»: 17 раз Поблагодарили: 56 раз в 18 постах
|
У нас получалось подписывать файлы с помощью VipNet CSP и КриптоПро ЭЦП Browser plug-in, но в Windows. Там все заработало без каких либо доработок.
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 06.02.2017(UTC) Сообщений: 3  Откуда: Москва
|
Спасибо за информацию.
Вчера обратились в Инфотекс (поддержку) с вопросом о необходимости реализовать возможность подписи данных через браузер с использованием VipNet CSP, они ответили довольно быстро.
Рекомендуют использовать ViPNet Local Signature Service (VipNet LSS), который судя по инструкции входит в состав дистрибутива VipNetCSP 4 для windows (ViPNet Local Signature Service — это программный компонент, позволяющий использовать функции электронной подписи и шифрования в веб-приложениях).
Работает такая реализация в windows, и в современных версиях браузеров firefox, IE, Chrome, в руководстве разработчика есть примеры подписи с использованием javascript.
В ближайшее время будет пробовать реализовать подпись данных с помощью этой службы, о результатах отпишу, возможно наш опыт кому-то пригодится.
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 08.11.2017(UTC) Сообщений: 4  
|
Все конечно хорошо, но что делать, если заказчик требует реализовывать весь стек на бесплатном ПО? В Linux Криптопрошный плагин с Vipnet'ом не дружат.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 14,122   Сказал «Спасибо»: 615 раз Поблагодарили: 2381 раз в 1873 постах
|
Автор: grigorchuk.konstantin@gmail.com  Все конечно хорошо, но что делать, если заказчик требует реализовывать весь стек на бесплатном ПО? В Linux Криптопрошный плагин с Vipnet'ом не дружат. А не уместнее ли этот вопрос адресовать производителю ViPNet-a? т.е. использовать весь стек ПО от Инфотекса |
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 08.11.2017(UTC) Сообщений: 4  
|
Вопрос уместен обоим сторонам: у вас стабильный бесплатный плагин, у них сертифицированный бесплатный CSP, а проблема на тыке. На самом деле, у Vipnet есть плагин, но только под винду. Не профессионалу сложно будет разобраться кто косячит в Linux, а будь я профессионалом данной области - не спрашивал бы ) Если я правильно понял, то проблема может крыться в хранилище сертификатов, отличном от виндового. Может есть те кто победил и запустил эту связку на Linux?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 24.11.2009(UTC) Сообщений: 965 Откуда: Crypto-Pro
Сказал(а) «Спасибо»: 3 раз Поблагодарили: 174 раз в 152 постах
|
Автор: grigorchuk.konstantin@gmail.com  Вопрос уместен обоим сторонам: у вас стабильный бесплатный плагин, у них сертифицированный бесплатный CSP, а проблема на тыке. На самом деле, у Vipnet есть плагин, но только под винду. Не профессионалу сложно будет разобраться кто косячит в Linux, а будь я профессионалом данной области - не спрашивал бы ) Если я правильно понял, то проблема может крыться в хранилище сертификатов, отличном от виндового. Может есть те кто победил и запустил эту связку на Linux? Проблема кроется в разном API криптопровайдеров на Linux, MacOS и других Unix подобных ОС. |
|
|
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Использование КриптоПро browser plugin БЕЗ КриптоПро CSP (вместо него VipNet CSP)
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close