Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline eistomina  
#1 Оставлено : 6 февраля 2017 г. 11:16:26(UTC)
eistomina

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2017(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Добрый день,

от заказчика поступила задача реализовать на сайте возможность подписания с помощью ЭЦП одной из форм.

Заказчик использует VipNet СКЗИ, алгоритм шифрования ГОСТовый, УЦ выдал открытый/закрытый ключ для тестового пользователя.

Для формирования подписи в браузере хотели использовать КриптоПро браузер плагин совместно с VipNet CSP.

На тестовую клиентскую машину Ubuntu 16.10 установили VipNet CSP 4.2 beta, добавили контейнер ключей, добавили корневой сертификат УЦ и цепочку отозванных сертификатов.

Также попробовали подписать текстовый файл с помощью выданного ключа и проверить ЭЦП (для этого использовали команду cryptofile). Выглядит так как будто выполнено успешно.

Далее попробовали установить КриптоПро браузер плагин БЕЗ установки КриптоПро CSP, в процессе установки возникают ошибки:


sudo alien -kci lsb-cprocsp-cades-64-3.9.0-4.x86_64.rpm
[sudo] password for eistomina:
dpkg --no-force-overwrite -i lsb-cprocsp-cades-64_3.9.0-4_amd64.deb
Selecting previously unselected package lsb-cprocsp-cades-64.
(Reading database ... 223054 files and directories currently installed.)
Preparing to unpack lsb-cprocsp-cades-64_3.9.0-4_amd64.deb ...
Unpacking lsb-cprocsp-cades-64 (3.9.0-4) ...
Setting up lsb-cprocsp-cades-64 (3.9.0-4) ...
/var/lib/dpkg/info/lsb-cprocsp-cades-64.postinst: line 3: cpconfig: command not found
Processing triggers for libc-bin (2.24-3ubuntu2) ..

аналогичные ошибки и для других пакетов.

Возможно ли использовать КриптоПро браузер плагин БЕЗ установки КриптоПро CSP (в качестве криптопровайдера используется VipNet CSP)?

Offline Андрей Писарев  
#2 Оставлено : 6 февраля 2017 г. 11:35:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,122
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: eistomina Перейти к цитате


аналогичные ошибки и для других пакетов.

Возможно ли использовать КриптоПро браузер плагин БЕЗ установки КриптоПро CSP (в качестве криптопровайдера используется VipNet CSP)?



Здравствуйте.

КриптоПро ЭЦП Browser plug-in - не тестируется с другими СКЗИ и корректная работа с ними не гарантируется.

P.S.
Техническую поддержку оказываем тут
Наша база знаний
Offline eistomina  
#3 Оставлено : 6 февраля 2017 г. 11:36:48(UTC)
eistomina

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2017(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Ясно.

Спасибо за оперативный ответ.
Offline DVAckom  
#4 Оставлено : 7 февраля 2017 г. 11:09:01(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
У нас получалось подписывать файлы с помощью VipNet CSP и КриптоПро ЭЦП Browser plug-in, но в Windows. Там все заработало без каких либо доработок.
Offline eistomina  
#5 Оставлено : 7 февраля 2017 г. 11:37:46(UTC)
eistomina

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.02.2017(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Спасибо за информацию.

Вчера обратились в Инфотекс (поддержку) с вопросом о необходимости реализовать возможность подписи данных через браузер с использованием VipNet CSP, они ответили довольно быстро.

Рекомендуют использовать ViPNet Local Signature Service (VipNet LSS), который судя по инструкции входит в состав дистрибутива VipNetCSP 4 для windows (ViPNet Local Signature Service — это программный компонент, позволяющий использовать функции электронной подписи и шифрования в веб-приложениях).

Работает такая реализация в windows, и в современных версиях браузеров firefox, IE, Chrome, в руководстве разработчика есть примеры подписи с использованием javascript.

В ближайшее время будет пробовать реализовать подпись данных с помощью этой службы, о результатах отпишу, возможно наш опыт кому-то пригодится.

Offline grigorchuk.konstantin@gmail.com  
#6 Оставлено : 18 декабря 2017 г. 13:18:54(UTC)
grigorchuk.konstantin@gmail.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2017(UTC)
Сообщений: 4
Мужчина
Российская Федерация

Все конечно хорошо, но что делать, если заказчик требует реализовывать весь стек на бесплатном ПО? В Linux Криптопрошный плагин с Vipnet'ом не дружат.
Offline Андрей Писарев  
#7 Оставлено : 18 декабря 2017 г. 13:28:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,122
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: grigorchuk.konstantin@gmail.com Перейти к цитате
Все конечно хорошо, но что делать, если заказчик требует реализовывать весь стек на бесплатном ПО? В Linux Криптопрошный плагин с Vipnet'ом не дружат.


А не уместнее ли этот вопрос адресовать производителю ViPNet-a?
т.е. использовать весь стек ПО от Инфотекса
Техническую поддержку оказываем тут
Наша база знаний
Offline grigorchuk.konstantin@gmail.com  
#8 Оставлено : 18 декабря 2017 г. 13:38:01(UTC)
grigorchuk.konstantin@gmail.com

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2017(UTC)
Сообщений: 4
Мужчина
Российская Федерация

Вопрос уместен обоим сторонам: у вас стабильный бесплатный плагин, у них сертифицированный бесплатный CSP, а проблема на тыке. На самом деле, у Vipnet есть плагин, но только под винду.
Не профессионалу сложно будет разобраться кто косячит в Linux, а будь я профессионалом данной области - не спрашивал бы )
Если я правильно понял, то проблема может крыться в хранилище сертификатов, отличном от виндового. Может есть те кто победил и запустил эту связку на Linux?
Offline cross  
#9 Оставлено : 18 декабря 2017 г. 14:05:33(UTC)
Анатолий Беляев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 24.11.2009(UTC)
Сообщений: 965
Откуда: Crypto-Pro

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 174 раз в 152 постах
Автор: grigorchuk.konstantin@gmail.com Перейти к цитате
Вопрос уместен обоим сторонам: у вас стабильный бесплатный плагин, у них сертифицированный бесплатный CSP, а проблема на тыке. На самом деле, у Vipnet есть плагин, но только под винду.
Не профессионалу сложно будет разобраться кто косячит в Linux, а будь я профессионалом данной области - не спрашивал бы )
Если я правильно понял, то проблема может крыться в хранилище сертификатов, отличном от виндового. Может есть те кто победил и запустил эту связку на Linux?


Проблема кроется в разном API криптопровайдеров на Linux, MacOS и других Unix подобных ОС.
Техническую поддержку оказываем тут.
Наша база знаний.
Наша страничка в Instagram.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.