Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Denis21  
#1 Оставлено : 23 августа 2022 г. 20:09:09(UTC)
Denis21

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.08.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!
Имеется Debian 10.12 с установленной 1С ЗУП 8.3.20.14, КриптоПРо 5.0.12000 KC1.
ЭЦП Rutoken lite с сертификатом и закрытым ключом

Установка сертификата ЭЦП выполнена командой

certmgr -install -store umy -file <path_to_file>.cer
certmgr -install -store mmy -file <path_to_file>.cer
certmgr -install -store uaddressbook -file <path_to_file>.cer

Однако установленный сертификат указанными выше командами не отображаются в 1С в настройках обмена с ФСС (Отчетность-1с Отчетность-Настройки обмена с контролирующими органами-ФСС)
Тестирование контейнера с сертификатом выполняется без ошибок

Каким образом можно сделать сертификат доступным для 1С
Online Андрей Русев  
#2 Оставлено : 24 августа 2022 г. 2:03:53(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,499

Сказал(а) «Спасибо»: 42 раз
Поблагодарили: 607 раз в 420 постах
Здравствуйте.
Личные сертификаты надо ставить с привязкой к закрытому ключу, указывая -cont в certmgr. Но cptools (Инструменты КриптоПро) сделают это автоматически, если при установке сертификата контейнер будет доступен в системе (то есть надо сперва воткнуть токен или флешку, а потом устанавливать сертификат).
Официальная техподдержка. Официальная база знаний.
Offline Denis21  
#3 Оставлено : 24 августа 2022 г. 18:41:18(UTC)
Denis21

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.08.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Установку нового личного сертификата выполнял через GUI cptools с предварительно подключенным токеном

Также выполнил установку сертификата с параметром cont:

/opt/cprocsp/bin/amd64/certmgr -install -file ~/Desktop/0123.cer -store umy -cont '\\.\Aktiv Rutoken lite 00 00\XXX'
для контейнеров umy, uaddressbook, mmy

Результат аналогичный - сертификат на носителе не отображается в списке доступных для выбора сертификатов на локальном хосте. Отображаются только id сертификатов установленных на сервере 1С (отдельный хост - физический сервер с ОС Windows Server)

Вывод umy:

Код:
$  certmgr -list -store umy

Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2021.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
1-------
Издатель            : INNLE=7605016030, E=ca_tensor@tensor.ru, OGRN=1027600787994, C=RU, S=Ярославская область, L=г. Ярославль, STREET="проспект Московский, д.12", OU=Удостоверяющий центр, O="ООО ""КОМПАНИЯ ""ТЕНЗОР""", CN="ООО ""КОМПАНИЯ ""ТЕНЗОР"""
Субъект             : **************
Серийный номер      : 0x01F**************
SHA1 отпечаток      : 4dbfb**************
Идентификатор ключа : f454e**************
Алгоритм подписи    : ГОСТ Р 34.11-2012/34.10-2012 256 бит
Алгоритм откр. кл.  : ГОСТ Р 34.10-2012 256 бит (512 бит)
Выдан               : 22/07/2022  14:46:57 UTC
Истекает            : 22/07/2023  14:56:57 UTC
Ссылка на ключ      : Есть                
Контейнер           : SCARD\rutoken_lt_3f1e4c3b\0A00\2280
Имя провайдера      : Crypto-Pro GOST R 34.10-2012 KC1 CSP
Инфо о провайдере   : Тип провайдера: 80, тип ключа: 1, флаги: 0x0
Тип идентификации   : При личном присутствии
OCSP URL            : http://tax4.tensor.ru/ocsp-tensorca-2022_gost2012/ocsp.srf
URL сертификата УЦ  : http://tax4.tensor.ru/tensorca-2022_gost2012/certenroll/tensorca-2022_gost2012.crt
URL сертификата УЦ  : http://tensor.ru/ca/tensorca-2022_gost2012.crt
URL сертификата УЦ  : http://crl.tensor.ru/tax4/ca/tensorca-2022_gost2012.crt
URL сертификата УЦ  : http://crl2.tensor.ru/tax4/ca/tensorca-2022_gost2012.crt
URL сертификата УЦ  : http://crl3.tensor.ru/tax4/ca/tensorca-2022_gost2012.crt
URL списка отзыва   : http://tax4.tensor.ru/tensorca-2022_gost2012/certenroll/tensorca-2022_gost2012.crl
URL списка отзыва   : http://tensor.ru/ca/tensorca-2022_gost2012.crl
URL списка отзыва   : http://crl.tensor.ru/tax4/ca/crl/tensorca-2022_gost2012.crl
URL списка отзыва   : http://crl2.tensor.ru/tax4/ca/crl/tensorca-2022_gost2012.crl
URL списка отзыва   : http://crl3.tensor.ru/tax4/ca/crl/tensorca-2022_gost2012.crl
Назначение/EKU      : 1.2.643.2.2.34.25
                      1.2.643.2.2.34.26
                      1.2.643.2.2.34.6
                      1.2.643.3.58.3.1.1.5
                      1.3.6.1.5.5.7.3.2 Проверка подлинности клиента
                      1.3.6.1.5.5.7.3.4 Защищенная электронная почта


вывод списка пакетов КриптоПро

Код:
$ apt list --installed | grep cprocsp

cprocsp-cptools-gtk-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-curl-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-cloud-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-cpfkc-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-cryptoki-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-edoc-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-emv-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-gui-gtk-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-infocrypt-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-inpaspot-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-kst-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-mskey-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-novacard-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-pcsc-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-rosan-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-rdr-rutoken-64/now 5.0.12000-6 amd64 [установлен, локальный]
cprocsp-stunnel-64/now 5.0.12000-6 amd64 [установлен, локальный]
lsb-cprocsp-base/now 5.0.12000-6 all [установлен, локальный]
lsb-cprocsp-ca-certs/now 5.0.12000-6 all [установлен, локальный]
lsb-cprocsp-capilite-64/now 5.0.12000-6 amd64 [установлен, локальный]
lsb-cprocsp-import-ca-certs/now 5.0.12000-6 all [установлен, локальный]
lsb-cprocsp-kc1-64/now 5.0.12000-6 amd64 [установлен, локальный]
lsb-cprocsp-pkcs11-64/now 5.0.12000-6 amd64 [установлен, локальный]
lsb-cprocsp-rdr-64/now 5.0.12000-6 amd64 [установлен, локальный]


Установка сертификата в cptools:

Cryptpro.png (61kb) загружен 8 раз(а).

Вывод локального хранилища сертификатов в 1С на хосте с debian и КриптоПро:

FSS_settings.png (89kb) загружен 12 раз(а).

Отредактировано пользователем 24 августа 2022 г. 19:15:47(UTC)  | Причина: Не указана

Offline Санчир Момолдаев  
#4 Оставлено : 24 августа 2022 г. 20:01:49(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Модератор, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,223
Российская Федерация

Сказал(а) «Спасибо»: 101 раз
Поблагодарили: 290 раз в 270 постах
Добрый день!
попробуйте перепривязать сертификат указав другой провайдер
в cptools зайдите в контейнеры, нажмите "показать расширенные"
в выпадающем списке выберите "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
затем установите сертификат

Отредактировано пользователем 25 августа 2022 г. 0:13:14(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Санчир Момолдаев за этот пост.
Denis21 оставлено 25.08.2022(UTC)
Offline Denis21  
#5 Оставлено : 25 августа 2022 г. 10:57:50(UTC)
Denis21

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.08.2022(UTC)
Сообщений: 4
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!
Благодарю за предложенное решение - вопрос разрешен
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.