Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Lonika  
#1 Оставлено : 3 октября 2022 г. 8:32:22(UTC)
Lonika

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Сам сертификат работает, например, могу войти в сервис отправки электронной отчетности (это тоже сервис nalog.ru).
Но не могу войти в ЛК налогоплательщика юр.лица.

На стадии проверки "В хранилище сертификатов «Личные» установлен КСКПЭП, выданный юридическому лицу аккредитованным удостоверяющим центром, и успешно создана электронная подпись с использованием КСКПЭП юридического лица" среди доступных к выбору подписей выбираю необходимый сертификат и получаю ошибку "Не удается обнаружить токен или смарт-карту"

Версия КриптоПро 5.0.12266 КС1. При проверке в КриптоПро-Сертификаты захожу в папку "Сертификаты текущий пользователь", затем вкладка "Личное", вкладка "Реестр", вкладка "Сертификаты". Нахожу там сертификат своего ООО, выбираю его. Пути сертификации: Минкомсвязь России - Федеральная налоговая служба - мое ООО. Состояние сертификата: сертификат действителен. При тестировании контейнера закрытого ключа к КриптоПро ошибок не обнаружено. Ранее заходила с данным сертификатом в ЛК

В Диспетчере устройств мой рутокен лайт отображается в списке устройств для чтения смарт-карт

В Панели управления Рутокен на вкладке Настройки Количество считывателей Рутокен S стоит цифра 3.

Отредактировано пользователем 3 октября 2022 г. 8:37:11(UTC)  | Причина: Не указана

Offline Андрей *  
#2 Оставлено : 3 октября 2022 г. 8:47:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Здравствуйте.

Через панель управления КриптоПро CSP
Сервис\Протестировать\по сертификату
Попробуйте, есть ошибка?

(да, в сообщении указано, что контейнер успешно тестируется, но по сертификату может быть выдаст информацию, например, что он связан с другим контейнером)..
Попробуйте через Сервис \Установить личный сертификат с опцией "найти контейнер автоматически"
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lonika оставлено 03.10.2022(UTC)
Offline Lonika  
#3 Оставлено : 3 октября 2022 г. 8:59:19(UTC)
Lonika

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

Через панель управления КриптоПро CSP
Сервис\Протестировать\по сертификату
Попробуйте, есть ошибка?

(да, в сообщении указано, что контейнер успешно тестируется, но по сертификату может быть выдаст информацию, например, что он связан с другим контейнером)..
Попробуйте через Сервис \Установить личный сертификат с опцией "найти контейнер автоматически"


Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
Имя *здесь символы я удалила для этого сообщения
Уникальное имя *здесь символы я удалила для этого сообщения
FQCN *здесь символы я удалила для этого сообщения
Проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу

поставщик E=uc@nalog.ru, ОГРН=1047707030513, ИНН=007707329152, C=RU, S=77 Москва, L=г. Москва, STREET="ул. Неглинная, д. 23", OU=УЦ ЮЛ, O=Федеральная налоговая служба, CN=Федеральная налоговая служба
действителен с 5 октября 2021 г. 14:48:49
действителен по 5 января 2023 г. 14:58:49
ключ действителен с 5 октября 2021 г. 14:48:48
ключ действителен по 5 января 2023 г. 14:48:48
cрок действия закрытого ключа 5 января 2023 г. 14:48:48
использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
Загрузка ключей успешно
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Режим работы CSP библиотека
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 5 января 2023 г. 15:02:03

Данные самого сертификата (наименование, ИНН ЮЛ и т.п.) я тоже удалила для этого сообщения.

Во вкладке КриптоПро "Сервис" нажимаю "Установить личный сертификат" и в этой вкладке мне предлагается выбрать расположение сертификата. У меня нет никакой кнопки "найти контейнер автоматически". "Далее" нажать не получается пока не выбрано расположение.

Отредактировано пользователем 3 октября 2022 г. 9:00:43(UTC)  | Причина: Не указана

Offline Андрей *  
#4 Оставлено : 3 октября 2022 г. 9:09:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lonika оставлено 03.10.2022(UTC)
Offline Lonika  
#5 Оставлено : 3 октября 2022 г. 9:19:00(UTC)
Lonika

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Андрей * Перейти к цитате
В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP


Я не могу выгрузить в файл закрытый ключ! Это сертификат, выданный УЦ ФНС, его нельзя ведь выгрузить в файл. Кнопка "Да, экспортировать закрытый ключ" неактивна, я не могу ее нажать.
В Консоли управления сертификатами у меня две папки: Сертификаты текущий пользователь и Сертификаты локальный компьютер. Захожу в папку Сертификаты текущий пользователь, выбираю папку Личное, затем папку Реестр. В списке есть сертификат этого ООО. Разве это не означает, что он установлен в личное хранилище? И опять же вопрос разве он работал бы в других сервисах ФНС (например, подала электронной отчетности, подача документов на госрегистрацию), если бы он не был установлен в хранилище личные? Получается не работает только вход в ЛК налогоплательщика
Offline Андрей *  
#6 Оставлено : 3 октября 2022 г. 13:07:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Lonika Перейти к цитате
Автор: Андрей * Перейти к цитате
В сообщении не вижу строчки, что сертификат установлен в личное хранилище, установите сертификат из самого контейнера или из файла.

Вы можете открыть сертификат в консоли управления и на вкладке Состав есть кнопка для выгрузки в файл, далее установить через КриптоПро CSP


Я не могу выгрузить в файл закрытый ключ! Это сертификат, выданный УЦ ФНС, его нельзя ведь выгрузить в файл. Кнопка "Да, экспортировать закрытый ключ" неактивна, я не могу ее нажать.
В Консоли управления сертификатами у меня две папки: Сертификаты текущий пользователь и Сертификаты локальный компьютер. Захожу в папку Сертификаты текущий пользователь, выбираю папку Личное, затем папку Реестр. В списке есть сертификат этого ООО. Разве это не означает, что он установлен в личное хранилище? И опять же вопрос разве он работал бы в других сервисах ФНС (например, подала электронной отчетности, подача документов на госрегистрацию), если бы он не был установлен в хранилище личные? Получается не работает только вход в ЛК налогоплательщика


В моем сообщении не было ничего про закрытый ключ. Всё что нужно, это посмотреть, есть ли связь сертификата с контейнером. Это можно проверить утилитами или указав сертификат (файл.cer), найти контейнер и установить связь. То, что где то работает, не означает, что используется доступ через сертификат. К примеру, плагин, может работать и с хранилищем и с контейнерами (читать оттуда сертификат), а в личном может отсутствовать ссылка.


Можете посмотреть, есть ли ссылка на закрытый ключ при просмотре сертификата через Личные в реестре?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lonika оставлено 04.10.2022(UTC)
Offline Андрей *  
#7 Оставлено : 3 октября 2022 г. 13:08:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Как пример выше, Вы выбрали сертификат или выбрали контейнер через Обзор, при тестировании?
Техническую поддержку оказываем тут
Наша база знаний
Offline Lonika  
#8 Оставлено : 4 октября 2022 г. 6:57:33(UTC)
Lonika

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Андрей * Перейти к цитате

В моем сообщении не было ничего про закрытый ключ. Всё что нужно, это посмотреть, есть ли связь сертификата с контейнером. Это можно проверить утилитами или указав сертификат (файл.cer), найти контейнер и установить связь. То, что где то работает, не означает, что используется доступ через сертификат. К примеру, плагин, может работать и с хранилищем и с контейнерами (читать оттуда сертификат), а в личном может отсутствовать ссылка.


Можете посмотреть, есть ли ссылка на закрытый ключ при просмотре сертификата через Личные в реестре?


К сожалению, я тогда не понимаю, что мне нужно сделать.
В "Личное"-"Реестр"-"Сертификаты" есть этот сертификат. Если дважды кликнуть по нему, то открывается окошко с общими сведениями о сертификате. Внизу написан срок действия. А также указано "Есть закрытый ключ для этого сертификата". Что значит "ссылка на закрытый ключ" - это она и есть? Ссылки как таковой нет, только вот такая надпись и ключик слева от нее. В этом же окне есть вкладка Состав и вкладка Путь сертификации. В Пути сертификации уже ранее писала вроде все как надо: Минкомсвязь - ФНС - мое ООО. Внизу написано "сертификат действительный"
Offline Lonika  
#9 Оставлено : 4 октября 2022 г. 7:05:51(UTC)
Lonika

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2022(UTC)
Сообщений: 6
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Андрей * Перейти к цитате
Как пример выше, Вы выбрали сертификат или выбрали контейнер через Обзор, при тестировании?

Я провела две проверки и результат одинаковый. Первая: Сервис-Протестировать-Обзор и выбрала нужный считыватель Рутокен Лайт. Вторая: Сервис-Протестировать-По сертификату и выбрала нужный сертификат.
В обеих случаях ошибок не обнаружено, сертификат соответствует закрытому ключу, везде все успешно, сертификат в хранилище My. Единственное, что ключ подписи и симметричный ключ отсутствуют, но я выше писала, что так и было. Я не знаю, что это значит.

Offline barbos  
#10 Оставлено : 12 октября 2022 г. 14:01:15(UTC)
barbos

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.10.2022(UTC)
Сообщений: 2

Аналогичная проблема, все что выше просили. все сделала. Связь есть. все работает, но при попытке входа в ЛК Налоговой на последнем шаге: Не удается обнаружить токен
или смарт-карту

Отредактировано пользователем 12 октября 2022 г. 14:04:07(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.