Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ZNZN  
#1 Оставлено : 3 октября 2023 г. 16:17:28(UTC)
ZNZN

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: 16

Здравствуйте.
Проблема сейчас в том, что сайты требуют чтобы ключ обязательно был в контейнере. При входе просят вставить контейнер. А ключ лежит в папке, при попытке его скопировать КриптоПро выдаёт ошибку, что нет прав.
Можно ли как-то скопировать этот ключ в контейнер? - Сохранились 2 eToken'a - просто у них нет сертификации ФСТЭК, что они могут работать с новым шифрованием ГОСТ 2012.
Offline nickm  
#2 Оставлено : 3 октября 2023 г. 18:23:13(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
А Вы в какой операционной системе осуществляете работы?

Автор: ZNZN Перейти к цитате
Проблема сейчас в том, что сайты требуют чтобы ключ обязательно был в контейнере.

Как это следует понимать? Возможно, Вы путаетесь в терминах?

Автор: ZNZN Перейти к цитате
При входе просят вставить контейнер. А ключ лежит в папке, при попытке его скопировать КриптоПро выдаёт ошибку, что нет прав.
Можно ли как-то скопировать этот ключ в контейнер?

Что у Вас лежит в папке? Возможно, Вам просто следует переместить ключ в "HDIMAGE"?

Автор: ZNZN Перейти к цитате
КриптоПро CSP 4.0

Не рассматривали ли к использованию сертифицированную версию "КриптоПро CSP 5.0 R1 (сборка 5.0.11455 Fury)"?







Offline ZNZN  
#3 Оставлено : 5 октября 2023 г. 8:14:05(UTC)
ZNZN

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: 16

Возможно вы правы, и я путаюсь - для меня под словом контейнер понимается USB устройство. УКЭП лежит в папке, папка имеет вид 99999999.000. При попытке скопировать УКЭП с локального диска D, КриптоПРО выдаёт ошибку, что стоит флаг некопируемости.
Нет 5.0 мы не хотим использовать - а там есть нужный функционал для копирования некопируемых УКЭП, которые лежат на диске/рееестре?

Уже решил проблему. Есть старая версия ПО от Контура, которая слита в интернет, как я понимаю. Нужна версия CertFix 1.1.27.3154. Запускать нужно с отключенным интернетом или заблокировать ей доступ в интернет, чтобы она не обновлялась. После запуска, по нужному сертификату нужно нажать Shift + ПКМ.

И ещё кое что
Как я выяснил, после копирования некопируемого ключа с Рутокен Lite (уже есть инструкция и для eToken'a - только она зхамудрёнее гораздо) для того, чтобы не просило вставить USB ключ, вам нужно будет переустановить сертификат из интерфейса криптопро, спросит - такой сертификат уже существует, переустановить его - нажмите да.
НО
Если всё-же у вас будет просить вставить USB ключ, то можете скопировать УКЭП на старые USB ключи, они в работают, просто ФНС не хочет на них создавать УКЭП, потому что старые USB ключи не имеют сертификации ФСТЭК - вот вам экономика потребления. Но с совсем старыми ключами это не сработает. Где-то в интернете видел пост про это.

Отредактировано пользователем 5 октября 2023 г. 8:31:40(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 5 октября 2023 г. 9:02:00(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,363

Сказал(а) «Спасибо»: 573 раз
Поблагодарили: 399 раз в 378 постах
Автор: ZNZN Перейти к цитате
Возможно вы правы, и я путаюсь - для меня под словом контейнер понимается USB устройство. УКЭП лежит в папке, папка имеет вид 99999999.000.

USB устройство - это носитель, а 99999999.000 - это контейнер;

Автор: ZNZN Перейти к цитате
КриптоПРО выдаёт ошибку, что стоит флаг некопируемости

Автор: ZNZN Перейти к цитате
Уже решил проблему.

Теперь стало понятно, Вам требовались не документированные способы по извлечению ключа с помощью стороннего программного обеспечения.

Могу предположить, что мало кто из специалистов одобрил бы такой способ.
Offline ZNZN  
#5 Оставлено : 5 октября 2023 г. 11:08:09(UTC)
ZNZN

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.10.2023(UTC)
Сообщений: 3
Российская Федерация
Откуда: 16

Могу предположить, что мало кто из специалистов одобрил бы такой способ.

Ну в зависимости от того, - специалисты в какой сфере.
Моим вот нужно каждый день отправлять тонны документации, а платить за доп решения не хотят особо. Например Контур для одного пользователя стоит дешевле, чем если бы, мы сделали его для нескольких + МЧД для других, тем более что выпуск личных УКЭП на ФЛ тоже ложится на плечи предприятия. В общем экономщиков не переубедить, да к тому же какие-то сервисы, в которых им очень срочноОченьОченьСрочноНадо какие-то вещи загрузиить - вот и беготня. А мы контора маленькая 10 человек, если не учитывать рабочий персонал. Здесь уже такая беготня, а если контора большая?
Как-то на хабре видел статью - купили ethernet шарилку USB устройств - так она огого стоит - самая дешёвая итерация модели примерно 56к деревянных (когда хрустящий стоил 60 дерева, а сейчас и подавно дороже, -да к тому же это тоже обход закона так сказать, что тоже не рекомендовано. В принципе такой вариант для больших контор скорее всего более применим, да к тому же у этой USB-шарилки есть настраиваемая админка.
Да, может с точки зрения логики законы правильные приняли, но вот у таких мелких контор вся работа от таких законов встаёт, а у эникейщиков, коим я являюсь, начинают мозги плавиться, под взглядом бухгалтерии и прочих, кому вотПрямЩас ключ нужен...

Теперь стало понятно, Вам требовались не документированные способы по извлечению ключа с помощью стороннего программного обеспечения.

Ну... ключ не я скопировал, а сторонний человек, за денюшку, по указке главбуха Angel , я в этой цепочке никак не участвовал. Хотя в самом начале, когда мы выпускали такую УКЭП, упоминал такую возможность, на что, об упоминании, что это можно было сделать бесплатно, отдав USB ключ мне, мне было сказано, что я такого никогда не говорил...

Отредактировано пользователем 5 октября 2023 г. 11:21:34(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.