Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ONLINE-PLUS  
#1 Оставлено : 31 июля 2024 г. 18:33:07(UTC)
ONLINE-PLUS

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Исходные данные:
CryptoPro SCP для Windows версии 5.0.12000 R2 КС1 для Windows с pkcs#11
RuToken 3.0, на котором сертификат с неизвлекаемой ключевой парой PKCS#11(GOST r 34.10-2012-256)
При помощи CryptoPro CSP сертификат и контейнер не виден.
В панели управления Рутокен виден сертификат /ключевая пара.
Считыватели с CryptoPro CSP включают "Все считыватели смарт-карт PKCS#11"
Во вкладке Контейнеры программы "Инструменты КриптоПро" не виден РуТокен ЭЦП 3.0

Как работать в CryptoPro SCP со сертификатом PKCS#11?
Offline Андрей *  
#2 Оставлено : 31 июля 2024 г. 21:06:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,322
Мужчина
Российская Федерация

Сказал «Спасибо»: 549 раз
Поблагодарили: 2208 раз в 1723 постах
Здравствуйте.

Перейти на актуальную 5.0.13000 - попробовать?
Техническую поддержку оказываем тут
Наша база знаний
Offline MWWRuza  
#3 Оставлено : 31 июля 2024 г. 21:49:20(UTC)
MWWRuza

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2024(UTC)
Сообщений: 2
Откуда: Руза

Поблагодарили: 1 раз в 1 постах
КалугаАстрал, переход на Аналитический центр - ?

Сертификат видится как "Объект PKCS#11" - ? По этому и не виден в КриптоПро...

Должен видиться как "Объект PKCS#11, доступный через Crypto-Pro GOST R 34.10-2012"

Тогда, тут инструкция: https://olegon.ru/showth...d.php?t=39441&page=2

Я четыре дня убил, замучил все службы поддержки, сгенерил аж 6 лишних сертификатов(все отозвать пришлось), пока нашли "костыльное решение"... Косяк в софте УЦ.

В кратце - генерить нужно не провайдером РуТокен ЭЦП, а КриптоПро. Для этого нужно выбрать не тариф ЕГАИС, а например БАЗИС.
И в окошке КриптоПро на этапе генерации контейнера, выбираеи "Активный токен(pkcs#11_rutoken ecp_*****)".
Дальше все как обычно. Полученная КЭП работает как в ЕГАИС(и УТМ в том числе), так и видится в КриптоПро. В общем, по ссылке выше - подробная инструкция со скриншотами.

Причина - в РуТокен ЭЦП 3.0 добавили новые возможности(FKC), по сравнению с 2.0, что не учли разработчики софта сервиса 1С:ЭТП.

Отредактировано пользователем 31 июля 2024 г. 21:54:35(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил MWWRuza за этот пост.
ONLINE-PLUS оставлено 01.08.2024(UTC)
Offline ONLINE-PLUS  
#4 Оставлено : 1 августа 2024 г. 8:52:09(UTC)
ONLINE-PLUS

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Здравствуйте.

Перейти на актуальную 5.0.13000 - попробовать?


Пробовали, не помогло.
Offline ONLINE-PLUS  
#5 Оставлено : 1 августа 2024 г. 8:53:53(UTC)
ONLINE-PLUS

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2024(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 1 раз
Автор: MWWRuza Перейти к цитате
КалугаАстрал, переход на Аналитический центр - ?

Сертификат видится как "Объект PKCS#11" - ? По этому и не виден в КриптоПро...

Должен видиться как "Объект PKCS#11, доступный через Crypto-Pro GOST R 34.10-2012"

Тогда, тут инструкция: https://olegon.ru/showth...d.php?t=39441&page=2

Я четыре дня убил, замучил все службы поддержки, сгенерил аж 6 лишних сертификатов(все отозвать пришлось), пока нашли "костыльное решение"... Косяк в софте УЦ.

В кратце - генерить нужно не провайдером РуТокен ЭЦП, а КриптоПро. Для этого нужно выбрать не тариф ЕГАИС, а например БАЗИС.
И в окошке КриптоПро на этапе генерации контейнера, выбираеи "Активный токен(pkcs#11_rutoken ecp_*****)".
Дальше все как обычно. Полученная КЭП работает как в ЕГАИС(и УТМ в том числе), так и видится в КриптоПро. В общем, по ссылке выше - подробная инструкция со скриншотами.

Причина - в РуТокен ЭЦП 3.0 добавили новые возможности(FKC), по сравнению с 2.0, что не учли разработчики софта сервиса 1С:ЭТП.


Да, все так и есть: и УЦ, и 1С-ЭТП..
Спасибо за решение. Теперь разобрались
Offline MWWRuza  
#6 Оставлено : 1 августа 2024 г. 9:18:14(UTC)
MWWRuza

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.07.2024(UTC)
Сообщений: 2
Откуда: Руза

Поблагодарили: 1 раз в 1 постах
Нет, тут безспорно - обновить КриптоПро до 5.0.13000 надо по любому... И драйвер РуТокена до последней версии тоже. Для Win-10 и выше, там 4.19 у них, для Win-7 - 4.18.5.1

Только с имеющейся КЭП, в которой уже сформировае контейнер "не правильно", это не поможет...

Может конечно или КриптоПро, или РуТокен и сможет создать какую-нибудь утилиту для конвертации контейнера в правильный формат(ну, типа как у РуТокена есть утилита его переименования, когда он очень длинное имя имеет и не видится в ЛК ЕГАИС), но, я пока такого не знаю...

На текущий момент - только перевыпускать КЭП...
И если Вы сами партнер КА - то проблем особых нет, кроме лиших манипуляций, а если просто клиент, то придется убедить партнера, через которого формировали КЭП, ее переделать правильно...
Но, тут уже не технические проблемы, а организационные... Можете их сюда направить почитать, или по ссылке выше на ОлегОн...
Мне еще предстоит с дистрибьютерами общение по поводу отозванных лишних КЭП, что-бы денег за них не платить...
В конце концов, я не по своей прихоти их выпускал, а в процессе решения проблемы, методом "проб и ошибок", в условиях полного отсутствия поддержки со стороны УЦ...
Мне вообще пришлось убеждать их - что это "НЕ НОРМАЛЬНО!!!" а не:
Цитата:
Подписи ЕГАИС действительно могут не отражаться в КриптоПро. Это норма. Подскажите пожалуйста, проверки подписи на сайте ЕГАИС проходят успешно?

Это НЕ НОРМА!
И ранее в КА все работало, в том числе и для РуТокен ЭЦП 3.0 с тарифом ЕГАИС.
Что-то поломали при переходе на УЦ Аналитический Центр.
Надеюсь, рано (или поздно :-( ) починят.

PS Ладно подписи ЕГАИС, фиг с ними, можно сослаться на "особенности тарифа", в ЕГАИС работает, и отвяжитесь, чего вам еще надо? Но, в процессе "танцев с бубном" я выпускал КЭП по тарифу БАЗИС, но крипртопровайдером РуТокен ЭЦП... И что? Она так-же работала только в ЕГАИС, ну и везде, где порталы умеют использовать нативно РуТокен ЭЦП... Но, это БАЗИС - универсальный тариф. Должен работать на всех гос-порталах не зависимо от умения их работать напрямую с РуТокен!!! КриптоПро поддержан везде, в вот РуТокен нативно - далеко не всюда.

Отредактировано пользователем 1 августа 2024 г. 9:30:28(UTC)  | Причина: Исправил опечатки

Offline Alexey_zomb  
#7 Оставлено : 13 августа 2024 г. 15:45:47(UTC)
Alexey_zomb

Статус: Новичок

Группы: Участники
Дата регистрации:: 20.08.2020(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
Не появилось решения проблемы без перевыпуска ЭП?
Offline Александр Лавник  
#8 Оставлено : 13 августа 2024 г. 16:19:03(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,451
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 791 раз в 731 постах
Автор: Alexey_zomb Перейти к цитате
Не появилось решения проблемы без перевыпуска ЭП?
Здравствуйте.

Попробуйте воспользоваться решением по ссылке.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Александр Лавник за этот пост.
Alexey_zomb оставлено 14.08.2024(UTC)
Offline Alexey_zomb  
#9 Оставлено : 14 августа 2024 г. 14:10:49(UTC)
Alexey_zomb

Статус: Новичок

Группы: Участники
Дата регистрации:: 20.08.2020(UTC)
Сообщений: 2

Сказал(а) «Спасибо»: 1 раз
Автор: Александр Лавник Перейти к цитате
Автор: Alexey_zomb Перейти к цитате
Не появилось решения проблемы без перевыпуска ЭП?
Здравствуйте.

Попробуйте воспользоваться решением по ссылке.


Спасибо! Помогло!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.