Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline canavarro  
#1 Оставлено : 23 января 2025 г. 19:38:25(UTC)
canavarro

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.01.2025(UTC)
Сообщений: 2
Российская Федерация

Уважаемые форумчане. Случилось это "счастье" и я стал ИП, получил Рутокен 3.0, благополучно настроил СберБизнес и могу зайти в личный кабинет ИП авторизируясь по токену.
Вобщем вводные: Debian подобный linux, браузер Chrome GOST, установленные драйвера, плагины и т.д.

Сведения о Крипто ПРО ЭЦП browser plug-in
Плагин загружен
Версия плагина: 2.0.14892
Версия криптопровайдера:5.0.12000
Криптопровайдер: Crypto-Pro GOST R 34.10-2012 KC1 CSP

Пишет что нет клиентского сертификата. Под виндой все работает без проблем, установил личный сертификат и в бой. Нужно чтобы работал на линуксе. Я проверяю командами
./certmgr -list
Certmgr 1.1 (c) "КРИПТО-ПРО", 2007-2021.
Программа для работы с сертификатами, CRL и хранилищами.
=============================================================================
Список сертификатов пуст

Требуемый сертификат не существует.

[ErrorCode: 0x8010002c]

Вставляю в винду и все работает. Работать в виндовс не вариант. Подскажите как установить клиентский сертификат из контейнера в Linux.

artem@windows-xp:/opt/cprocsp/bin/amd64$ ./csptest -keyset -enum_cont -fqcn -verifyc
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:SSSE3. DISABLED:RSA;
AcquireContext: OK. HCRYPTPROV: 402991987
OK.
Total: SYS: 0,000 sec USR: 0,010 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]
artem@windows-xp:/opt/cprocsp/bin/amd64$ ./csptest -keyset -enum_cont -verifycontext -fqcn -unique
CSP (Type:80) v5.0.10008 KC1 Release Ver:5.0.12000 OS:Linux CPU:AMD64 FastCode:READY:SSSE3. DISABLED:RSA;
AcquireContext: OK. HCRYPTPROV: 931101555
OK.
Total: SYS: 0,000 sec USR: 0,010 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]
artem@windows-xp:/opt/cprocsp/bin/amd64$ ./csptestf -absorb -certs
No containers.
Total: SYS: 0,000 sec USR: 0,010 sec UTC: 0,010 sec
[ErrorCode: 0x00000000]

Отредактировано пользователем 23 января 2025 г. 19:41:34(UTC)  | Причина: Не указана

Offline nickm  
#2 Оставлено : 23 января 2025 г. 20:21:09(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Удалите текущую и установите актуальную версию сертифицированного СКЗИ - "5.0.13000", с поддержкой токенов, как указано здесь.

После приведите список установленных пакетов и вывод ранее указанных команд.
Offline canavarro  
#3 Оставлено : 23 января 2025 г. 21:51:37(UTC)
canavarro

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.01.2025(UTC)
Сообщений: 2
Российская Федерация

Спасибо все ограничилось тем, что я поменял версию на сертифицированную и все заработало в Хром-ГОСТ. Нужно обязательно зайти на тестовую страницу и нажать кнопку "Установить" и тогда сертификат будет установлен.
Offline nickm  
#4 Оставлено : 23 января 2025 г. 21:57:46(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,426

Сказал(а) «Спасибо»: 583 раз
Поблагодарили: 411 раз в 390 постах
Автор: canavarro Перейти к цитате
Нужно обязательно зайти на тестовую страницу и нажать кнопку "Установить" и тогда сертификат будет установлен.

Справедливости ради, следует отметить, что в Ваших верхних выводах даже контейнер на токене не отображался.

Ну, а то, что сертификат требуется установить в хранилище - это, так сказать, прописная истина.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.