Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Сергей46  
#1 Оставлено : 5 октября 2015 г. 10:23:37(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
УЦ Федерального казначейства выпустил нам 2 подписи одновременно. 1 - ой подписывает нормально, 2 - ой - Ошибка! Не найден автор исходной подписи. В настройках ЭЦП Browser Plug-in веб-узел добавлен в список надежных. В браузере плагин CryptoPro CAdES NPAPI Browser Plug-in 2.0.1082.0 - всегда включать. Windows 7 x64, Mozilla Firefox 41.0.1. Как исправить и в чем проблема?

Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
имя д**
уникальное имя REGISTRY\\д**
FQCN \\.\REGISTRY\д**
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2001 DH
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-94, параметры по умолчанию
ГОСТ 28147-89, параметры по умолчанию
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
ИНН=**, СНИЛС=**, ОГРН=**, E=**.ru, C=RU, S=**, L=**, O=**, G=**, SN=**, T=**, OID.1.2.840.113549.1.9.2=1.2.643.3.61.1.1.6.502710.3.4.2.1, CN=**
REGISTRY\\д**; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider#75; dwFlags: 0x00000000; dwKeySpec: AT_KEYEXCHANGE#1
имя сертификата **
субъект ИНН=**, СНИЛС=**, ОГРН=**, E=**ru, C=RU, S=**, L=**, O=**, G=**, SN=**, T=**, OID.1.2.840.113549.1.9.2=1.2.643.3.61.1.1.6.502710.3.4.2.1, CN=**
поставщик OID.1.2.840.113549.1.9.2=Server CA, E=uc_fk@roskazna.ru, S=77 г. Москва, ИНН=007710568760, ОГРН=1047797019830, STREET="улица Ильинка, дом 7", L=Москва, C=RU, O=Федеральное казначейство, CN=УЦ Федерального казначейства
действителен с 14 августа 2015 г. 13:03:08
действителен по 14 ноября 2016 г. 13:03:08
ключ действителен с 14 августа 2015 г. 12:22:28
ключ действителен по 13 ноября 2016 г. 13:03:08
серийный номер **
Ключ подписи отсутствует
загрузка ключей успешно

Отредактировано пользователем 5 октября 2015 г. 10:33:13(UTC)  | Причина: Не указана

Offline Сергей46  
#2 Оставлено : 5 октября 2015 г. 15:18:38(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Тех. поддержка портала на котором не работает подпись, отписалась
Цитата:
Это ошибка не наша. А CryptoAPI. Нужно досконально изучать сертификат.

Подскажите, чем можно еще протестировать сертификат? Мыслей никаких не осталось
Offline Сергей46  
#3 Оставлено : 6 октября 2015 г. 9:50:01(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Если это поможет. Лог:
Offline Павел Смирнов  
#4 Оставлено : 6 октября 2015 г. 11:54:00(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
А что будет, если этим сертификатом подписать на нашей демо-странице http://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html?
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Павел Смирнов за этот пост.
Сергей46 оставлено 06.10.2015(UTC)
Offline Сергей46  
#5 Оставлено : 6 октября 2015 г. 12:28:33(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Смирнов Перейти к цитате
А что будет, если этим сертификатом подписать на нашей демо-странице http://www.cryptopro.ru/sites/default/files/products/cades/demopage/cades_bes_sample.html?


Спасибо, что ответили. На демо-странице "Подпись сформирована успешно"

Уже всю голову сломал, напомню, выпустили 2 сертификата, одновременно, на одной машине, с одинаковыми ролями. Проблем с работой нет, кроме одного ресурса, на котором 1-й сертификат подписывает успешно, 2-ошибка. Проверка сертификатов certutil -verify полностью идентичны для обоих, за исключением, разумеется, ФИО, снилс и т.п. Вроде бы, явная ошибка на ресурсе, но тех.поддержка отмахивается, якобы проблема сертификата и криптоапи..

Отредактировано пользователем 6 октября 2015 г. 12:34:29(UTC)  | Причина: Не указана

Offline Павел Смирнов  
#6 Оставлено : 6 октября 2015 г. 13:45:33(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Надо дальше их техподдержку долбить. Сошлитесь на успешную проверку с этим же сертификатом на нашей демо-странице.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Павел Смирнов  
#7 Оставлено : 6 октября 2015 г. 13:48:26(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Ещё можно попробовать собрать лог при неудачной подписи на этом ресурсе как описано здесь и выложить сюда нам посмотреть.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Сергей46  
#8 Оставлено : 6 октября 2015 г. 13:51:24(UTC)
Сергей46

Статус: Участник

Группы: Участники
Зарегистрирован: 14.08.2015(UTC)
Сообщений: 13
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Смирнов Перейти к цитате
Ещё можно попробовать собрать лог при неудачной подписи на этом ресурсе как описано здесь и выложить сюда нам посмотреть.


Лог я собрал, он выше под спойлером (одинаковый и для рабочего и для проблемного)
Offline Павел Смирнов  
#9 Оставлено : 6 октября 2015 г. 14:00:40(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Ошибок на стороне плагина в логе не видно. Может это ошибка от сервера, который проверяет только что созданную подпись?
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.