Автор Тема: установка КриптоПро и личного сертификата  (Прочитано 14587 раз)

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
в результате танца с бубном добился появления плагина в списке Firefox!!!!
какого плагина?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 015
    • Домашняя страница
    • Email
в результате танца с бубном добился появления плагина в списке Firefox!!!!
Дальше интересней!
При входе на gasu.gov.ru всплывает окно плагина ура!
Но пишет нет действующих сертификатов :-\
после установки token-manager, бывшему пользователю винды наглядно видны установленные корневые сертификаты! Но при установке личного сертификата вышло сообщение "импорт успешно!" и все в окне просмотра его нет. если выполнить certmgr -list то все пристойно, под номером 1 пользовательский под номером 2 корневой.
где затык не пойму
Проблема в token-manager
Андрей Черепанов (cas@)

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 015
    • Домашняя страница
    • Email
в результате танца с бубном добился появления плагина в списке Firefox!!!!
какого плагина?
Cades. Разве непонятно?
Андрей Черепанов (cas@)

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
в результате танца с бубном добился появления плагина в списке Firefox!!!!
какого плагина?
Cades. Разве непонятно?
пару сообщений выше было про госуслуги, а там Cades не используется.

Дмитрий Кривокрысенко

  • Гость
Цитата: yaleks от Вчера в 14:17:47
Цитата: Dimkrysa от Вчера в 14:10:54
в результате танца с бубном добился появления плагина в списке Firefox!!!!
какого плагина?
Cades. Разве непонятно?
Тут речь идет о том что у меня заработал плагин от Ростелекома IFCPlugin!!!

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Тут речь идет о том что у меня заработал плагин от Ростелекома IFCPlugin!!!
А сертификат у вас на чем расположен?
IFCPlugin не использует CryptoPro и ничего не знает про его сертификаты...

Дмитрий Кривокрысенко

  • Гость
Приветствую вас!
Сертификат лежит локально, плюс установлен в хранилище nMy
А сам ключевой контейнер на флехе. При установке сертификата указывал локальное расположение!

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Сертификат лежит локально, плюс установлен в хранилище nMy
А сам ключевой контейнер на флехе. При установке сертификата указывал локальное расположение!
И почему вы решили что это будет работать с госуслугами?

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 015
    • Домашняя страница
    • Email
Приветствую вас!
Сертификат лежит локально, плюс установлен в хранилище nMy
А сам ключевой контейнер на флехе. При установке сертификата указывал локальное расположение!
Забудьте с КриптоПро про госуслуги. Они работают только с Лисси Софт.
Андрей Черепанов (cas@)

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Забудьте с КриптоПро про госуслуги. Они работают только с Лисси Софт.
Вообще насколько я понимаю IFCPlugin будет работать и без Лисси, только нужен токен с аппаратной поддержкой ГОСТ алгоритмов.
Лисси дает программную эмуляцию такого токена.

Вообще тема стартовала с ГАС Управление, непонятно как там дела обстоят.

Дмитрий Кривокрысенко

  • Гость
Подскажите тогда!
Что надо сделать, чтобы система увидела флеху с ключевым контейнером на ней!?
На сколько я представляю изначально при аутентификации просматривается локальное хранилище сертификатов! Это уже потом при подписании начинаются обращения к ключевому контейнеру.
Как заставить IFCPlugin увидеть локальный сертификат пользователя

Дмитрий Кривокрысенко

  • Гость
А подскажите пожалуйста! есть ли способ создать локальный контейнер с поддержкой ГОСТ алгоритмов, скопировать туда содержимое ключевого контейнера и далее работать?

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
Ещё раз опишите куда вы хотите попасть? Тут такое дело, что разные сайты требуют разных штуковин для доступа  :-t
И даже Минсвязи ничего не может с этим поделать...

Дмитрий Кривокрысенко

  • Гость
Для теста я хочу попасть на gasu.gov.ru. Соответственно через авторизацию https://esia.gosuslugi.ru/idp/rlogin?cc=bp
и вот что выходит

Оффлайн yaleks

  • Мастер
  • ***
  • Сообщений: 6 242
видимо придется конвертить ваш ключ из формата крипто-про и устанавливать Лисси-софт, как описано по ссылке которую вы приводили.
Варианты конвертации обсуждены в https://habrahabr.ru/post/282225/