Автор Тема: Госплагин Госуслуги gosuslugi.ru  (Прочитано 2276 раз)

Оффлайн zseed

  • Участник
  • *
  • Сообщений: 6
Новый доступ к Госуслугам
https://www.gosuslugi.ru/landing/gosplugin

Из линуксов поддерживаются только
Astra Linux 1.6.0 (Smolensk), Astra Linux 1.7.0 и Astra Linux 1.7.4 (Smolensk), x64
Debian 10 с графическими оболочками GNOME и KDE Plasma, x64

Есть ли решение для P11?

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #1 : 05.08.2025 12:59:18 »
Есть ли решение для P11?
Дождаться официального выхода *.rpm дистрибутива плагина?

Как вариант перепаковать *.deb в *.rpm с помощью eepm, а уже после, перепаковать с помощью RPM-repair для удовлетворения зависимостей.

Звучит костыльно, но вариант 99,9% рабочий  ;-D

Оффлайн gosts 87

  • Участник
  • *
  • Сообщений: 3 407
  • Дмитрий/Dmitry/德米特里/दिमित्री
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #2 : 05.08.2025 13:40:43 »
Есть ли решение для P11?
Долбить техподдержку Госуслуг с требованием сборки RPM - пакетов для российских дистрибутивов!!!

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #3 : 05.08.2025 13:46:17 »
Звучит костыльно, но вариант 99,9% рабочий 
Установить пакет:
# apt-get install libnsl1, создать симлинк:
# ln -s /usr/lib64/libxcb-util.so.1 /usr/lib64/libxcb-util.so.0, перепаковать и радоваться:

Спойлер

Кстати да, а что, прежний/ старый плагин, с расширением на v2-манифесте уже не работает?

Оффлайн vasl

  • Участник
  • *
  • Сообщений: 9
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #4 : 05.08.2025 16:01:09 »
Звучит костыльно, но вариант 99,9% рабочий 
Установить пакет:
# apt-get install libnsl1, создать симлинк:
# ln -s /usr/lib64/libxcb-util.so.1 /usr/lib64/libxcb-util.so.0, перепаковать и радоваться:

Спойлер

Кстати да, а что, прежний/ старый плагин, с расширением на v2-манифесте уже не работает?

Тоже новый Госплагин нужен для подписания в ПОСе, поэтому ждем rpm. С конвертацией его сразу возникли проблемы. А со старым плагином работает вход в есиа и поэтому он пока еще нужен.

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #5 : 05.08.2025 16:04:22 »
С конвертацией его сразу возникли проблемы.
Что за проблемы? Может получиться их устранить?

Тоже новый Госплагин нужен для подписания в ПОСе
Т.е. есть какая-то ГИС/ ИС, которая уже требует этот-самый "Госплагин", "новый" плагин сайта гос.услуг?

А со старым плагином работает вход в есиа и поэтому он пока еще нужен.
Ну это пока, как только окончательную совместимость с v2-манифестом расширения сломают, то потом тю-тю.

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 002
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #6 : 05.08.2025 18:47:05 »
Тоже новый Госплагин нужен для подписания в ПОСе
У меня на Линуксе ПОС не находит сертификатов для подписания, хотя с этим же реальным сетификатом нормально проходит проверка в cades-плагине и работает авторизация на Контур-Экстерн. Уж не знаю что ещё этому ПОСу не хватает в Линукс, у меня идеи закончились.
На винде ПОСу достаточно cades-плагина от криптопро для подписания.

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #7 : 05.08.2025 18:56:39 »
У меня на Линуксе ПОС не находит сертификатов для подписания
Как в этот загадочный ПОС войти то? Ну т.е. что для этого нужно? У Вас вообще, авторизации по ЭП с помощью ЕСИА проходит? Может "рецептом" по приготовлению "старого" плагина гос.услуг не воспользовались?

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #8 : 05.08.2025 19:19:57 »
ПОС - платформа обратной связи, теперь понятно:

Спойлер


Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 002
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #9 : 05.08.2025 20:23:10 »
Как в этот загадочный ПОС войти то? Ну т.е. что для этого нужно?
https://pos.gosuslugi.ru/backoffice/login
Вход происходит через авторизацию на госуслугах, ПОС открывает отдельное окно авторизации госуслуг с логином и паролем.
У Вас вообще, авторизации по ЭП с помощью ЕСИА проходит?
Нет, люди авторизуются по своему логину (СНИЛС, телефон).

Проблема не во входе, а в том, что ПОС не находит сертификатов для подписи. При нажатии в интерфейсе кнопки "Подписать с использованием УКЭП" на странице открывается окошко и там происходит поиск сертификата, крутит кружочек примерно 2 минуты, и сообщает что сертификаты не найдены.
С тем-же личным сертификатом можно нормально авторизоваться в Контур, сам Контур его прекрасно видит в браузере.
На винде тот-же набор, криптопро, cades-плагин, Firefox, драйвер rutoken-light.

Разница с виндой лишь в том, что винда выпущена в интернет через NAT (в качестве проверки гипотезы), а Линукс идёт через прокси.
Прокси прописан в Firefox и добавлен экспорт глобальных переменных http(s)_proxy в ~/.bashrc у пользователя.

У меня нет базовых знаний об электронных подписях, по сути, я не понимаю что делаю. И не знаю что почитать чтобы вникнуть в суть происходящего за крутящимися кружочками. Те обрывки информации, которые мне удавалось найти в интернете, не дают общего понимания, например, я так и не смог понять, что такое цепочки сертификатов и для чего они нужны.
« Последнее редактирование: 05.08.2025 20:30:07 от Nicom »

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #10 : 05.08.2025 21:04:59 »
При нажатии в интерфейсе кнопки "Подписать с использованием УКЭП" на странице открывается окошко и там происходит поиск сертификата, крутит кружочек примерно 2 минуты, и сообщает что сертификаты не найдены.
Сильно похоже на то, что отсутствует "корректный" конфиг плагина гос.услуг, о котором сказано чуть выше. Со "старым" плагином можно не заморачиваться, если совладать с "новым" :rolleyes:

Да, ещё обязательный момент, сертификат должен быть установлен в личное хранилище сертификатов и должен присутствовать закрытый ключ.

"Старый" плагин пишет в лог по пути:
/var/log/ifc, "новый" в системный журнал journalctl

Оффлайн Nicom

  • Участник
  • *
  • Сообщений: 1 002
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #11 : 05.08.2025 22:14:56 »
Сильно похоже на то, что отсутствует "корректный" конфиг плагина гос.услуг, о котором сказано чуть выше.
Но на винде этого плагина нет и подписание документа работает.
Действия с сертификатами, производимые в графической оболочке, одинаковы в обоих системах.
Да, ещё обязательный момент, сертификат должен быть установлен в личное хранилище сертификатов
Не совсем понимаю как этого добиться. Я делал копирование контейнера с rutoken-light в ,как они это называют, "директорию" криптопро через графическую утилиту.
и должен присутствовать закрытый ключ.
Как это проверить?
Например, на самОм рутокене присутствует закрытый ключ, или он был сформирован в криптопро до заказа сертификата и хранится где-то на диске компьютера, так как криптопро просило подвигать мышкой ещё до покупки токена?
Если он присутствует на токене, то как его установить в личное хранилище и где это хранилище находится?
Какими средствами производить копирование ключей и сертификатов чтобы это всё работало?
Я не понимаю этих вещей. Что можно почитать, чтобы понять как это работает в комплексе? Разрозненная информация не даёт понимания всего процесса работы с ЭП.

Оффлайн Skull

  • Глобальный модератор
  • *****
  • Сообщений: 20 200
    • Домашняя страница
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #12 : 06.08.2025 05:50:09 »
Сильно похоже на то, что отсутствует "корректный" конфиг плагина гос.услуг, о котором сказано чуть выше.
Но на винде этого плагина нет и подписание документа работает.
Действия с сертификатами, производимые в графической оболочке, одинаковы в обоих системах.
Да, ещё обязательный момент, сертификат должен быть установлен в личное хранилище сертификатов
Не совсем понимаю как этого добиться. Я делал копирование контейнера с rutoken-light в ,как они это называют, "директорию" криптопро через графическую утилиту.
и должен присутствовать закрытый ключ.
Как это проверить?
Например, на самОм рутокене присутствует закрытый ключ, или он был сформирован в криптопро до заказа сертификата и хранится где-то на диске компьютера, так как криптопро просило подвигать мышкой ещё до покупки токена?
Если он присутствует на токене, то как его установить в личное хранилище и где это хранилище находится?
Какими средствами производить копирование ключей и сертификатов чтобы это всё работало?
Я не понимаю этих вещей. Что можно почитать, чтобы понять как это работает в комплексе? Разрозненная информация не даёт понимания всего процесса работы с ЭП.
http://altlinux.org/КриптоПро
http://altlinux.org/ЕСИА
Андрей Черепанов (cas@)

Оффлайн NickM

  • Участник
  • *
  • Сообщений: 968
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #13 : 06.08.2025 08:12:09 »
Как это проверить?
Все проверки удобно производить на странице плагина "КриптоПро", функционал которой с каждым разом улучшают и расширяют;

Но на винде этого плагина нет и подписание документа работает.
Без плагина гос.услуг ("нового" или "старого") и расширения этого самого плагина авторизацию с помощью ЭП в ЕСИА не пройти, как в Win, так и в Lin;

Какими средствами производить копирование ключей и сертификатов чтобы это всё работало?
Если ключ с носителем доступен, то ничего копировать и не требуется, просто начинайте работать;

Что можно почитать, чтобы понять как это работает в комплексе? Разрозненная информация не даёт понимания всего процесса работы с ЭП.
Как вариант пользоваться базой знаний от "КриптоПро", документацией к СКЗИ "КриптоПро CSP", форумом "КриптоПро", и/ или выше указанной WiKi.

Оффлайн vasl

  • Участник
  • *
  • Сообщений: 9
Re: Госплагин Госуслуги gosuslugi.ru
« Ответ #14 : 08.08.2025 13:39:35 »
Сильно похоже на то, что отсутствует "корректный" конфиг плагина гос.услуг, о котором сказано чуть выше.
Но на винде этого плагина нет и подписание документа работает.
Действия с сертификатами, производимые в графической оболочке, одинаковы в обоих системах.
Да, ещё обязательный момент, сертификат должен быть установлен в личное хранилище сертификатов
Не совсем понимаю как этого добиться. Я делал копирование контейнера с rutoken-light в ,как они это называют, "директорию" криптопро через графическую утилиту.
и должен присутствовать закрытый ключ.
Как это проверить?
Например, на самОм рутокене присутствует закрытый ключ, или он был сформирован в криптопро до заказа сертификата и хранится где-то на диске компьютера, так как криптопро просило подвигать мышкой ещё до покупки токена?
Если он присутствует на токене, то как его установить в личное хранилище и где это хранилище находится?
Какими средствами производить копирование ключей и сертификатов чтобы это всё работало?
Я не понимаю этих вещей. Что можно почитать, чтобы понять как это работает в комплексе? Разрозненная информация не даёт понимания всего процесса работы с ЭП.

У меня было всё не так. На Винде работала авторизация в ЕСИА со старым плагином и расширением по ЭЦП, но при этом в ПОСе в Винде не подписалось по кнопке "Утвердить с помощью УКЭП" - не  было видно списка эцп. А подписалось в Винде только после установки этого Госплагина нового! Поэтому в обеих системах всё выглядит одинаково, вот только разница в том, что Госплагин в alt не установить. Запускаю скрипт госплагина, а он там что-то про неверный синтаксис. Ждем rpm
« Последнее редактирование: 08.08.2025 14:02:41 от vasl »