Показаны сообщения с ярлыком CryptoPro. Показать все сообщения
Показаны сообщения с ярлыком CryptoPro. Показать все сообщения

суббота, 11 сентября 2021 г.

Заметки по подключению ГИИС ДМДК

1. Устанавливаем Яндекс.Браузер (https://browser.yandex.ru/). Браузер должен быть последней версии. Если не хотите получить ошибку err_ssl_version_or_cipher_mismatch при заходе на страницу личного кабинета ГИИС ДМДК (https://lk.dmdk.ru/), то в Яндекс.Браузер в настройках системы нужно включить опцию (Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.). Подробнее об этом читаем по этой ссылке (https://yandex.ru/support/browser-corporate/tls/tls.html)

2. Устанавливаем КриптоПРО CSP (https://cryptopro.ru/products/csp). Для нормальной работы личного кабинета ГИИС ДМДК, КриптоПРО CSP должен быть самой последней версии, на данный момент это версия 5. Если вы имеете на руках ключ от КриптоПРО CSP 4 версии, то этот ключ должен подойти к КриптоПРО CSP 5.0.11455 (об этом можно почитать по ссылке https://github.com/deemru/chromium-gost/releases/tag/92.0.4515.160). К другим версиям КриптоПРО CSP 5 ключ от КриптоПРО CSP 4 не подойдет.

3. Устанавливаем КриптоПро ЭЦП Browser plug-in (http://www.cryptopro.ru/products/cades/plugin). Плагин должен быть самой последней версии.

4. Пользовательский сертификат на носителе ЭЦП должен быть действующий на 11 лет, иначе при заходе в личный кабинет ГИИС ДМДК будете получать сообщение об ошибке "Не удалось войти! Сертификат не соответствует требованиям. Срок действия сертификата меньше требуемого" или похожее на него. В поддержке ГИИС ДМДК сказали, что такие сертификаты выдают удостоверяющие центры "Тензор" и "Контур".

5. Скачиваем корневой сертификат Минкомсвязи России http://reestr-pki.ru/cdp/guc_gost12 и устанавливаем в хранилище «Доверенные корневые центры сертификации».

6. Скачиваем промежуточный сертификат ЗАО «Национальный удостоверяющий центр» http://www.ncarf.ru/download/zaonucpak3 и устанавливаем в хранилище «Промежуточные центры сертификации».

При заходе на страницу личного кабинета ГИИС ДМДК (https://lk.dmdk.ru/) вы получаете ошибку ERR_BAD_SSL_CLIENT_AUTH_CERT. У меня это ошибка проявилась один раз. Точно не знаю с чем она связана, но после установки всего необходимого программного обеспечения последних версий, данная ошибка исчезла.

Если все равно у вас не получается зайти в личный кабинет ГИИС ДМДК (https://lk.dmdk.ru/), то попробуйте выполнить установку и настройку всего необходимого программного обеспечения согласно официальной инструкции ГИИС ДМДК (https://dmdk.ru/upload/iblock/356/RP-1.-Nastroyka-PK-dlya-raboty-s-GIIS-DMDK.pdf)       

Все роботы выполнялись под управлением Windows 7 32 bit.

понедельник, 30 августа 2021 г.

Конфликт между криптопровайдерами CryptoPro 4 и Vipnet CSP 4 в Windows 10 64 bit

Я уже в этой статье (http://notidealrunner.blogspot.com/2016/07/windows-update-800b0001-cryptopro-vipnet.html) писал, что есть несогласованность в работе двух криптопровайдеров CryptoPro и VipNet CSP в составе клиента VipNet. Данная проблема с выпуском новых версий Crypto Pro 4 и VipNet CSP 4 никуда не делась.

Если у вас есть программа ЭТРАН от НИАСС РЖД и вы пытаетесь подписать документ и получаете ошибку: "Не удалось проверить цепочку сертификатов, возможно не установлена актуальная цепочка сертификатов" И "Подробности: Функция отзыва не смогла произвести проверку отзыва для сертификата". Внимание! Текст ошибки взят с сайта (https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=16055), то вам нужно отключить работу криптопровайдера VipNet CSP и перезагрузить компьютер.

вторник, 15 октября 2019 г.

Проблема с CryptoPro версии 3.6.7777 и ниже

Старые версии CryptoPro, в частности версии 3.6.7777, не умеют работать с закрытыми ключами созданными по алгоритму шифрования ГОСТ Р 34.10-2012. Если вы попытаетесь просмотреть такой ключ в версии 3.6.7777, то получите невменяемую ошибку повреждения контейнера, проверка ключа тоже выдаст ошибки. Поэтому необходимо использовать самую новую версию CryptoPro 4.0.9944.

воскресенье, 31 июля 2016 г.

Windows update ошибка 800b0001 - CryptoPro, VipNet

Данная ошибка 800b0001 Windows Update была замечена на компьютерах под управлением Windows 7 32 или 64 и установленными криптопровайдерами CryptoPro 3.6, 3.6R2, 3.6R3 или VipNet Client.

- Для CryptoPro 3.6, 3.6R2, 3.6R3 качаем исправления с официального сайта. С версией CryptoPro 3.9 такой проблемы нет.
- Для VipNet можно обновить программу до последней версии или попробовать отключить криптопровайдер в настройках программы. В самом ViPnet Client отключаем встроенный криптопровайдер ViPNet CSP (Меню «Сервис» — «Настройка параметров безопасности» — «Криптопровайдер»)

Далее запуск командной строки от имени администратора и выполнить:
regsvr32 /u C:\Windows\System32\itcssp.dll

Далее перезагрузить компьютер.