Показаны сообщения с ярлыком etoken. Показать все сообщения
Показаны сообщения с ярлыком etoken. Показать все сообщения

суббота, 11 сентября 2021 г.

Заметки по подключению ГИИС ДМДК

1. Устанавливаем Яндекс.Браузер (https://browser.yandex.ru/). Браузер должен быть последней версии. Если не хотите получить ошибку err_ssl_version_or_cipher_mismatch при заходе на страницу личного кабинета ГИИС ДМДК (https://lk.dmdk.ru/), то в Яндекс.Браузер в настройках системы нужно включить опцию (Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется КриптоПро CSP.). Подробнее об этом читаем по этой ссылке (https://yandex.ru/support/browser-corporate/tls/tls.html)

2. Устанавливаем КриптоПРО CSP (https://cryptopro.ru/products/csp). Для нормальной работы личного кабинета ГИИС ДМДК, КриптоПРО CSP должен быть самой последней версии, на данный момент это версия 5. Если вы имеете на руках ключ от КриптоПРО CSP 4 версии, то этот ключ должен подойти к КриптоПРО CSP 5.0.11455 (об этом можно почитать по ссылке https://github.com/deemru/chromium-gost/releases/tag/92.0.4515.160). К другим версиям КриптоПРО CSP 5 ключ от КриптоПРО CSP 4 не подойдет.

3. Устанавливаем КриптоПро ЭЦП Browser plug-in (http://www.cryptopro.ru/products/cades/plugin). Плагин должен быть самой последней версии.

4. Пользовательский сертификат на носителе ЭЦП должен быть действующий на 11 лет, иначе при заходе в личный кабинет ГИИС ДМДК будете получать сообщение об ошибке "Не удалось войти! Сертификат не соответствует требованиям. Срок действия сертификата меньше требуемого" или похожее на него. В поддержке ГИИС ДМДК сказали, что такие сертификаты выдают удостоверяющие центры "Тензор" и "Контур".

5. Скачиваем корневой сертификат Минкомсвязи России http://reestr-pki.ru/cdp/guc_gost12 и устанавливаем в хранилище «Доверенные корневые центры сертификации».

6. Скачиваем промежуточный сертификат ЗАО «Национальный удостоверяющий центр» http://www.ncarf.ru/download/zaonucpak3 и устанавливаем в хранилище «Промежуточные центры сертификации».

При заходе на страницу личного кабинета ГИИС ДМДК (https://lk.dmdk.ru/) вы получаете ошибку ERR_BAD_SSL_CLIENT_AUTH_CERT. У меня это ошибка проявилась один раз. Точно не знаю с чем она связана, но после установки всего необходимого программного обеспечения последних версий, данная ошибка исчезла.

Если все равно у вас не получается зайти в личный кабинет ГИИС ДМДК (https://lk.dmdk.ru/), то попробуйте выполнить установку и настройку всего необходимого программного обеспечения согласно официальной инструкции ГИИС ДМДК (https://dmdk.ru/upload/iblock/356/RP-1.-Nastroyka-PK-dlya-raboty-s-GIIS-DMDK.pdf)       

Все роботы выполнялись под управлением Windows 7 32 bit.

Ссылка на инструкцию по настройке подключения к торговой площадке B2B

Сохраню ссылку на инструкцию по подключению к B2B, чтобы потом ее не искать снова.

https://www.b2b-center.ru/help/%D0%9F%D0%BE%D0%B4%D0%B3%D0%BE%D1%82%D0%BE%D0%B2%D0%BA%D0%B0_%D1%80%D0%B0%D0%B1%D0%BE%D1%87%D0%B5%D0%B3%D0%BE_%D0%BC%D0%B5%D1%81%D1%82%D0%B0_%D0%B4%D0%BB%D1%8F_%D1%80%D0%B0%D0%B1%D0%BE%D1%82%D1%8B_%D1%81_%D1%8D%D0%BB%D0%B5%D0%BA%D1%82%D1%80%D0%BE%D0%BD%D0%BD%D0%BE%D0%B9_%D0%BF%D0%BE%D0%B4%D0%BF%D0%B8%D1%81%D1%8C%D1%8E/

вторник, 15 октября 2019 г.

Проблема с CryptoPro версии 3.6.7777 и ниже

Старые версии CryptoPro, в частности версии 3.6.7777, не умеют работать с закрытыми ключами созданными по алгоритму шифрования ГОСТ Р 34.10-2012. Если вы попытаетесь просмотреть такой ключ в версии 3.6.7777, то получите невменяемую ошибку повреждения контейнера, проверка ключа тоже выдаст ошибки. Поэтому необходимо использовать самую новую версию CryptoPro 4.0.9944.

воскресенье, 18 февраля 2018 г.

Стандартные пин-коды носителей

Сохраняю в блоге стандартные пин-коды носителей, т.к. заколебался их вспоминать. Передрал с сайта Контур.

Носители Rutoken S/Lite/ЭЦП 2.0:

12345678 – пользователь
87654321 – администратор

Носитель eToken:

Стандартный пин-код пользователя: 1234567890

Носители eSmart/JaCarta/JaCarta LT:

Стандартный пин-код на таких токенах: 12345678

Носитель Jacarta SE (Обычно используется для работы с системой ЕГАИС)

Стандартный пин-код для PKI-части:
Администратора 00000000;
Пользователя 11111111;

Стандартный пин-код для ГОСТ части:

Администратора 1234567890;
Пользователя 0987654321.