убунту и электронный бюджет
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- celigor
—>
- Не в сети
- Сообщений: 3
- Спасибо получено: 1
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- celigor
—>
- Не в сети
- Сообщений: 3
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
Как проявляется ошибка (что выдает)?
1) Личный сертификат устанавливали так
2) Корневые и промежуточные сертификаты УФК от 2012 госта установлены?
Проверить цепочку для сертификата можно так:
где вместо Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра. нужно указать email, который прописан в выданном сертификате.
В последней версии КриптоПро CSP 5, сертификаты проще устанавливать через cptools (Инструменты КриптоПро CSP) — как личные, так и корневые/промежуточные — КП CSP 5 сам импортирует их куда нужно. В cptools так-же можно протестировать контейнер.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Axell
—>
- Не в сети
- Сообщений: 4
- Спасибо получено: 0
Всем доброй ночи!
Не стал создавать новую тему так как речь про ГосЛинукс тут тоже ведется.
Друзья, помогите разрешить проблему, не можем разобраться уже много дней.
1. Имеется ОС
GosLinux release 7.11 (IC5) FSSP ZLVS
Linux 4.9.11-1.el7 .x86_64
2. В системе установлено ПО:
КриптоПро 5.0.11823
cprocsp-pki-cades.x86_64 (с сайта Ред-Софт)
cprocsp-pki-phpcades.x86_64 (с сайта Ред-Софт)
cprocsp-pki-plugin.x86_64 (с сайта Ред-Софт)
Браузер: Chromium Gost 83.0.4103.116 (с сайта КриптоПро)
Плагин для Браузера: CryptoPro Extension for CAdES Browser Plug-in 1.2.7
Плагин для Браузера: Расширение для плагина Госуслуг
3. В системе установлены необходимые корневые сертификаты требуемые
Порядка 15 штук (перечислять не буду)
Проверка цепочки сертификатов корректные
Добавлял командой
/opt/cprocsp/bin/amd64/certmgr -inst -store Mroot /Сам сертификат.crt
На форуме читаю что добавляют через uroot но наверное это разные ОС.
4. В системе установлен личный сертификат пользователя + закрытая часть. Произведена ассоциация сертификата и закрытой частью.
Проверено тестовое подписание копированием сертификата.
cryptcp -copycert -dn E=user@test.ru -df имя-сертификата.cer (аналогично этому только проверка по CN)
Вывод команды в консоли:
Цепочки сертификатов проверены.
Копирование сертификатов завершено.
[ErrorCode: 0x00000000]
5. Проверено наличие сертификатов через cptools
Сертификаты есть в личных, доверенных и промежуточных.
6. Проверена подпись скопированным сертификатом из п.4 (команда -sign) вывод консоли:
Цепочти сертификатов проверены.
Папка /такая то/:
. сертификат. Подпись данных.
Подписанное сообщение успешно создано.
При проверке работы плагина на сайте
www.cryptopro.ru/sites/default/files/pro. ades_bes_sample.html
Уведомление то что на скриншоте ниже (не понимаю почему. )
При попытке зайти на сайт lk2012.budget.gov.ru/ (представлен скриншот ниже)
Я не понимаю что еще не так и что требуется для попадания и корректной работы сайта.
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—>
- Не в сети
- ТОФК
- Сообщений: 1914
- Репутация: 45
- Спасибо получено: 295
Не удается получить доступ к сайту Веб-страница по адресу lk2012.budget.gov.ru/ , возможно, временно недоступна или постоянно перемещена по новому адресу.
ERR_FAILED
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- FarWinter
—>
- Не в сети
- Сообщений: 247
- Репутация: 1
- Спасибо получено: 90
Axell пишет: 2. В системе установлено ПО:
КриптоПро 5.0.11823
cprocsp-pki-cades.x86_64 (с сайта Ред-Софт)
cprocsp-pki-phpcades.x86_64 (с сайта Ред-Софт)
cprocsp-pki-plugin.x86_64 (с сайта Ред-Софт)
Такой вопрос, а на ГосЛинукс можно только КриптоПро 5.0 установить?
Не проверяли на КриптоПро 4.0, или под ГосЛинукс КриптоПро 4.0 не работает ?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Axell
—>
- Не в сети
- Сообщений: 4
- Спасибо получено: 0
Всем доброе утро.
Не проверял крипто про 4.0, стазу поставил 5. Цитата с сайта крипто про.
(по идее можно установить любой если есть соответстующий .rpm пакет и зависимости, но я не экспериментировал а старался делать по документации).
Вход с помощью электронной подписи на портал Госуслуг на Linux.
Рассматриваемая конфигурация:
один из поддерживаемых КриптоПро CSP дистрибутивов Linux (x86, x64),
КриптоПро CSP 4.0 R4 = 4.0.9963 (необходимо использовать КриптоПро CSP 4.0 не ниже сборки 4.0.9963 или Криптопро CSP 5.0 не ниже сборки 5.0.11319),
support.cryptopro.ru/index.php?/Knowledg. rtl-gosuslug-n-linux
Раз написано не ниже сборки 5.0.11319 я поставил самую последнюю доступную на данный момент — КриптоПро 5.0.11823
Далее вопросы по предоставленным ссылкам:
— истек срок действия закрытых ключей ЭП (не сертификата!) — выполнить тестирование в «КриптоПро»; — сомневаюсь так как тестовая подпись проходит, но как это сделать если у меня есть только cptools в качестве GUI просьба указать точные дейстивия или скинуть инструкцию.
— истекла лицензия на СКЗИ «КриптоПро CSP» — проверить на вкладке «Общие» запустив «КриптоПро». — это тестовый вход, поэтому лицензия в данном случае триальная, по умолчанию на сколько я знаю 3 месяца. Это может являться проблемой?
В теме прозучало добавление личного сертификата:
certmgr -inst -provtype 80 -provname «Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider» -cont ‘ ‘ -file ‘/путь-до-сертификата/имя-сертификата.cer’
Я это делал не так (возможно особенности ос), примерно тоже самое но без
-provtype 80 -provname «Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider»
Я думаю это не является проблемой так как тестовое копирование и подпись проходит верно.
Я получаю то что на скриншоте, хотя в системе как описал выше по цепочке и личным сертификатам я все проверил.
Либо для меня не подходит данная проверка?
Источник
убунту и электронный бюджет
- Сообщений: 28
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex67
—>
- Не в сети
- Сообщений: 1575
- Репутация: 20
- Спасибо получено: 398
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- jurganov
Автор темы —>
- Не в сети
- Сообщений: 28
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex67
—>
- Не в сети
- Сообщений: 1575
- Репутация: 20
- Спасибо получено: 398
jurganov пишет: И как они будут работать с площадками? .
Ну так Линукс, на нём виртуалка с Windows и там весь зоопарк.
з.ы. Даже не представляю, во сколько обойдётся доработка этого чуда под линукс
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
Уточните какой модуль электронного бюджета.
Со сводным реестром — проблема с ЭЦП, но работать можно.
Бюджетное планирование полностью совместимо.
ЕИС, bus.gov.ru, Госуслуги давным давно совместимы с Linux.
И это не в VB.
Astra Linux — это неудачно склонированный Debian, с кастоматизированным рабочим окружением KDE3 (название которого они переименовали во fly) и нескучными обоями. Выдают за собственную разработку, да еще за хорошие деньги store.softline.ru/rusbitech/astra-linux-special-edition/
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник
убунту и электронный бюджет
- Сообщений: 610
- Репутация: 23
- Спасибо получено: 172
MotoArhangel пишет: Бесполезный мусор, на который влупили кучу денег,
Не, ну мы как бы догадывались, но.
А как без визуализации форм, которыми в ЭБ вроде джин занимается?
Это что, выходит все эти надстройки (джин с тлс) можно скриптом-обработчиком заменить и всё это обойти?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—>
- Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
Blaze пишет: Зайти и работать (кроме подписи в Сводный реестр) в ЭБ (во все модули) можно по сертификату (ssl шифрование) по адресу ebudget.minfin.ru/
Для этого требуется ГОСТ-браузер и КриптоПро CSP.
В личном кабинете может быть ошибка 500 — чтобы ее исправить нужно просто обновить страницу, нажав клавишу F5 и заново зайти туда, куда хотели.
Континент-TLS в данном случае не требуется вовсе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—>
- Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
Wmffre пишет: Проблема в том, что в самой загружаемой с сервера странице должен быть прописан код вызова программы подписания при нажатии кнопки «Подписать»(«Утвердить»).
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- jurganov
Автор темы —>
- Не в сети
- Сообщений: 28
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—>
- Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
jurganov пишет: команда Calculate Linux даже отказалась предоставить лицензии. Наш начальник писал им, и в предоставлении документов ему было отказано.
СПО действует на основании лицензии GNU, которая не принята в РФ
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- ViktorGRBS
—>
- Не в сети
- Сообщений: 116
- Репутация: 1
- Спасибо получено: 8
Alex67 пишет: А как без визуализации форм, которыми в ЭБ вроде джин занимается?
Визуализацией каких форм он занимается? Jinn это лишь средство подписания вызываемое в момент подписания, такое же как и CryptoPro Cades Plugin и др. подобные средства, использующие стандартный набор интерфейсов программирования Windows Crypto API и Linux Kernel Crypto API. К примеру разница между Jinn и CryptoPro Cades Plugin заключается лишь в том, что первый использует свою серверную часть для подписания, второй же подписывает локально.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—>
- Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
ViktorGRBS пишет: самое забавное что все Отечественные СКЗИ реализованны на технологиях Microsoft. а цена конечного продукта ОГОГО!пичалити! ну хоть алгоритмы РФ-шные, и то ладно)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- ViktorGRBS
—>
- Не в сети
- Сообщений: 116
- Репутация: 1
- Спасибо получено: 8
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- VoroninIvan
—>
- Не в сети
- Сообщений: 122
- Спасибо получено: 7
Blaze пишет: ЕИС давным давно совместимы с Linux.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
VoroninIvan пишет: Visual Basic?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- VoroninIvan
—>
- Не в сети
- Сообщений: 122
- Спасибо получено: 7
Blaze пишет: ЕИС и ГМУ — да, все работает.
VoroninIvan пишет: Visual Basic?
VirtualBox
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Blaze
—>
- Не в сети
- Сообщений: 190
- Репутация: 7
- Спасибо получено: 58
ССТУ насколько помню это чудо программа для приема обращений в единый день приема граждан, тот еще мессенджер ее у нас администрации «используют». Нет конечно она не совместима.
Про ПК АРМ КБР Н не слышал. У нас все Сбербанк Бизнес Онлайн используют (заходят через браузер).
что не получается заставить работать под Linux без Wine/только под Wine
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- celigor
—>
- Не в сети
- Сообщений: 3
- Спасибо получено: 1
Blaze пишет: ЕИС и ГМУ — да, все работает.
Гослинукс 7.11(centos 7) chromium gost,сайт zakupki.gov.ru заходит но не подписывает.При попытке подписать всплывает окно крипто-про «разрешить эту операцию?»,нажимаю ДА,окно закрывается а статус публикации не меняется.Где можно увидеть подтверждение Вашим словам о работоспособности?Любую ссылку плиз
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник