УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 24 дек 2013, 18:24
Yamah
Потихоньку назревает вопрос о приобретении УЭК.
Как я понял, для работы с картой на ПК должен стоять плагин для броузера, который на офф-сайте под Убунту собран (deb-пакет) и считывать смарт-карт. Теперь интересуюсь следующими вопросами:
Какой считыватель смарт-карт будет работать под Росой (64-хбитной) (если еще и под Android то вообще была бы сказка)?
Есть ли возможность собрать необходимый для работы плагин в RPM?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 24 дек 2013, 19:14
akdengi
Зависит от исходников - если их нету, то возможно поможет раздеребанивание deb пакета. Хотя опять же тут проблема в версиях и линковке.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 25 дек 2013, 13:55
tverskoy
Если сильно надо, то для установки deb можно использовать alien
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 25 дек 2013, 14:20
ans
CAPICOM бы ещё обойти...
Сбербанк вроде контора солидная, а работать с электронной подписью через windows заставляет...
Браузер для работы с торговыми площадками — только Internet Explorer.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 25 дек 2013, 19:24
Галахов Роман
ans писал(а):CAPICOM бы ещё обойти...
Сбербанк вроде контора солидная, а работать с электронной подписью через windows заставляет...
Браузер для работы с торговыми площадками — только Internet Explorer.
Wine, Crossover?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 25 дек 2013, 20:46
ans
Галахов Роман писал(а):
Wine, Crossover?
Если бы, ...
А то сама техподержка ихняя говорит - только из win или виртуалбокс с win
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 25 дек 2013, 21:02
Галахов Роман
ans писал(а):
Галахов Роман писал(а):
Wine, Crossover?
Если бы, ...
А то сама техподержка ихняя говорит - только из win или виртуалбокс с win
А сами они пробовали Wine, Crossover?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 26 дек 2013, 10:29
ans
Галахов Роман писал(а):
А сами они пробовали Wine, Crossover?
Смысла нет. Работает только с IE MS Windows.
CAPICOM — снятый с поддержки элемент управления ActiveX, созданный Microsoft с целью помочь разработчикам приложений в получении доступа к услугам, которые позволяют обеспечить безопасность для приложений на основе криптографических функций http://ru.wikipedia.org/wiki/CAPICOM
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 26 дек 2013, 19:37
Галахов Роман
А если IE в wine/crossover?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 27 дек 2013, 08:39
Yamah
akdengi писал(а):Зависит от исходников - если их нету, то возможно поможет раздеребанивание deb пакета. Хотя опять же тут проблема в версиях и линковке.
Это понятно.
Но вещь со временем может стать реально полезной.
tverskoy писал(а):Если сильно надо, то для установки deb можно использовать alien
Поставить deb не проблема.
Проблема с установкой его из репозитория.
ans писал(а):CAPICOM бы ещё обойти...
Для работы с электронным правительством вроде как и Firefox в Ubuntu подходит.
ans писал(а):Сбербанк вроде контора солидная, а работать с электронной подписью через windows заставляет...
Ну коль смогли только реализовать запрос ключа через реестр...
ans писал(а):Браузер для работы с торговыми площадками — только Internet Explorer.
Та же причина, что и со Сбером.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 28 дек 2013, 18:42
akdengi
В репы мы можем ложить только то, что можно пересобрать. Как тут пересобрать то?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 30 дек 2013, 12:59
Yamah
akdengi писал(а):В репы мы можем ложить только то, что можно пересобрать. Как тут пересобрать то?
Хм. Я думал, что и тут так же все как и со стимом...
PS: С Наступающим.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 30 дек 2013, 16:40
ДроноваЮ
Yamah писал(а):Хм. Я думал, что и тут так же все как и со стимом...
Пристала к Саше по этому вопросу, и он сказал, можно по идее сделать прелоад, распаковку и ресборку как в skype, но тут требуется и железка ещё, то есть без считывателя УЭК сделать нереально.
С наступающим всех последовательных пользователей РОСЫ!
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 07 янв 2014, 17:54
PastorDi
Мне кажется нам надо Вот это прикручивать. Судя по описанию он поддерживает CAPICOM. И после получения лицензии можно установить на линукс.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 07 янв 2014, 20:30
Галахов Роман
PastorDi писал(а):Мне кажется нам надо Вот это прикручивать. Судя по описанию он поддерживает CAPICOM. И после получения лицензии можно установить на линукс.
А если и банки заставят перейти на это, то банк-клиент для Linux станет реальностью - а это значительный сектор бытовой криптозащиты.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 янв 2014, 16:23
Yamah
Кое-что уже проясняется:
1. CSUserPlugin.deb хоть с трудом, но конвертируется в RPM.
2. Но он нифига не работает в 64-хюитной системе. Буду пробовать в 32-хбитной запустить.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 янв 2014, 18:20
akdengi
Скорее всего он 32-битный и надо какие то либы 32-битные доустановить.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 янв 2014, 20:21
Yamah
На форуме оффсайта читал, что работает только под 32-хбитным файерфоксом.
Попробую на нетбук поставить. Как раз и выясню, что он из 32-хбитных библиотек тянет.
UPD.
В 32-хбитной пакет сконвертировался, установился:
Для работы электронных идентификаторов Рутокен в deb-based системе должны быть установлены: библиотека libccid не ниже 1.3.11, пакеты pcscd и libpcsclite1.
Для работы в RPM-based системе должны быть установлены: пакеты ccid, pcscd и pcsc-lite.
Тут есть инструкция для настройки Firefox-а для работы с CSUserPlugin.
Пока проверить не могу - нет ни карты, ни картридера.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 09 май 2014, 00:45
Галахов Роман
Pulfer писал(а):
В принципе, локально я пакет собрал, но когда собрался тестировать, то увидел вот что:
Плагин вроде как работает, но "Для использования УЭК необходимо загрузить и установить криптопровайдер КриптоПро УЭК CSP". Версия которого только под Windows!!! Я в шоке. Это получается, что плагин есть под Linux и MacOS, а самого пакета Крипто-про Уэк CSP так и нет под них.
...
Для УЭК нужна спец-версия на основе 3.6.1, которая есть только под Windows. Версию под Линукс нужно у тех.поддержки выпрашивать, насколько я понял. Так что забил...
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 13 май 2014, 20:20
Галахов Роман
Смог раскачать ситуацию. Мне Ответили
> У нас есть предварительная сборка КриптоПро УЭК CSP для linux, можем предоставить Вам (во вложении).
>
> Мясников Роман,
> Сотрудник отдела тестирования и технического сопровождения
> ООО "КРИПТО-ПРО"
> +7 (495) 995-48-21
> roman@cryptopro.ru
>
> -----Original Message-----
> From: Мясников Роман Сергеевич
> Sent: Tuesday, May 13, 2014 9:33 AM
> To: 'Галахов Роман'; support
> Subject: RE: *****SPAM*****
>
> Добрый день.
> Авторизация по УЭК на http://www.gosuslugi.ru/ не поддерживается на ОС Linux Данный сайт поддерживает работу с УЭК только на Windows.
>
> Мясников Роман,
> Сотрудник отдела тестирования и технического сопровождения ООО "КРИПТО-ПРО"
> +7 (495) 995-48-21
> roman@cryptopro.ru
>
> -----Original Message-----
> From: Галахов Роман [mailto:galakhovroman@yandex.ru]
> Sent: Monday, May 12, 2014 7:52 PM
> To: support
> Subject: *****SPAM*****
>
> Здравствуйте! Я планирую пройти регистрацию на сайте госуслуг. Столкнулся с проблемой: Я пользователь Linux. Для правильной работы на сайте, мне нужно установить плагин https://esia.gosuslugi.ru/sia-web/plugi ... /Index.spr. Но для работы плагина и УЭК, оказывается нужен еще криптопро 3.6.1 - а данная версия есть только под Windows http://www.cryptopro.ru/products/fkc/kriptopro-csp-uec . И это далеко не только моя проблема, а всех кто пользуется Linux. В связи с санкциями Microsoft http://www.gazeta.ru/business/2014/04/29/6013865.shtml и тем, что национальная ОС России делается на базе Linux, вопрос о поддержке работы сайта в Linux становится все более болезненнее. Помогите пожалуйста.
> Я не прошу, чтобы именно бесплатно, 600-800 руб. в год готов платить за подписку.
>
> --
> С уважением, Галахов Роман
Pulfer посмотрите, пожалуйста, может это именно то недостающее в цепочке звено, чтобы получать госуслуги и в Linux? Если у вас не хватает времени, думаю можно обратиться за помощью и на Linuxforum/Unixforum. Наверняка захотят и в свои дистрибутивы добавить эту поддержку. Если все заработает нормально, думаю, сможем договориться с Криптопро об умеренных тарифах или вообще бесплатности пользования, за тестирование с нашей стороны.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 15 май 2014, 23:14
Галахов Роман
Кто нибудь уже имеет карту УЭК и картридер к ней? Нужно проверить работу программы криптопро и плагина для браузера (сайт госуслуги).
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 20 май 2014, 06:30
ans
Галахов Роман писал(а):
PastorDi писал(а):Мне кажется нам надо Вот это прикручивать. Судя по описанию он поддерживает CAPICOM. И после получения лицензии можно установить на линукс.
А если и банки заставят перейти на это, то банк-клиент для Linux станет реальностью - а это значительный сектор бытовой криптозащиты.
Для обеспечения нормального функционирования cистемы «Банк-Клиент» технические средства должны удовлетворять следующим требованиям:
Процессор - не ниже Intel Pentium 150;
ОЗУ - не менее 64 МВ;
FDD-3,5’ (в случае хранения ключей на дискете);
Наличие USB-порта (в случае хранения ключей на USB-накопителе);
Привод CD-ROM;
Свободное дисковое пространство не менее 30 Мб;
Модем, имеющий в своей поставке корректный драйвер для Windows (для коммутируемого соединения);
Операционная система MS Windows 9х, MS Windows NT 4xx, MS Windows 2000 Professional;
Телефонная линия связи, обеспечивающая дозвон до банка или прямой доступ в Интернет;
Принтер с драйверами для Windows;
Антивирусная защита и регулярное обновление антивирусных баз.
Для примера почитать инструкции по настройке электронной торговой площадки Сбербанка (российского сбербанка!!!!):
Представляете - это всё за деньги, и уже куплено для работы в windows.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 20 май 2014, 19:40
Галахов Роман
ans писал(а):
то только Windows, без вариантов.
Представляете - это всё за деньги, и уже куплено для работы в windows.
Я сей час мучаю Linux плагин к сайту госуслуг и электронную подпись. Почти доделал. По УЭК - мне дали предварительную версию программы (в моем предыдущем посте), но проверить не могу - карты и картридера пока нет.
Но думаю и тут можно сделать, так что не так страшна проблема.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 04:20
antichrist
Галахов Роман писал(а):
ans писал(а):
то только Windows, без вариантов.
Представляете - это всё за деньги, и уже куплено для работы в windows.
Я сей час мучаю Linux плагин к сайту госуслуг и электронную подпись. Почти доделал. По УЭК - мне дали предварительную версию программы (в моем предыдущем посте), но проверить не могу - карты и картридера пока нет.
Но думаю и тут можно сделать, так что не так страшна проблема.
Ну как успехи? Хотел тоже поковырять все руки не доходят. Интересует работа с сайтом госзакупки и аст-сбербанк. Иногда девушка берет работу на дом, приходится для этого держать винду в виртуалке.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 05:57
Yamah
Я сейчас жду картридер (карту уже получил).
В городе фиг найдешь.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 06:38
ans
antichrist писал(а): аст-сбербанк
Я пробовал, но windows пока победил без вариантов.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 07:57
antichrist
ans писал(а):
antichrist писал(а): аст-сбербанк
Я пробовал, но windows пока победил без вариантов.
Печаль =(...
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 08:58
ans
antichrist писал(а):
Печаль =(...
остаётся надеяться, что с последними событиями (санкции США) начнут делать сервис и для линукс.
Например, сделать как прагматичные соседи "Китай официально запретил использовать Windows 8 на всех правительственных компьютерах. Информационное агентство Xinhua, один из медиарупоров Китая, сообщило, что этот шаг был предпринят для того, чтобы повысить уровень госбезопасности." http://apparatmag.com/news/china-bans-windows-8/
И даже есть такое: "Представитель правительства упомянул Россию как одну из стран, в которых уже начался переход на Linux." http://it.tut.by/398848
Типа мы образец.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 09:09
antichrist
ans писал(а):
antichrist писал(а):
Печаль =(...
остаётся надеяться, что с последними событиями (санкции США) начнут делать сервис и для линукс.
Например, сделать как прагматичные соседи "Китай официально запретил использовать Windows 8 на всех правительственных компьютерах. Информационное агентство Xinhua, один из медиарупоров Китая, сообщило, что этот шаг был предпринят для того, чтобы повысить уровень госбезопасности." http://apparatmag.com/news/china-bans-windows-8/
И даже есть такое: "Представитель правительства упомянул Россию как одну из стран, в которых уже начался переход на Linux." http://it.tut.by/398848
Как раз все эти дот неты и капикомы тормозят развитие it области в гос. секторе
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 09:14
ans
antichrist писал(а):
Как раз все эти дот неты и капикомы тормозят развитие it области в гос. секторе
Слишком много пилили под Windows, и не думали о последствиях. А MS за это доплачивал(скидки делал).
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 09:33
antichrist
ans писал(а):
antichrist писал(а):
Как раз все эти дот неты и капикомы тормозят развитие it области в гос. секторе
Слишком много пилили под Windows, и не думали о последствиях. А MS за это доплачивал(скидки делал).
Я достаточно поработал в гос. структурах, там даже некоторый софт под вин 7 не работает, не говоря про линукс =). Закупают лицензию 7ки с даунгрейдом до хр.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 май 2014, 23:51
Галахов Роман
antichrist писал(а):
Ну как успехи? Хотел тоже поковырять все руки не доходят. Интересует работа с сайтом госзакупки и аст-сбербанк. Иногда девушка берет работу на дом, приходится для этого держать винду в виртуалке.
По последней переписке с техподдержкой выяснилось, что нужен LSB 3.2, 4.0, а у нас или 2 или 4.1
Плагины Pulfer пересобрал x86_64 http://abf-downloads.rosalinux.ru/impor ... n/release/ i586 http://rghost.ru/55151001
Сам пока остановился на этом:
Используемые браузеры ROSA - firefox 28, XP ie8.
1) Зашел на сайт (вход в личный кабинет)
2) Вставил ключ в usb
3) Нажал "По электронной подписи"
Вылезло окно ввода pin кода и тут же идет перенаправление на страницу с плагинами
4) Установил плагин
5) Перезагрузил браузер
6) Зашел на сайт (вход в личный кабинет)
7) Вставил ключ в usb Нажал "По электронной подписи"
9) Нажимаю "войти"
Получаю:
При этом про pin код ничего не выводится, хотя в памятке к ключу указан pin по умолчанию и, что его надо сменить. Получается его надо вводить при каждом входе. А страницы ввода pin - нет. Может по этому и не находит сертификат?
На данный момент жду решения вопроса с LSB.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
В результате тестирования было подтверждено, что обновленная версия сертифицированного ФСТЭК дистрибутива Альт Линукс СПТ 6.0 полностью совместима с КриптоПро CSP 3.6 R2, сертифицированным ФСБ.
[root@r-VirtualBox uec_linux_x86]# ./install_uec.sh
Installing lsb-cprocsp-base-3.9.0-4.noarch.rpm...
error: Failed dependencies:
lsb >= 3.0 нужен для lsb-cprocsp-base-3.9.0-4.noarch
Installation failed. LSB package may not be installed.
Install LSB package and reinstall CryptoPro CSP. If it does not help, please
read installation documentation or contact the manufacturer: support@cryptopro.ru.
Установил LSB 4.1 (стояла 2(даже после обновления)
2-я попытка
root@r-VirtualBox uec_linux_x86]# sh install_uec.sh
Installing lsb-cprocsp-base-3.9.0-4.noarch.rpm...
Installing lsb-cprocsp-rdr...
Adding new reader:
Nick name: FLASH
Name device: FLASH
Succeeded, code:0x0
Installing lsb-cprocsp-capilite...
Installing lsb-cprocsp-kc1...
Installing lsb-cprocsp-fkc...
Installing cprocsp-rdr-pcsc...
Installing cprocsp-rdr-uec...
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Install:
=============================================================================
1-------
Issuer : OGRN=1037700085444, INN=007717107991, STREET="ул. Сущёвский вал, д. 16, стр. 5", E=uecard@cryptopro.ru, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN=УЦ УЭК
Subject : OGRN=1037700085444, INN=007717107991, STREET="ул. Сущёвский вал, д. 16, стр. 5", E=uecard@cryptopro.ru, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN=УЦ УЭК
Serial : 0x072DD2AE7A6BB7A443F4F06852F404AA
SHA1 Hash : 0xfedc83c35fa928a8bdcf73b56eebae8ae19f0bbf
Not valid before : 16/11/2012 08:26:11 UTC
Not valid after : 16/11/2027 08:35:29 UTC
PrivateKey Link : No
=============================================================================
[ErrorCode: 0x00000000]
Certmgr 1.0 (c) "CryptoPro", 2007-2010.
program for managing certificates, CRLs and stores
Install:
=============================================================================
1-------
Issuer : OGRN=1037700085444, INN=007717107991, STREET=ул. Сущёвский вал д. 18, E=uecard@cryptopro.ru, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN=УЦ УЭК
Subject : OGRN=1037700085444, INN=007717107991, STREET=ул. Сущёвский вал д. 18, E=uecard@cryptopro.ru, C=RU, S=г. Москва, L=Москва, O="ООО ""КРИПТО-ПРО""", CN=УЦ УЭК
Serial : 0x1B3260A7B17EABA543A80449A1D3D77F
SHA1 Hash : 0xb9ef4f166257a1a986cbfae17e01e3881dae6279
Not valid before : 30/01/2014 14:38:36 UTC
Not valid after : 29/01/2029 14:47:54 UTC
PrivateKey Link : No
=============================================================================
[ErrorCode: 0x00000000]
Только, что за ошибка [ErrorCode: 0x00000000] - я не знаю. Может картридера не видит?
Задействованные папки: (файлов очень много даю папки)
/ect/init.d/cprocsp
/ect/opt/cprocsp
/ect/profile.d/cprocsp.sh
/opt/cprocsp
/var/opt/cprocsp
Но получить карту пока не могу.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 10:24
Aesculapius
Т.е. Вам нужен LSB 3.2 или 4.0?
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 10:26
Галахов Роман
Aesculapius писал(а):Т.е. Вам нужен LSB 3.2 или 4.0?
Получается да.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 10:37
Aesculapius
Галахов Роман писал(а):
Aesculapius писал(а):Т.е. Вам нужен LSB 3.2 или 4.0?
Получается да.
Может здесь поискать. Ещё здесь. Не знаю, то или не то.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 11:00
Галахов Роман
Aesculapius писал(а):
Может здесь поискать. Ещё здесь. Не знаю, то или не то.
Увы там только testkit а не релиз. Возможно в Марафоне есть, но как от туда достать + зависимости нужна пересборка под Fresh.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 11:12
Aesculapius
Прошу прощения за назойливость. Мне стало интересно про эту УЭК. Я так понял помимо УЭК требуется ещё считыватель смарт-карт и к нему прилагается драйвер, даже под Линукс есть.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 11:17
Aesculapius
Моя последняя попытка Вам помочь. Если ещё вот тут пробежаться.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 22 май 2014, 15:15
Галахов Роман
Aesculapius писал(а):Моя последняя попытка Вам помочь. Если ещё вот тут пробежаться.
Не я в такую даль не полезу.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 20 янв 2015, 20:54
Yamah
Ой, блин! Что-то я не могу разобраться с настройкой КриптоПРО для УЭК.
Использовал инструкцию с форума AltLinux. Поставил пакеты, а контейнер не создается.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 янв 2015, 07:36
Галахов Роман
Yamah писал(а):Ой, блин! Что-то я не могу разобраться с настройкой КриптоПРО для УЭК.
Использовал инструкцию с форума AltLinux. Поставил пакеты, а контейнер не создается.
Fresh? Может тоже, что и у меня было:
По последней переписке с техподдержкой выяснилось, что нужен LSB 3.2, 4.0, а у нас или 2 или 4.1
Но я ставил на реальную систему и в дебри других ОС лезть не захотел.
А так как спец. версии сделаны на основе Марафона - в нем не должно быть проблем.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 21 янв 2015, 16:40
Yamah
Пока метод "сделать тоже самое в совсем оффтопике" выдал результат, что на карте просто нет контейнера с ЭЦП. Почему и как надо разбираться.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 02 фев 2015, 13:59
Yamah
Обновляю результаты по своему эксперименту.
Картридер система видит. Плагин криптопро в броузере работает.
Но сама криптопро не создает контейнеры с ключом, в результате карту УЭК система не видит.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 06 фев 2015, 07:14
Yamah
Таки добился того, что бы УЖК читалась плагином броузера для работы с КриптоПРО (Спасибо сообществам AltLinux и КриптоПРО). Но подписать им сообщение на тестовой странице не смог.
Хотя с консоли подписать файл смог. (Похоже нужно писать гую для этого.)
А на портале Госуслуг при попытке зайти с УЭК меня отфутболивает с заявлением, что действующих сертификатов у меня не найдено. написал им в ТП.
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 06 фев 2015, 18:59
Галахов Роман
Yamah писал(а):
А на портале Госуслуг при попытке зайти с УЭК меня отфутболивает с заявлением, что действующих сертификатов у меня не найдено. написал им в ТП.
Я тоже остановился на этом (сертификат до мая 2015).
И писал им об этом
> Здравствуйте! Взял в Ростелекоме код активации и USB-электронную подпись.
> Код активации для входа в личный кабинет активировал - по паролю вхожу нормально.
> А с эл. подписью проблема:
> Хотя у меня ROSA Linux, для проверки использовал Win XP (ситуация одинаковая -
> пересобранный под rpm плагин работает, как я понимаю равноценно Win плагином (у
> вас на сайте только deb (для debian/ubuntu) а для ALT, ROSA, Mageia и других нужен
> rpm-плагин):
> Используемые браузеры ROSA - firefox 28, XP ie8.
> 1) Зашел на сайт (вход в личный кабинет)
> 2) Вставил ключ в usb
> 3) Нажал "По этектронной подписи"
> Вылезло окно ввод pin кода и тут же идет перенаправление на страницу с плагинами
> 4) Установил плагин
> 5) Перезагрузил браузер
> 6) Зашел на сайт (вход в личный кабинет)
> 7) Вставил ключ в usb
> Нажал "По этектронной подписи"
> 9) Нажимаю "войти"
> Получаю: см. скрин в приложении
> При этом про pin код ни чего не выводится, хотя в памятке к ключу указан pin по
> умолчанию и, что его надо сменить. Получается его надо вводить при каждом входе. А
> страницы ввода pin - нет. Может по этому и не находит сертификат?
> Подскажите, пожалуйста, что делать?
>
>
> P.S. Ключ и код взял 16.05.14 В Ростелекоме (Сущевский вал, 26 - это единственный
> адрес где дают ЭЦП). Сертификат действителен до 16.05.14.
> Акт и бланк сертификата на руках.
> Программа криптопро для ЭЦП оказалась не нужна.
>
>
> --
> С уважением, Галахов Роман
Вот, что ответили
Уважаемый Роман Борисович!
Работы по Вашему обращению завершены. Плагин для Linux разработан только для LSB version 3.2, 4.0. Версия используемая Вами не поддерживается.
Просим подтвердить решение ответным письмом.
При отсутствии от Вас обратной связи по данному обращению через три рабочих дня обращение будет подлежать закрытию как решенное.
Это был май 2014 го. Я так и не смог найти нужные LSB
По последней переписке с техподдержкой выяснилось, что нужен LSB 3.2, 4.0, а у нас или 2 или 4.1
Скорее всего и вас на этом остановят. Думаю, что без решения вопроса по LSB - ошибка не уйдет.
Если сможете запустить ключ на госуслугах, опишите как, мне этот вопрос тоже интересен (каждый раз вводить снилс и пароль нехочется ).
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
lsb_release -a
LSB Version: core-2.0-amd64:core-2.0-noarch:core-3.0-amd64:core-3.0-noarch:core-3.1-amd64:core-3.1-noarch:core-3.2-amd64:core-3.2-noarch:[b]core-4.0-amd64[/b]:[b]core-4.0-noarch[/b]:core-4.1-amd64:core-4.1-noarch:core-5.0-amd64:core-5.0-noarch:cxx-3.1-amd64:cxx-3.1-noarch:cxx-3.2-amd64:cxx-3.2-noarch:graphics-3.1-amd64:graphics-3.1-noarch:graphics-3.2-amd64:graphics-3.2-noarch:lsb-2.0-amd64:lsb-2.0-noarch:lsb-3.0-amd64:lsb-3.0-noarch:lsb-3.1-amd64:lsb-3.1-noarch:lsb-3.2-amd64:lsb-3.2-noarch:[b]lsb-4.0-amd64[/b]:lsb-4.0-noarch:lsb-4.1-amd64:lsb-4.1-noarch:lsb-5.0-amd64:lsb-5.0-noarch
Distributor ID: RosaDesktopFresh
Description: ROSA Desktop Fresh R5
Release: 2014.1
Codename: belka
Что им еще нужно?
У меня сейчас также - тогда как проверить не знал. (да и не было в R3 наверное).
Кстати, у вас ключ включен (светодиод горит)? Я включаю,загорается, но сразу выключается + не могу пробросить в VBox, похоже система перестает видеть usb-ключ, хотя по началу видит:
[21278.441969] usb 2-1.1: new full-speed USB device number 9 using ehci-pci
[21278.529599] usb 2-1.1: New USB device found, idVendor=24dc, idProduct=0101
[21278.529604] usb 2-1.1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[21278.529605] usb 2-1.1: Product: JaCarta
[21278.529607] usb 2-1.1: Manufacturer: ARDS
У вас так же?
+ поддержка госуслуг отводит на проверку решения вопроса 3 дня (тогда я при поиске LSB просрочил ответ). Может вам повезет
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Добавлено: 08 фев 2015, 15:52
Yamah
Галахов Роман писал(а):
У меня сейчас также - тогда как проверить не знал. (да и не было в R3 наверное).
Кстати, у вас ключ включен (светодиод горит)? Я включаю,загорается, но сразу выключается + не могу пробросить в VBox, похоже система перестает видеть usb-ключ, хотя по началу видит:
[21278.441969] usb 2-1.1: new full-speed USB device number 9 using ehci-pci
[21278.529599] usb 2-1.1: New USB device found, idVendor=24dc, idProduct=0101
[21278.529604] usb 2-1.1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[21278.529605] usb 2-1.1: Product: JaCarta
[21278.529607] usb 2-1.1: Manufacturer: ARDS
У вас так же?
+ поддержка госуслуг отводит на проверку решения вопроса 3 дня (тогда я при поиске LSB просрочил ответ). Может вам повезет
[18719.312489] usb 7-1: new full-speed USB device number 3 using ohci-pci
[18719.462476] usb 7-1: New USB device found, idVendor=072f, idProduct=90cc
[18719.462480] usb 7-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[18719.462482] usb 7-1: Product: CCID USB Reader
[18719.462483] usb 7-1: Manufacturer: ACS
При подключении устройства горит красный светодиод, зеленый мегает раз в 1,5 секунды.
При установки карты ничего не меняется. Зеленый начинает активнее мигать, когда какое-либо ПО читает данные с карты.
Мне удалось подписать ЭЦП-шкой файлы.
В VirtualBox вообще не подбрасывается - картридер виден в хостевой системе, но в VB этого девайса вообще нет.
УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
[18719.312489] usb 7-1: new full-speed USB device number 3 using ohci-pci
[18719.462476] usb 7-1: New USB device found, idVendor=072f, idProduct=90cc
[18719.462480] usb 7-1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[18719.462482] usb 7-1: Product: CCID USB Reader
[18719.462483] usb 7-1: Manufacturer: ACS
При подключении устройства горит красный светодиод, зеленый мегает раз в 1,5 секунды.
При установки карты ничего не меняется. Зеленый начинает активнее мигать, когда какое-либо ПО читает данные с карты.
Мне удалось подписать ЭЦП-шкой файлы.
В VirtualBox вообще не подбрасывается - картридер виден в хостевой системе, но в VB этого девайса вообще нет.
Проверил ключ на 8ке - работает. Причем индикатор горел все время, а в момент чтения мигал.
Попробовал на старом нетбуке с ubuntu (у брата) - плагин установить не смог (много требует обновлять), но одно заметил сразу - светодиод горел все время, пока ключ был вставлен, а не выключался через 1 сек после подключения ключа.
Почему не работает у нас не знаю, но похоже связано с подсистемой USB (прерывается подача питания) https://linux-hardware.org/?probe=92a6009cc0
Вот он в Dmesg:
[ 8868.891613] usb 2-1.1: USB disconnect, device number 7
[ 8873.677050] usb 2-1.1: new full-speed USB device number 8 using ehci-pci
[ 8873.764549] usb 2-1.1: New USB device found, idVendor=24dc, idProduct=0101
[ 8873.764555] usb 2-1.1: New USB device strings: Mfr=1, Product=2, SerialNumber=0
[ 8873.764557] usb 2-1.1: Product: JaCarta
[ 8873.764559] usb 2-1.1: Manufacturer: ARDS
Re: УЭК: ПО и оборудование работающее под управлением Rosa Fresh?
Полноценный ридер. Проверенный (ссылка есть на сайте УЭК), работающий в Linux,MacOS X,Android.
Получал в Москве (Сущевский вал), как и большинство.
Мне до Москвы далековато (и дороговато) ехать за одной картой. (Скорее всего два раза).
Почему не работает у нас не знаю, но похоже связано с подсистемой USB (прерывается подача питания)
Я в любой момент могу запустить программу подписи файла. Она вызывает окошко (разработчики КриптоПРО даже забыли убрать оттуда "Привет Ку" или что типа этого), где я ввожу пароль от ЭЦП-шки. После этого зеленый диод на ридере очень быстро мигает несколько секунд. В итоге рядом с отправленным на подпись файлом появляется его подписанная копия с расширением sign.
Завтра в ТП ГосУслуг направлю экспортнутый публичный сертификат по их просьбе. (Им он нужен в формате DER, и инструкцию для его получения дают исключительно под Windows.)