Cryptopro csp reader ошибка на маке

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Apple
 » 
КриптоПро не видит контейнер на Рутокене ЭЦП 2.0 в macOS 11.4 (Intel)


Offline

mavrinpn

 


#1
Оставлено
:

24 января 2022 г. 16:43:39(UTC)

mavrinpn

Статус: Новичок

Группы: Участники

Зарегистрирован: 24.01.2022(UTC)
Сообщений: 2
Российская Федерация

Добрый день!
Такая проблема: КриптоПро не видит контейнер на Рутокене ЭЦП 2.0 в macOS 11.4 (Intel).

Что делал:
1. Установил КриптоПро ru.cryptopro.csp-5.0.12330.dmg
2. Установил Рутокен для macOS.dmg
3. Открыл КриптоПро, на вкладке Контейнеры — пусто (стоит CSP автоматически)
4. На вкладке Управление носителями видно подключенный носитель Aktiv Rutoken ECP и приложение rutoken_ecp_3f…….
5. Других носителей не видно.
6. Команда pcsctest выдает:

mavrinpn@MacBook-Air-9471 ~ % pcsctest

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number : 1
Waiting for card insertion : Command successful.
Testing SCardConnect : Command successful.
Testing SCardStatus : Command successful.
Current Reader Name : Aktiv Rutoken ECP
Current Reader State : 0x54
Current Reader Protocol : 0x1
Current Reader ATR Size : 15 (0xf)
Current Reader ATR Value : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
Testing SCardDisconnect : Command successful.
Testing SCardReleaseContext : Command successful.

7. Команда pkcs11-tool — not found. Но якобы для моей macOS это и не нужно.
8. В Связке ключей токена тоже не видно, но как я понял это тоже нормально.
9. В информации о системе в USB токен есть:

Rutoken ECP:
ID продукта: 0x0030
ID производителя: 0x0a89
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: Aktiv
ID размещения: 0x14100000 / 10
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0

10. Установил install_ccid_compat.pkg
11. Выполнил /opt/cprocsp/sbin/ccid_reg.sh -list /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle/Contents/Info.plist | grep 2A0C (вывод пустой):

При этом тот же токен на КриптоПро на Windows открывается — контейнер доступен, ключ виден.
Но на Windows есть отличие: в Носителях указываются ДВА считтывателя:
Aktiv Rutoken ECP 0
PKCS11 Aktiv Rutoken ECP 0 0
И соответственно ключ (во вкладке Контейнеры) находится на PKCS11 Aktiv Rutoken ECP 0 0

Подозреваю, что на macOS не хватает какого-то правильного драйвера.
Что делать?


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

24 января 2022 г. 17:07:41(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: mavrinpn Перейти к цитате

Добрый день!
Такая проблема: КриптоПро не видит контейнер на Рутокене ЭЦП 2.0 в macOS 11.4 (Intel).

Что делал:
1. Установил КриптоПро ru.cryptopro.csp-5.0.12330.dmg
2. Установил Рутокен для macOS.dmg
3. Открыл КриптоПро, на вкладке Контейнеры — пусто (стоит CSP автоматически)
4. На вкладке Управление носителями видно подключенный носитель Aktiv Rutoken ECP и приложение rutoken_ecp_3f…….
5. Других носителей не видно.
6. Команда pcsctest выдает:

mavrinpn@MacBook-Air-9471 ~ % pcsctest

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: Aktiv Rutoken ECP
Enter the reader number : 1
Waiting for card insertion : Command successful.
Testing SCardConnect : Command successful.
Testing SCardStatus : Command successful.
Current Reader Name : Aktiv Rutoken ECP
Current Reader State : 0x54
Current Reader Protocol : 0x1
Current Reader ATR Size : 15 (0xf)
Current Reader ATR Value : 3B 8B 01 52 75 74 6F 6B 65 6E 20 44 53 20 C1
Testing SCardDisconnect : Command successful.
Testing SCardReleaseContext : Command successful.

7. Команда pkcs11-tool — not found. Но якобы для моей macOS это и не нужно.
8. В Связке ключей токена тоже не видно, но как я понял это тоже нормально.
9. В информации о системе в USB токен есть:

Rutoken ECP:
ID продукта: 0x0030
ID производителя: 0x0a89
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: Aktiv
ID размещения: 0x14100000 / 10
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0

10. Установил install_ccid_compat.pkg
11. Выполнил /opt/cprocsp/sbin/ccid_reg.sh -list /usr/libexec/SmartCardServices/drivers/ifd-ccid.bundle/Contents/Info.plist | grep 2A0C (вывод пустой):

При этом тот же токен на КриптоПро на Windows открывается — контейнер доступен, ключ виден.
Но на Windows есть отличие: в Носителях указываются ДВА считтывателя:
Aktiv Rutoken ECP 0
PKCS11 Aktiv Rutoken ECP 0 0
И соответственно ключ (во вкладке Контейнеры) находится на PKCS11 Aktiv Rutoken ECP 0 0

Подозреваю, что на macOS не хватает какого-то правильного драйвера.
Что делать?

Здравствуйте.

Аналогичный вопрос обсуждался в этой теме форума.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

mavrinpn

 


#3
Оставлено
:

24 января 2022 г. 17:57:22(UTC)

mavrinpn

Статус: Новичок

Группы: Участники

Зарегистрирован: 24.01.2022(UTC)
Сообщений: 2
Российская Федерация

Спасибо! Помогло:

2) Установите последнюю доступную на данный момент сборку КриптоПро CSP 5.0 R3
При установке дополнительно отметьте пакет CPROrdcryptoki (находится внутри Readers/Media).

(предварительно снес предыдущую установку)


Вверх


Offline

polinazax

 


#4
Оставлено
:

30 марта 2022 г. 14:29:41(UTC)

polinazax

Статус: Новичок

Группы: Участники

Зарегистрирован: 30.03.2022(UTC)
Сообщений: 1
Откуда: Москва

Здравствуйте! Мой мак не видит токен, ни в контейнере ни где. В маке флешка отображается вот так Token USB 64K:

ID продукта: 0x90de
ID производителя: 0x072f
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: ESMART
ID размещения: 0x14200000 / 12
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0
Установка КриптоПро CSP 5.0 R3 не помогда, установка различных драйверов не помогла.

Отредактировано пользователем 30 марта 2022 г. 14:30:45(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#5
Оставлено
:

30 марта 2022 г. 14:59:11(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: polinazax Перейти к цитате

Здравствуйте! Мой мак не видит токен, ни в контейнере ни где. В маке флешка отображается вот так Token USB 64K:

ID продукта: 0x90de
ID производителя: 0x072f
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: ESMART
ID размещения: 0x14200000 / 12
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0
Установка КриптоПро CSP 5.0 R3 не помогда, установка различных драйверов не помогла.

Здравствуйте.

Приложите вывод команд в терминале (Finder-Программы-Утилиты-Терминал) при подключенном токене:

Код:

cat /etc/opt/cprocsp/release

ls /var/db/receipts|grep cryptopro

pcsctest

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Форум КриптоПро
 » 
Средства криптографической защиты информации
 » 
Apple
 » 
КриптоПро не видит контейнер на Рутокене ЭЦП 2.0 в macOS 11.4 (Intel)

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.


Offline

encore201

 


#1
Оставлено
:

21 июня 2021 г. 13:32:50(UTC)

encore201

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.06.2021(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 4 раз

Доброго времени суток!
Столкнулся с необходимостью использовать вход по эцп на площадке бюджетного планирования (budgetplan.minfin.ru)
установил всё по инструкции, 5 версию крипто-про, корневые сертификаты, браузер плагин тестируется и подписывает успешно на странице проверки плагина, крипто про внутри себя успешно тестирует ключ, но после входа на сайт бюджетного планирования через хромиум гост предлагает выбрать сертификат, но после выбора появляется ошибка

при нажатии ок несколько раз появляется страница ERR_SSL_PROTOCOL_ERROR.
Кто-то встречал похожее? Заранее спасибо за любую информацию.


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

21 июня 2021 г. 13:37:05(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: encore201 Перейти к цитате

Доброго времени суток!
Столкнулся с необходимостью использовать вход по эцп на площадке бюджетного планирования (budgetplan.minfin.ru)
установил всё по инструкции, 5 версию крипто-про, корневые сертификаты, браузер плагин тестируется и подписывает успешно на странице проверки плагина, крипто про внутри себя успешно тестирует ключ, но после входа на сайт бюджетного планирования через хромиум гост предлагает выбрать сертификат, но после выбора появляется ошибка

при нажатии ок несколько раз появляется страница ERR_SSL_PROTOCOL_ERROR.
Кто-то встречал похожее? Заранее спасибо за любую информацию.

Здравствуйте.

Используется ключевой контейнер в виде папки с файлами .key на обычном флеш-накопителе?

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

encore201

оставлено 21.06.2021(UTC)


Offline

encore201

 


#3
Оставлено
:

21 июня 2021 г. 13:39:54(UTC)

encore201

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.06.2021(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 4 раз

Цитата:

Используется ключевой контейнер в виде папки с файлами .key на обычном флеш-накопителе?

Добрый день, да. Насколько я понимаю оригинальный контейнер Jacarta не поддерживается, пришлось копировать его на простую флешку.


Вверх


Offline

encore201

 


#4
Оставлено
:

21 июня 2021 г. 13:45:21(UTC)

encore201

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.06.2021(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 4 раз

//.

Отредактировано пользователем 21 июня 2021 г. 13:54:54(UTC)
 | Причина: дубль сообщения


Вверх


Offline

encore201

 


#5
Оставлено
:

21 июня 2021 г. 13:47:05(UTC)

encore201

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.06.2021(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 4 раз

Цитата:

Используется ключевой контейнер в виде папки с файлами .key на обычном флеш-накопителе?

Сейчас нашел пустой рутокен и всё через него заработало! Спасибо за информацию)


Вверх


Offline

Александр Лавник

 


#6
Оставлено
:

21 июня 2021 г. 15:19:43(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: encore201 Перейти к цитате

Цитата:

Используется ключевой контейнер в виде папки с файлами .key на обычном флеш-накопителе?

Сейчас нашел пустой рутокен и всё через него заработало! Спасибо за информацию)

В принципе, есть обходной путь — можно запускать браузер из терминала таким образом:

Код:

/Applications/Chromium-Gost.app/Contents/MacOS/Chromium-Gost --no-sandbox

Или при отсутствии поддерживаемого USB-токена или смарт-карты можно скопировать ключевой контейнер на жесткий диск — в этом случае запускать браузер из терминала также не потребуется.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

thanks 1 пользователь поблагодарил Александр Лавник за этот пост.

encore201

оставлено 21.06.2021(UTC)


Offline

encore201

 


#7
Оставлено
:

21 июня 2021 г. 15:27:37(UTC)

encore201

Статус: Новичок

Группы: Участники

Зарегистрирован: 21.06.2021(UTC)
Сообщений: 9

Сказал(а) «Спасибо»: 4 раз

Автор: Александр Лавник Перейти к цитате

Автор: encore201 Перейти к цитате

Цитата:

Используется ключевой контейнер в виде папки с файлами .key на обычном флеш-накопителе?

Сейчас нашел пустой рутокен и всё через него заработало! Спасибо за информацию)

В принципе, есть обходной путь — можно запускать браузер из терминала таким образом:

Код:

/Applications/Chromium-Gost.app/Contents/MacOS/Chromium-Gost --no-sandbox

Или при отсутствии поддерживаемого USB-токена или смарт-карты можно скопировать ключевой контейнер на жесткий диск — в этом случае запускать браузер из терминала также не потребуется.

Большое спасибо! Попробовал, всё окей. Учитывая отсутствие на современных маках USB это идеально.


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться

#1 2022-09-10 13:09:30

  • dobroed
  • Посетитель
  • Неактивен

Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Здравствуйте
Установил приложение Рутокен для макос
При установке Крипто про 5 выбрал два дополнительных пакета
pcsctest проходит успешно

Сам рутокен у меня 2.0 ЭЦП 2100, в ФНС записал сертификат

Что я делаю не так?

Спасибо

#2 Ответ от Фатеева Светлана 2022-09-12 10:25:32

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Здравствуйте, dobroed,
Пришлите пожалуйста скриншот программы «Инструменты Криптопро», нажав кнопку «Показать расширенные» и выбрав «Управление носителями».

#3 Ответ от 09gibbons_matzos 2023-01-23 15:06:17

  • 09gibbons_matzos
  • Посетитель
  • Неактивен

Re: Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Добры день!
Есть ли решение этой проблемы? Тоже самое происходит и у меня: на macOS 13.1 (22C65) Крипто ПРО не видит контейнер с Рутокен.

Вся информация:
Рутокен ЭЦП 2.0
КриптоПро версия: 5.0.12600
По ссылке https://ra.rutoken.ru/devices/ — токен определяется корректно.
Как добавить его в КриптоПро?

Скриншот «Управление носителями»:
https://forum.rutoken.ru/uploads/images/2023/01/db5eb1dcdacbcfffc5d959f611ccd193.jpeg

#4 Ответ от Фатеева Светлана 2023-01-23 15:16:26

  • Фатеева Светлана
  • Техническая поддержка
  • Неактивен

Re: Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Здравствуйте, 09gibbons_matzos,
При установке Криптопро CSP дополнительно нужно отметить пакеты CPROrdcryptoki (находится внутри Readers/Media) и CPROimportcacerts.
Рекомендуем проконсультироваться по данному вопросу с технической поддержкой компании Криптопро.

#5 Ответ от 09gibbons_matzos 2023-01-23 15:21:30

  • 09gibbons_matzos
  • Посетитель
  • Неактивен

Re: Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Фатеева Светлана пишет:

Здравствуйте, 09gibbons_matzos,
При установке Криптопро CSP дополнительно нужно отметить пакеты CPROrdcryptoki (находится внутри Readers/Media) и CPROimportcacerts.
Рекомендуем проконсультироваться по данному вопросу с технической поддержкой компании Криптопро.

CPROrdcryptoki (находится внутри Readers/Media) и CPROimportcacerts. — установлены

Проблема в том, что в поддержке КриптоПро ничем не помогли, а только дали ссылку на это руководство:
https://dev.rutoken.ru/pages/viewpage.a … =109412467

Все сделано как там, но в контейнере не видно Рутокен

#6 Ответ от 09gibbons_matzos 2023-01-23 15:59:26

  • 09gibbons_matzos
  • Посетитель
  • Неактивен

Re: Крипто Про Не видит контейнер на Mac OS Monterey 2.1

Проблема решена.

В дополнении ко всему, нужно еще установить Драйвер rtPKCS11ecp для Mac.
Далее — перегрузка и все заработает.

https://www.rutoken.ru/support/download … ?refresh=1

Страницы 1

Чтобы отправить ответ, нужно авторизоваться или зарегистрироваться


Offline

Pavel1514

 


#1
Оставлено
:

18 января 2023 г. 20:38:25(UTC)

Pavel1514

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2023(UTC)
Сообщений: 4

Mac Os Ventura 13.0.1 (22A400)
Делаю по инструкции: https://support.cryptopr…-s-kriptopro-csp-v-macos

На пункте 3 после установки всех ПО открываю Инструменты КриптоПро, список пуст.
При этом сама флешка мигает

Вот так в отчете о системе выглядит мой USB

Rutoken ECP:

ID продукта: 0x0030
ID производителя: 0x0a89
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: Aktiv
ID размещения: 0x00110000 / 6
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0

Что делать?


Вверх


Offline

Александр Лавник

 


#2
Оставлено
:

19 января 2023 г. 14:48:06(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: Pavel1514 Перейти к цитате

Mac Os Ventura 13.0.1 (22A400)
Делаю по инструкции: https://support.cryptopr…-s-kriptopro-csp-v-macos

На пункте 3 после установки всех ПО открываю Инструменты КриптоПро, список пуст.
При этом сама флешка мигает

Вот так в отчете о системе выглядит мой USB

Rutoken ECP:

ID продукта: 0x0030
ID производителя: 0x0a89
Версия: 1.00
Скорость: До 12 Мбит/с
Производитель: Aktiv
ID размещения: 0x00110000 / 6
Допустимый ток (мА): 500
Потребляемый ток (мА): 100
Избыточный рабочий ток (мА): 0

Что делать?

Какой именно список пуст — ключевых контейнеров?

Приложите скриншот раздела Управление носителями (доступен после нажатия на кнопку Показать расширенные) в панели Инструменты КриптоПро при подключенном токене.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Pavel1514

 


#3
Оставлено
:

19 января 2023 г. 15:04:24(UTC)

Pavel1514

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2023(UTC)
Сообщений: 4

2023-01-19_13-59-48.png (303kb) загружен 2 раз(а). Да, список контейнеров

А вот скриншот управления носителями 2023-01-19_14-01-47.png (257kb) загружен 1 раз(а).

Отредактировано пользователем 19 января 2023 г. 15:05:52(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

19 января 2023 г. 15:13:08(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: Pavel1514 Перейти к цитате

2023-01-19_13-59-48.png (303kb) загружен 2 раз(а). Да, список контейнеров

А вот скриншот управления носителями 2023-01-19_14-01-47.png (257kb) загружен 1 раз(а).

Установите библиотеку для работы с Рутокен через PKCS#11 интерфейс:

https://www.rutoken.ru/s…KCS11-mac-installer.html

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Pavel1514

 


#5
Оставлено
:

19 января 2023 г. 15:24:56(UTC)

Pavel1514

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2023(UTC)
Сообщений: 4

3 раза пытаюсь её установить, скачиваю установщик, проходит установка, просит перезагрузить мак, перезагружаю, но всё то же самое…

Следов установки нет, ничего не меняется. Запускаю заново — и тоже самое.

Отредактировано пользователем 19 января 2023 г. 15:31:43(UTC)
 | Причина: Не указана


Вверх


Offline

Александр Лавник

 


#6
Оставлено
:

19 января 2023 г. 16:58:30(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Автор: Pavel1514 Перейти к цитате

3 раза пытаюсь её установить, скачиваю установщик, проходит установка, просит перезагрузить мак, перезагружаю, но всё то же самое…

Следов установки нет, ничего не меняется. Запускаю заново — и тоже самое.

Здравствуйте.

Подключите ваш токен (если он сейчас не подключен).

Затем откройте программу Терминал:

Finder
Программы
Утилиты
Терминал

Введите в окне Терминала команды:

Код:

cat /etc/opt/cprocsp/release

ls /var/db/receipts|grep cryptopro

pcsctest

Сделайте скриншоты (или текстом) результатов каждой команды, чтобы был виден полный вывод команд.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Pavel1514

 


#7
Оставлено
:

19 января 2023 г. 19:43:55(UTC)

Pavel1514

Статус: Новичок

Группы: Участники

Зарегистрирован: 18.01.2023(UTC)
Сообщений: 4

Цитата:

ryptoPro CSP ver. 5.0.0.0.12000.
com.cryptopro.cprocsp-pki.cades.bom
com.cryptopro.cprocsp-pki.cades.plist
com.cryptopro.cprocsp-pki.plugin.bom
com.cryptopro.cprocsp-pki.plugin.plist
ru.cryptopro.CPRObase.bom
ru.cryptopro.CPRObase.plist
ru.cryptopro.CPROcacerts.bom
ru.cryptopro.CPROcacerts.plist
ru.cryptopro.CPROcpl.bom
ru.cryptopro.CPROcpl.plist
ru.cryptopro.CPROcptools.bom
ru.cryptopro.CPROcptools.plist
ru.cryptopro.CPROcspd.bom
ru.cryptopro.CPROcspd.plist
ru.cryptopro.CPROcurl.bom
ru.cryptopro.CPROcurl.plist
ru.cryptopro.CPROkc1.bom
ru.cryptopro.CPROkc1.plist
ru.cryptopro.CPROp11.bom
ru.cryptopro.CPROp11.plist
ru.cryptopro.CPROrdcloud.bom
ru.cryptopro.CPROrdcloud.plist
ru.cryptopro.CPROrdcpfkc.bom
ru.cryptopro.CPROrdcpfkc.plist
ru.cryptopro.CPROrdesmart.bom
ru.cryptopro.CPROrdesmart.plist
ru.cryptopro.CPROrdg.bom
ru.cryptopro.CPROrdg.plist
ru.cryptopro.CPROrdhvisdef.bom
ru.cryptopro.CPROrdhvisdef.plist
ru.cryptopro.CPROrdinfocrypt.bom
ru.cryptopro.CPROrdinfocrypt.plist
ru.cryptopro.CPROrdjacarta.bom
ru.cryptopro.CPROrdjacarta.plist
ru.cryptopro.CPROrdmskey.bom
ru.cryptopro.CPROrdmskey.plist
ru.cryptopro.CPROrdp.bom
ru.cryptopro.CPROrdp.plist
ru.cryptopro.CPROrdr.bom
ru.cryptopro.CPROrdr.plist
ru.cryptopro.CPROrutoken.bom
ru.cryptopro.CPROrutoken.plist

MUSCLE PC/SC Lite Test Program

Testing SCardEstablishContext : Command successful.
Testing SCardGetStatusChange
Please insert a working reader : Command successful.
Testing SCardListReaders : Command successful.
Reader 01: Aktiv Rutoken ECP


Вверх


Offline

Александр Лавник

 


#8
Оставлено
:

19 января 2023 г. 20:00:05(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,311
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 749 раз в 697 постах

Всё же вы устанавливали не по инструкции.

Установите сборку CSP 5.0.12500 с опциями по умолчанию, как указано в инструкции.

Техническую поддержку оказываем тут
Наша база знаний


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

Руководство по настройке компьютера для работы с электронной подписью в браузере.

     1. Основные понятия:

  • Криптопровайдер – средство защиты криптографической защиты информации. Программа с помощью которой генерируется закрытая часть электронной подписи и которая позволяет производить работу с электронной подписью. Данная галочка проставляется автоматически. 
  • Плагин (модуль) — это программный блок, который встраивается в браузер и расширяет его возможности. В отличие от дополнений плагин, как правило, не имеет интерфейса. Плагины используются для проигрывания видео и аудио в браузере, просмотра PDF-документов, улучшения работы веб-служб, организующих совместную работу в интернете и т. д.

     2. Необходимое программное обеспечение:

Минимальные требования: 

Операционная система: Mac OS X 10.9. и выше.
Наличие учетной записи с правами администратора.

Ссылки на необходимое программное обеспечение:

  • КриптоПРО CSP 5.0.12000
  • Драйвер Рутокен
  • Браузер Chromium-GOST
  • КриптоПро ЭЦП Browser plug-in
  • Плагин для Госуслуг
  • Конфигурационный файл плагина госуслуг

Установка Крипто про CSP 5 версии

     1. Скачайте архив Крипто про CSP 5 версии.

     2. Нажимаем «Разрешить» в окне запроса загрузки.

1

     3. Перейдите на вкладку Загрузки → двойным нажатием распакуйте скачанный архив CSP5.0macos-uni.tgz → откройте распакованную папку macos-uni.

     4. В папке найдите файл с расширением *.dmg  → кликните на него 2 раза. 

     5. В новом окне нажмите правой кнопкой мыши на файл с расширением *.mpkg → Открыть.

2

     6. Затем в предупреждающем окне нажмите Открыть.  

     7. Если система выдает предупреждение на автора программы, попробуйте открыть файл с зажатой клавишей «ctrl» на клавиатуре.

     8. Далее в трёх последующих окнах нажмите на кнопку Продолжить, чтобы запустить ПО для установки.

     9. Далее необходимо принять условия лицензионного соглашения, для этого нажать на кнопки Принимаю, затем Продолжить и Установить.

3

     10. Если потребуется, введите пароль учетной записи Администратора и нажмите на кнопку Установить ПО.

4

     11. Дождитесь установки компонентов и нажмите на кнопку Закрыть. Криптопро CSP установлено!

Ввод лицензии КриптоПро

     1. Откройте Terminal .

Запуск приложения macOS Терминал (Terminal).

Открыть стандартное приложение macOS Терминал (Terminal) возможно одним из способов:

  • Выберите Spotlight (кнопка лупы в правом верхнем углу экрана) и введите в строку поиска «Терминал».
  • Сверните все запущенные приложения, в верхнем меню выбирайте вкладку «Переход», в открывшемся меню нажимаете раздел «Утилиты».

5

  • Запускаем «Терминал».

6

В окне Терминала необходимо будет вводить команды.

!!!ВАЖНО при вводе команд возможно придется вводить пароль «Password» как на изображении выше, при вводе символы НЕ БУДУТ отображаться. После ввода символов пароля необходимо нажать клавишу «Enter».

7

     2. Введите команду: sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии_с_дефисами.

7

!!!ВАЖНО: номер лицензии необходимо вводить с дефисами. Для подтверждения ввода необходимо ввести пароль администратора. Ввод пароля не отображается в окне терминала. После ввода пароля нажмите Enter.

Установка драйверов Рутокен

     1. Со страницы загрузок на сайте Рутокен скачиваем и устанавливаем Модуль поддержки Связки Ключей (KeyChain) – скачать.

     2. Далее подключаем к компьютеру usb-токен, запускаем Terminal (см. пункт «Запуск приложения macOS Терминал (Terminal)») и выполняем команду:

/opt/cprocsp/bin/csptest -card -enum

     3. В ответе должно быть:

Aktiv Rutoken…
Card present…
[ErrorCode: 0x00000000]

Установка специального браузера Chromium-GOST

     1. Для работы с государственными порталами потребуется браузер – Chromium-GOST.

По ссылке скачивается определенная сборка браузера (71.0.3578.98), так как в более новых версиях не гарантируется корректная работа в ЛК ФНС.

     2. После скачивания файл браузера появится в папке Downloads (Загрузки), запускать его не требуется, просто перетаскиваем на панель уведомлений для удобства.

8

     3. Переходим к настройке плагинов ниже.

Установка расширений для браузера.

КриптоПро ЭЦП Browser plug-in

     1. КриптоПро ЭЦП Browser plug-in скачиваете по данной ссылке.

     2. Запустите файл установщика cprocsp-pki-2.0.14071.pkg.

9

     3. Начнется установка КриптоПро ЭЦП Browser Plug-in. Нажмите Продолжить.

     4. Ознакомьтесь с информацией о продукте и нажмите Продолжить.

     5. Ознакомьтесь с Лицензионным соглашением и нажмите Продолжить.

     6. Чтобы продолжить установку, потребуется принять условия Лицензионного соглашения. Для этого в появившемся окне нажмите Принять.

     7. Для продолжения установки, нажмите Установить. Не рекомендуется изменять директорию установки КриптоПро ЭЦП Browser plug-in.

     8. Если потребуется, разрешите Установщику установить КриптоПро ЭЦП Browser plug-in. Для этого необходимо ввести пароль.

10

     9. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

Плагин для Госуслуг

     1. Скачиваем корректный конфигурационный файл для расширения Госуслуг для поддержки macOS и новых ЭЦП в стандарте ГОСТ2012 по ссылке 

     2. Запустите файл установщика IFCPlugin.pkg с помощью контекстного меню (правая кнопка мыши), выбрав Открыть.

     3. Для начала установки нажимаете Установить.

11

     4. Начнется установка, необходимо действовать, согласно сообщениям программы. 

     5. Если потребуется, разрешите Установщику установить плагин. Для этого необходимо ввести пароль.

     6. Дождитесь окончания установки. После ее завершения нажмите Закрыть, чтобы выйти из программы установки.

     7. Конфигурационный файл плагина Госуслуг ifc.cfg доступен по данной ссылке.

     8. Скачиваем и оставляем его в папке Download/Загрузки.

12

     9. Открываем стандартное приложение macOS Терминал (Terminal) (см. раздел Запуск приложения macOS Терминал (Terminal)).

123

     10. Вводим последовательно команды:

sudo rm /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents/ifc.cfg

sudo cp ~/Downloads/ifc.cfg /Library/Internet Plug-Ins/IFCPlugin.plugin/Contents

sudo cp /Library/Google/Chrome/NativeMessagingHosts/ru.rtlabs.ifcplugin.json /Library/Application Support/Chromium/NativeMessagingHosts

Устанавливаем сертификат с Рутокен

     1. Подключаем usb-токен, переходим в  Терминал (Terminal) и выполняем команду:

/opt/cprocsp/bin/csptest -card –enum

13

     2. Устанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

/opt/cprocsp/bin/csptestf -absorb -certs

Конфигурируем CryptoPro для работы c сертификатами ГОСТ Р 34.10-2012

Для корректной работы на nalog.ru с сертификатами, выдаваемыми с 2019 года, необходимо выполнить следующие команды в Терминал (Terminal):

sudo /opt/cprocsp/sbin/cpconfig -ini ‘cryptographyOID1.2.643.7.1.1.1.1!3’ -add string ‘Name’ ‘GOST R 34.10-2012 256 bit’

sudo /opt/cprocsp/sbin/cpconfig -ini ‘cryptographyOID1.2.643.7.1.1.1.2!3’ -add string ‘Name’ ‘GOST R 34.10-2012 512 bit’

14

Настройка браузера Chromium-Gost

     1. Запускаем браузер Chromium-Gost и в адресной строке набираем:

chrome://extensions/

     2. Включаем оба установленных расширения, с помощью выключателя  (включен).

  • CryptoPro Extension for CAdES Browser Plug-in
  • Расширение для плагина Госуслуг

15

     3. Настраиваем расширение КриптоПро ЭЦП Browser plug-in, для этого в адресной строке Chromium-Gost набираем:

/etc/opt/cprocsp/trusted_sites.html

15

     4. На появившейся странице в список доверенных узлов по очереди добавляем сайты:

https://*.cryptopro.ru

https://*.nalog.ru

https://*.gosuslugi.ru

16

     5. Жмем кнопку Сохранить. Должна появиться запись на зелёном фоне: «Список доверенных узлов успешно сохранен».

17

Полезные дополнения

Заходим в Личный Кабинет на nalog.ru.

Вход необходимо осуществлять по следующим прямым ссылкам:

  • Личный кабинет ИП: https://lkipgost.nalog.ru/lk
  • Личный кабинет ЮЛ: https://lkulgost.nalog.ru/

17

Устранение сбоев 

     1. Переподключаем usb-токен и проверяем что он виден с помощью команды в Терминал (Terminal):

sudo /opt/cprocsp/bin/csptest -card -enum

     2. Очищаем кеш браузера за все время, для чего в адресной строке Chromium-Gost набираем:

chrome://settings/clearBrowserData

     3. Переустанавливаем сертификат КЭП с помощью команды в Терминал (Terminal):

/opt/cprocsp/bin/csptestf -absorb –certs

     4. Проверить статус лицензии КриптоПро CSP можно командой:

/opt/cprocsp/sbin/cpconfig -license –view

     5. Активировать лицензию КриптоПро CSP можно командой:

sudo /opt/cprocsp/sbin/cpconfig -license -set серийный_номер_лицензии

Подпись файла командой из Терминал (Terminal)

     1. В Терминал (Terminal) переходим в каталог с файлом для подписания и выполняем команду:

/opt/cprocsp/bin/cryptcp -signf -detach -cert -der -strict -thumbprint ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ FILE

где ХХХХ… – хэш сертификата, полученный на шаге 1, а FILE – имя файла для подписания (со всеми расширениями, но без пути).

     2. Команда должна вернуть:

Signed message is created.
[ErrorCode: 0x00000000]

Будет создан файл электронной подписи с расширением *.sgn – это отсоединенная подпись в формате CMS с кодировкой DER.

Установка Apple Automator Script

Чтобы каждый раз не работать с терминалом, можно один раз установить Automator Script, с помощью которого подписывать документы можно будет из контекстного меню Finder. Для этого 

     1. Скачиваем архив – скачать.

     2. Распаковываем архив ‘Sign with CryptoPro.zip’.

     3. Запускаем Automator.

     4. Находим и открываем распакованный файл ‘Sign with CryptoPro.workflow’.

     5. В блоке Run Shell Script меняем текст ХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХХ на значение параметра SHA1 Hash сертификата КЭП, полученное выше.

     6. Сохраняем скрипт: ⌘Command + S

     7. Запускаем файл ‘Sign with CryptoPro.workflow’ и подтверждаем установку.

     8. Идем в System Preferences —> Extensions —> Finder и проверяем, что Sign with CryptoPro quick action отмечено.

     9. В Finder вызываем контекстное меню любого файла, и в разделе Quick Actions и/или Services выбрать пункт Sign with CryptoPro.

     10. В появившемся диалоге КриптоПро ввести PIN-код пользователя от КЭП.

     11. В текущем каталоге появится файл с расширением *.sgn – отсоединенная подпись в формате CMS с кодировкой DER.

Проверить подпись на документе

Если содержимое документа не содержит секретов и тайн, то проще всего воспользоваться web-сервисом на портале Госуслуг – https://www.gosuslugi.ru/pgu/eds. Так можно сделать скриншот с авторитетного ресурса и быть уверенным что с подписью все в порядке.

  • Cryptoenergypro ошибка при проверке цифровой подписи файла checkintac exe
  • Crypto module газпромбанк ошибка
  • Crypto de ошибка при инициализации криптографической сессии сервер отзыва сертификатов недоступен
  • Cryptlib dll ошибка загрузки
  • Cryptcp ошибка сертификаты не найдены