Экспортирую открытый и закрытый ключ с джкарты.
Экспортирую гост сертфикат.
Ставлю чистую джакарту.
В едином клиенте делаю запрос на сертикат.
Импортирую сертификат с присвоением ему контейнера от пары открытый-закрытый ключ.
Он записывается.
Но в личный кабинет зайти не могу. Пишет сертификат не прошел проверку.
Хотя в свойстве сертификата вся цепочка без ошибок.
Даже могу зайти на домашнею страницу УТМ. Там так же пишет что все сертификаты действующие.
Но при попытке что то отправить через такой сертификат получаю опять ошибку что сертифкат не прошел проверку.
Ни кто не пытался так делать? Может что то упускаю?
Можно ли импортировать сертификат?
Модераторы: Operator 2, Operator 1, Operator 4
Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
- amarok
- Сообщений: 7
- Зарегистрирован: 19 май 2017, 12:55
-
- Сообщений: 3983
- Зарегистрирован: 09 дек 2015, 09:04
Re: Можно ли импортировать сертификат?
Аппаратный ключ для работы с УТМ и e-token при использовании и в корне имеют различия. Для входа в лк ФСРАР по e-token требовался только сертификат который распознается через КриптоПРО, если посмотрите условия для входа в лк egais.ru то увидите пункт "Убедитесь, что на вашем компьютере вставлен аппаратный ключ." в данном пункте идет проверка наличия, через соответствующий драйвер аппаратного ключа и записанного на нем сертификата.
- amarok
- Сообщений: 7
- Зарегистрирован: 19 май 2017, 12:55
Re: Можно ли импортировать сертификат?
Operator 4 писал(а):Аппаратный ключ для работы с УТМ и e-token при использовании и в корне имеют различия. Для входа в лк ФСРАР по e-token требовался только сертификат который распознается через КриптоПРО, если посмотрите условия для входа в лк egais.ru то увидите пункт "Убедитесь, что на вашем компьютере вставлен аппаратный ключ." в данном пункте идет проверка наличия, через соответствующий драйвер аппаратного ключа и записанного на нем сертификата.
Я ни где не написал, что использую етокен.
Все делаю на джакарте.
-
- Сообщений: 3983
- Зарегистрирован: 09 дек 2015, 09:04
Re: Можно ли импортировать сертификат?
amarok писал(а):Operator 4 писал(а):Аппаратный ключ для работы с УТМ и e-token при использовании и в корне имеют различия. Для входа в лк ФСРАР по e-token требовался только сертификат который распознается через КриптоПРО, если посмотрите условия для входа в лк egais.ru то увидите пункт "Убедитесь, что на вашем компьютере вставлен аппаратный ключ." в данном пункте идет проверка наличия, через соответствующий драйвер аппаратного ключа и записанного на нем сертификата.
Я ни где не написал, что использую етокен.
Все делаю на джакарте.
Мы это поняли, поэтому и объяснили, что сами ключи e-token и Jacarta в корне отличаются и при входе в личный кабинет с использованием аппаратного ключа(Jacarta) его физическое наличие на ПК обязательно, это ключ двойной аутентификации и драйвер для него другой. В отличие от ключа например e-token для распознавания которого требовалось ПО КриптоПРО, в котором можо было использовать скопированный сертификат.
- amarok
- Сообщений: 7
- Зарегистрирован: 19 май 2017, 12:55
Re: Можно ли импортировать сертификат?
Мы это поняли, поэтому и объяснили, что сами ключи e-token и Jacarta в корне отличаются и при входе в личный кабинет с использованием аппаратного ключа(Jacarta) его физическое наличие на ПК обязательно, это ключ двойной аутентификации и драйвер для него другой. В отличие от ключа например e-token для распознавания которого требовалось ПО КриптоПРО, в котором можо было использовать скопированный сертификат.
Джакарта с импортируемым мной сертификатом гост стоит на компьютере.
Как писал выше я вижу сертификат в едином клиенте.
-
- Сообщений: 3983
- Зарегистрирован: 09 дек 2015, 09:04
Re: Можно ли импортировать сертификат?
amarok писал(а):Мы это поняли, поэтому и объяснили, что сами ключи e-token и Jacarta в корне отличаются и при входе в личный кабинет с использованием аппаратного ключа(Jacarta) его физическое наличие на ПК обязательно, это ключ двойной аутентификации и драйвер для него другой. В отличие от ключа например e-token для распознавания которого требовалось ПО КриптоПРО, в котором можо было использовать скопированный сертификат.
Джакарта с импортируемым мной сертификатом гост стоит на компьютере.
Как писал выше я вижу сертификат в едином клиенте.
Для входа в лк egais.ru и лк ФСРАР по аппаратному ключу, необходимо его физическое наличие на ПК.
- amarok
- Сообщений: 7
- Зарегистрирован: 19 май 2017, 12:55
Re: Можно ли импортировать сертификат?
Operator 4 писал(а):amarok писал(а):Мы это поняли, поэтому и объяснили, что сами ключи e-token и Jacarta в корне отличаются и при входе в личный кабинет с использованием аппаратного ключа(Jacarta) его физическое наличие на ПК обязательно, это ключ двойной аутентификации и драйвер для него другой. В отличие от ключа например e-token для распознавания которого требовалось ПО КриптоПРО, в котором можо было использовать скопированный сертификат.
Джакарта с импортируемым мной сертификатом гост стоит на компьютере.
Как писал выше я вижу сертификат в едином клиенте.
Для входа в лк egais.ru и лк ФСРАР по аппаратному ключу, необходимо его физическое наличие на ПК.
Джакарта с сертификатом ГОСТ стоит на компьютере.
-
- Сообщений: 3983
- Зарегистрирован: 09 дек 2015, 09:04
Re: Можно ли импортировать сертификат?
amarok писал(а):Operator 4 писал(а):amarok писал(а):
Джакарта с импортируемым мной сертификатом гост стоит на компьютере.
Как писал выше я вижу сертификат в едином клиенте.
Для входа в лк egais.ru и лк ФСРАР по аппаратному ключу, необходимо его физическое наличие на ПК.
Джакарта с сертификатом ГОСТ стоит на компьютере.
Рекомендуем обратиться в УЦ где приобретался сертификат, для анализа его работоспособности.
-
- Сообщений: 34
- Зарегистрирован: 24 май 2017, 05:15
Re: Можно ли импортировать сертификат?
amarok писал(а):Экспортирую открытый и закрытый ключ с джкарты.
Экспортирую гост сертфикат.
Ставлю чистую джакарту.
....
Ни кто не пытался так делать? Может что то упускаю?
Не совсем понятно, что вы делаете и для чего?
С JaCarta SE (PKI/ГОСТ) закрытый ключ не экспортируется, на то она и сделана (почему такое решение это уже вопрос..)
Потому вам и пишут - вы в корне что то делает не так.
Если вы делаете запрос, то на ключе создаётся новый контейнер с новым ключевым "запросом", если вы акредитованный УЦ,
то проблем нет, обрабатывайте и записывайте использую требования которые нужны (OID-ы) и всё будет применяться.
Если вы от себя взяли и сделали, то доверия к вашему сертификату будет только у вас, а ЕГАИС знать не знает и
не когда не будет доверять вам, это было бы слишком просто.
\ Если вы смогли экспортировать и закрытую часть, то напишите в личку как, думаю и ФСБ это было бы интересно,
т.к. по регламенту с этих ключей это делать нельзя. \
-
- Сообщений: 197
- Зарегистрирован: 23 дек 2015, 06:53
Re: Можно ли импортировать сертификат?
Vintik писал(а):\ Если вы смогли экспортировать и закрытую часть, то напишите в личку как, думаю и ФСБ это было бы интересно,
т.к. по регламенту с этих ключей это делать нельзя. \
присоединяюсь к вопросу. Мы тоже для интереса пробовали перенести ГОСТ с Джакарты на Джакарту (естественно на тестовых джакартах, которые затем утилизировались) - без потери его работоспособности это сделать не получилось.
Вернуться в «Вопросы по подключению к системе ЕГАИС Опт и Розница»
Кто сейчас на форуме
Количество пользователей, которые сейчас просматривают этот форум: Alexa [Bot] и 2 гостей