Вопросы по JaCarte от начинающего :)

Форум для обсуждения вопросов по эксплуатации ЕГАИС Розница

Модераторы: Operator 2, Operator 4, Operator 1

Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 07:35

Обращение к знающим
Можете пояснить "заполнение" JaCart ы по этапам инструкции?
1) Генерируем запрос на сертификат - в разделе ГОСТ видим открытый ключ
2) Записываем полученный тестовый сертификат на джакарту - в разделе ГОСТ видим папку и внутри неё: Закрытый ключ, сертификат, открытый ключ
3)Авторизуемся в личном кабинете ЕГАИС (можем только сейчас? Сертификат читается из раздела ГОСТ джакарты?). В разделе получить ключ получаем ключ. В результате на джакарте в разделе PKI появляются закрытый ключ, и RSA сертификат.

Все верно? Нигде не обманул? Хочется понять связь действий и наличие чего-то на джакарте, что бы также уложить в голове в каком случае чего нужно стирать и как это все работает ))
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 08:02

Кто-нибудь отзовитесь, я верю вы все знаете и понимаете :)
Аватар пользователя
Operator 1
Сообщений: 692
Зарегистрирован: 02 ноя 2015, 17:55

Re: Вопросы по JaCarte от начинающего :)

Сообщение Operator 1 » 26 ноя 2015, 08:15

yorokonde писал(а):Кто-нибудь отзовитесь, я верю вы все знаете и понимаете :)



При генерации запроса на сертификат на вкладку ГОСТ в ЕК Ja Carta записываются 2 ключа: 1 открытый ключ, 1 закрытый ключ
К ним в УЦ формируется сертификат КЭП, который использую генератор тоже необходимо записать на вкладку ГОСТ. Ключи и сертификат КЭП связаны. Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится... Чтобы после генерации запроса и записи сертификата КЭП увидеть все содержимое вкладки ГОСТ, необходимо ввести пин-код (0987654321)
Далее, после входа в ЛК (Сертификат читается из раздела ГОСТ Ja Carta) необходимо записать RSA-ключ на вкладку PKI, на ней, после ввода пин-кода (11111111) будет виден закрытый ключ и сертификат
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 08:29

Operator 1 писал(а):
yorokonde писал(а):Кто-нибудь отзовитесь, я верю вы все знаете и понимаете :)

При генерации запроса на сертификат на вкладку ГОСТ в ЕК Ja Carta записываются 2 ключа: 1 открытый ключ, 1 закрытый ключ
К ним в УЦ формируется сертификат КЭП, который использую генератор тоже необходимо записать на вкладку ГОСТ. Ключи и сертификат КЭП связаны. Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится... Чтобы после генерации запроса и записи сертификата КЭП увидеть все содержимое вкладки ГОСТ, необходимо ввести пин-код (0987654321)
Далее, после входа в ЛК (Сертификат читается из раздела ГОСТ Ja Carta) необходимо записать RSA-ключ на вкладку PKI, на ней, после ввода пин-кода (11111111) будет виден закрытый ключ и сертификат

Большое спасибо за ответ!
Видимо я в п.1 видел только открытый ключ, т.к. смотрел без ввода пин кода пользователя.

Выходит у меня сейчас кривой раздел ГОСТ: В нем ключи от второго запроса, а сертификат я записал полученный от первого запроса.
При этом: УТМ сообщает на запросы, что "WIN 32 ERROR: Неправильная подпись"
НО вход на сайт егаис в ЛК успешно работает, а вы говорите не должен работать. Может Ему хватает только сертификата, и он успешно съедает старый?

И еще один вопрос. Где можно узнать о замене тестового сертификата на боевой рабочий? Нужно ли будет очищать область ГОСТ? Или дописывать прямо туда рабочий сертификат? Что бы не отвалился УТМ.
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 08:46

Operator 1 писал(а):Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится...

И еще подскажите. Получается у меня ключи от запроса2, а сертификат засунут от запроса1.
Я могу сейчас без инициализации ГОСТа засунуть туда новый присланный ТестовыйСертификат2?
Можно удалить только сертификат, без ключей. И записать туда новый?
Это делается с помощью утилиты RequestGen (Сертификат на карту)? Или можно воспользоваться командами единого клиента JaCarta - "Импортировать объект"?
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 09:16

И попутно еще вопрос. При установке УТМ он просил пинкоды и к ГОСТу и к ПКИ.
А что делать, если после установки УТМ эти пин коды заменятся? УТМ их где-то хранит? Как обновить данные? Только переустановкой?
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 09:17

После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?
greenmfood
Сообщений: 113
Зарегистрирован: 11 ноя 2015, 19:36

Re: Вопросы по JaCarte от начинающего :)

Сообщение greenmfood » 26 ноя 2015, 14:10

yorokonde писал(а):После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?

Тестовый Сертификат на джакарте должен быть один.
Запутался я в твоих постах.
Если у тебя нифига не работает и серт тестовый, то инициализируй обе вкладки, при инициализации у тебя попросят ввести новый пароль пользователя - введи и запиши ни бумажечке. А Дальше оператор тебе всё описал. Не торопись, делай всё последовательно и обязательно вставляй в порт джакарту при всех действиях. И сотри перед этим в папках все предыдущие запросы и серты чтоб не запутаться
yorokonde
Сообщений: 34
Зарегистрирован: 26 ноя 2015, 06:33

Re: Вопросы по JaCarte от начинающего :)

Сообщение yorokonde » 26 ноя 2015, 14:14

greenmfood писал(а):
yorokonde писал(а):После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?

Тестовый Сертификат на джакарте должен быть один.
Запутался я в твоих постах.
Если у тебя нифига не работает и серт тестовый, то инициализируй обе вкладки, при инициализации у тебя попросят ввести новый пароль пользователя - введи и запиши ни бумажечке. А Дальше оператор тебе всё описал. Не торопись, делай всё последовательно и обязательно вставляй в порт джакарту при всех действиях. И сотри перед этим в папках все предыдущие запросы и серты чтоб не запутаться

Все посты вроде бы абсолютно последовательны :(

Я, пожалуй, все таки пойду по пути "понимания" своих действий :)
Жду повторного тестового сертификата (т.к. ключи ГОСТ перегенерировал при повторном запросе), закину его в ГОСТ, и все должно быть отлично ))

А по поводу инициализации разделов ГОСТ важно уже сейчас понять что и как делать, т.к. впереди "боевые" сертификаты, а там не побалуешь.
Последний раз редактировалось yorokonde 26 ноя 2015, 14:19, всего редактировалось 1 раз.
greenmfood
Сообщений: 113
Зарегистрирован: 11 ноя 2015, 19:36

Re: Вопросы по JaCarte от начинающего :)

Сообщение greenmfood » 26 ноя 2015, 14:19

yorokonde писал(а):Я, пожалуй, все таки пойду по пути "понимания" своих действий :)
Жду повторного тестового сертификата (т.к. ключи ГОСТ перегенерировал при повторном запросе), закину его в ГОСТ, и все должно быть отлично ))

Ну как бы да. Ключи сгенерированные при повторном запросе подойдут только к второму серту. Первый у тебя записался отдельно, а второй запишется к своим ключам. владку пки почисти если чё перед этим.

Вернуться в «Вопросы по эксплуатации ЕГАИС Розница»

Кто сейчас на форуме

Количество пользователей, которые сейчас просматривают этот форум: нет зарегистрированных пользователей и 13 гостей