Обращение к знающим
Можете пояснить "заполнение" JaCart ы по этапам инструкции?
1) Генерируем запрос на сертификат - в разделе ГОСТ видим открытый ключ
2) Записываем полученный тестовый сертификат на джакарту - в разделе ГОСТ видим папку и внутри неё: Закрытый ключ, сертификат, открытый ключ
3)Авторизуемся в личном кабинете ЕГАИС (можем только сейчас? Сертификат читается из раздела ГОСТ джакарты?). В разделе получить ключ получаем ключ. В результате на джакарте в разделе PKI появляются закрытый ключ, и RSA сертификат.
Все верно? Нигде не обманул? Хочется понять связь действий и наличие чего-то на джакарте, что бы также уложить в голове в каком случае чего нужно стирать и как это все работает ))
Вопросы по JaCarte от начинающего :)
Модераторы: Operator 2, Operator 4, Operator 1
Правила форума
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
В данном разделе сообщения оставляются по следующим правилам.
- данный раздел создан исключительно для помощи в подключении к ЕГАИС.
- участники попытавшиеся оставить сообщения не в своей теме (не относящиеся к проблеме автора) немедленно утрачивают доступ к этому разделу.
- в данном разделе задаются только конкретные технические вопросы.
- за весь офтоп и ненормативную лексику будут выдаваться предупреждения, блокирующие на произвольное время доступ на форум
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
Кто-нибудь отзовитесь, я верю вы все знаете и понимаете 

-
- Сообщений: 692
- Зарегистрирован: 02 ноя 2015, 17:55
Re: Вопросы по JaCarte от начинающего :)
yorokonde писал(а):Кто-нибудь отзовитесь, я верю вы все знаете и понимаете
При генерации запроса на сертификат на вкладку ГОСТ в ЕК Ja Carta записываются 2 ключа: 1 открытый ключ, 1 закрытый ключ
К ним в УЦ формируется сертификат КЭП, который использую генератор тоже необходимо записать на вкладку ГОСТ. Ключи и сертификат КЭП связаны. Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится... Чтобы после генерации запроса и записи сертификата КЭП увидеть все содержимое вкладки ГОСТ, необходимо ввести пин-код (0987654321)
Далее, после входа в ЛК (Сертификат читается из раздела ГОСТ Ja Carta) необходимо записать RSA-ключ на вкладку PKI, на ней, после ввода пин-кода (11111111) будет виден закрытый ключ и сертификат
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
Operator 1 писал(а):yorokonde писал(а):Кто-нибудь отзовитесь, я верю вы все знаете и понимаете
При генерации запроса на сертификат на вкладку ГОСТ в ЕК Ja Carta записываются 2 ключа: 1 открытый ключ, 1 закрытый ключ
К ним в УЦ формируется сертификат КЭП, который использую генератор тоже необходимо записать на вкладку ГОСТ. Ключи и сертификат КЭП связаны. Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится... Чтобы после генерации запроса и записи сертификата КЭП увидеть все содержимое вкладки ГОСТ, необходимо ввести пин-код (0987654321)
Далее, после входа в ЛК (Сертификат читается из раздела ГОСТ Ja Carta) необходимо записать RSA-ключ на вкладку PKI, на ней, после ввода пин-кода (11111111) будет виден закрытый ключ и сертификат
Большое спасибо за ответ!
Видимо я в п.1 видел только открытый ключ, т.к. смотрел без ввода пин кода пользователя.
Выходит у меня сейчас кривой раздел ГОСТ: В нем ключи от второго запроса, а сертификат я записал полученный от первого запроса.
При этом: УТМ сообщает на запросы, что "WIN 32 ERROR: Неправильная подпись"
НО вход на сайт егаис в ЛК успешно работает, а вы говорите не должен работать. Может Ему хватает только сертификата, и он успешно съедает старый?
И еще один вопрос. Где можно узнать о замене тестового сертификата на боевой рабочий? Нужно ли будет очищать область ГОСТ? Или дописывать прямо туда рабочий сертификат? Что бы не отвалился УТМ.
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
Operator 1 писал(а):Если будут сформированы одни ключи, а сертификат будет записан "не тот" (сформированный ранее, предположим), то ни войти в ЛК ЕГАИС, ни установить УТМ не получится...
И еще подскажите. Получается у меня ключи от запроса2, а сертификат засунут от запроса1.
Я могу сейчас без инициализации ГОСТа засунуть туда новый присланный ТестовыйСертификат2?
Можно удалить только сертификат, без ключей. И записать туда новый?
Это делается с помощью утилиты RequestGen (Сертификат на карту)? Или можно воспользоваться командами единого клиента JaCarta - "Импортировать объект"?
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
И попутно еще вопрос. При установке УТМ он просил пинкоды и к ГОСТу и к ПКИ.
А что делать, если после установки УТМ эти пин коды заменятся? УТМ их где-то хранит? Как обновить данные? Только переустановкой?
А что делать, если после установки УТМ эти пин коды заменятся? УТМ их где-то хранит? Как обновить данные? Только переустановкой?
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?
- greenmfood
- Сообщений: 113
- Зарегистрирован: 11 ноя 2015, 19:36
Re: Вопросы по JaCarte от начинающего :)
yorokonde писал(а):После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?
Тестовый Сертификат на джакарте должен быть один.
Запутался я в твоих постах.
Если у тебя нифига не работает и серт тестовый, то инициализируй обе вкладки, при инициализации у тебя попросят ввести новый пароль пользователя - введи и запиши ни бумажечке. А Дальше оператор тебе всё описал. Не торопись, делай всё последовательно и обязательно вставляй в порт джакарту при всех действиях. И сотри перед этим в папках все предыдущие запросы и серты чтоб не запутаться
- yorokonde
- Сообщений: 34
- Зарегистрирован: 26 ноя 2015, 06:33
Re: Вопросы по JaCarte от начинающего :)
greenmfood писал(а):yorokonde писал(а):После "игр" с разделом гост. Нужно ли повторять процедуру формирования ключа в раздел PKI (в ЛК ЕГАИС)?
Тестовый Сертификат на джакарте должен быть один.
Запутался я в твоих постах.
Если у тебя нифига не работает и серт тестовый, то инициализируй обе вкладки, при инициализации у тебя попросят ввести новый пароль пользователя - введи и запиши ни бумажечке. А Дальше оператор тебе всё описал. Не торопись, делай всё последовательно и обязательно вставляй в порт джакарту при всех действиях. И сотри перед этим в папках все предыдущие запросы и серты чтоб не запутаться
Все посты вроде бы абсолютно последовательны

Я, пожалуй, все таки пойду по пути "понимания" своих действий

Жду повторного тестового сертификата (т.к. ключи ГОСТ перегенерировал при повторном запросе), закину его в ГОСТ, и все должно быть отлично ))
А по поводу инициализации разделов ГОСТ важно уже сейчас понять что и как делать, т.к. впереди "боевые" сертификаты, а там не побалуешь.
Последний раз редактировалось yorokonde 26 ноя 2015, 14:19, всего редактировалось 1 раз.
- greenmfood
- Сообщений: 113
- Зарегистрирован: 11 ноя 2015, 19:36
Re: Вопросы по JaCarte от начинающего :)
yorokonde писал(а):Я, пожалуй, все таки пойду по пути "понимания" своих действий
Жду повторного тестового сертификата (т.к. ключи ГОСТ перегенерировал при повторном запросе), закину его в ГОСТ, и все должно быть отлично ))
Ну как бы да. Ключи сгенерированные при повторном запросе подойдут только к второму серту. Первый у тебя записался отдельно, а второй запишется к своим ключам. владку пки почисти если чё перед этим.
Вернуться в «Вопросы по эксплуатации ЕГАИС Розница»
Кто сейчас на форуме
Количество пользователей, которые сейчас просматривают этот форум: нет зарегистрированных пользователей и 13 гостей