СУФД + Windows 10

15 сен 2018 14:49 #8736 от Blaze
Blaze ответил в теме СУФД + Windows 10
А зачем устанавливать криптопровайдер от КБ?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

15 сен 2018 15:22 #8737 от Alex67
Alex67 ответил в теме СУФД + Windows 10

Blaze пишет: А зачем устанавливать криптопровайдер от КБ?

ful пишет: Из нашего УФК сообщили, что Континент не работает с 2012 гостом на Крипто про. Для этого рекомендуют ставить Континент с встроенным криптопровайдером, чтоб через него, потом генерировать ключи по новому госту.

В связи с тем, что эта печальная новость подтверждена разработчиками и криптопровайдер понадобится таки для генерации ключей КАП по новому ГОСТ для минимизации глюков остаётся ставить Криптопро и Континент АП последних версий с криптопровайдером. На текущий момент это: 4.0.9955 и 3.7.7.651 соответственно.


В некоторых регионах (напр. С-Петербург) уже сейчас просят запросы на сертификат КАП сделанные через ейный криптопровайдер.


"Кто людям помогает - лишь тратит время зря. Хорошими делами прославиться нельзя" (с) Шапокляк
Спасибо сказали: Blaze

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

17 сен 2018 02:53 #8738 от asin
asin ответил в теме СУФД + Windows 10
Всем спасибо, все завелось... пока что

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

17 сен 2018 20:25 #8748 от two_oceans
two_oceans ответил в теме СУФД + Windows 10

Blaze пишет: А зачем устанавливать криптопровайдер от КБ?

В свете того, что К-АП 3.7 как я понял не поддерживает (или не совсем поддерживает) ГОСТ-2012 через КриптоПро 4.0, то может понадобится установка криптопровайдера от КБ для генерации совместимого с К-АП сертификата по ГОСТ-2012. Хотя сейчас переход на гост-2012 продлили и возможно успеют сертифицировать К-АП 4.0 (совместимый с КриптоПро 4.0 в плане гост-2012) за 2019 год, поэтому я пока ставлю везде 3.7 без криптопровайдера КБ.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 сен 2018 05:14 #8749 от Alex_04
Alex_04 ответил в теме СУФД + Windows 10

two_oceans пишет: возможно успеют сертифицировать К-АП 4.0 (совместимый с КриптоПро 4.0 в плане гост-2012)

Только вот вопрос: а кто его бесплатно раздавать будет? У казны наличие КАП-4.0 в 2019-м ооочень сомнительно... Вспомните сколько лет официально разрешенным для выдачи клиентам был КАП-3.5. Подпольщина - наше всё, как бычно? Раздачу версии 3.7 скорей всего тоже оформят официально, позже.
Поэтому более приемлимым вижу вариант доустановки SC CSP от КАП-3.7. Не проверял, но очень надеюсь, что его создатели предусмотрели нормальный вариант "исправления" работоспособности КАП через Панель управления - Программы и компоненты - КАП - Изменить - Исправить (или что-то в этом роде), без полной его переустановки.


"Мы будем жить плохо, но недолго." (© Черномырдин В.С.)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

18 сен 2018 10:38 #8773 от two_oceans
two_oceans ответил в теме СУФД + Windows 10

Alex_04 пишет: Только вот вопрос: а кто его бесплатно раздавать будет? У казны наличие КАП-4.0 в 2019-м ооочень сомнительно...

Это да, пока срок сертификации старого не вышел, новый не стали раздавать. Но пока гост-2012 еще не в ходу и от криптопровайдера КБ пока больше проблем чем пользы.

Alex_04 пишет: очень надеюсь, что его создатели предусмотрели нормальный вариант "исправления" работоспособности КАП через Панель управления - Программы и компоненты - КАП - Изменить - Исправить (или что-то в этом роде), без полной его переустановки.

Надежда конечно умирает последней, но... с учетом как КБ делает ПО надежда достаточно слабая... криптопровайдер в графическом интерфейсе вообще не показывается, я не уверен восстановит ли его вообще - нужна практика; с SecureBoot тоже вообще попадалово - вместо исправдения К-АП советы отключить все что мешает любимому К-АП. Ну я понимаю, когда советы про отключение антивируса, но про загрузчик переключать?

Короче, я за то, чтобы вообще от Континента отказаться в сторону более надежного в эксплуатации ПО.Хотя навскидку назвать ПО не возьмусь... випнет работает прекрасно, но старые компы от него тормозят, да и цены кусаются. Какой-нибудь КриптоПро Ngate?.Да собственно для СУФД и шифрования TLS через stunnel-msspi было бы за глаза.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 сен 2018 08:15 #8883 от alexLNK
alexLNK ответил в теме СУФД + Windows 10
Всем привет!
Решил кто ошибку "Ошибка создания подписи: Элемент не найден. (0x80070490)" при подписании в СУФД? Если да, то как?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 сен 2018 08:45 - 25 сен 2018 08:52 #8884 от Wmffre
Wmffre ответил в теме СУФД + Windows 10

alexLNK пишет: Всем привет!
Решил кто ошибку "Ошибка создания подписи: Элемент не найден. (0x80070490)" при подписании в СУФД? Если да, то как?

На форуме уже отписывались, что решили переустановкой КриптоПро CSP 4.0 . Для Windows 10 только версию КриптоПро ставьте >=4.0.9944.

А вообще, так как должно соблюдаться правило: Континент-АП ставится только после установки КриптоПро CSP (а не наоборот!), лучше удалить Континент-АП и КриптоПро CSP 4.0, а затем установить их заново в соответствии с инструкцией , а так же используя две утилиты: утилиту очистки от КриптоПро и утилиту очистки от Континент-АП.

И Secure Boot (если он есть) в БИОСе отключите.

Auto screen capture + mencoder - бесплатные(GPL) программы для создания видео действий пользователя для техподдержки.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 сен 2018 09:16 - 25 сен 2018 09:17 #8886 от Blaze
Blaze ответил в теме СУФД + Windows 10

Alex_04 пишет: Раздачу версии 3.7 скорей всего тоже оформят официально, позже.

У нас уже оформили

В целях унификации доступа клиентов к Системе удаленного финансового документооборота, Управление Федерального казначейства по ***** области информирует о необходимости перехода на программное обеспечение СКЗИ «Континент-АП» версии 3.7. Письмо. Приложение.

Приложение

Вложенный файл:

Имя файла: 05092018.docx
Размер файла:44 KB
прикрепил к данному сообщению (убрал название УФК)
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 сен 2018 10:22 - 25 сен 2018 10:23 #8888 от Gvinpin
Gvinpin ответил в теме СУФД + Windows 10

Blaze пишет: [У нас уже оформили
В целях унификации доступа клиентов к Системе удаленного финансового документооборота, Управление Федерального казначейства по ***** области информирует о необходимости перехода на программное обеспечение СКЗИ «Континент-АП» версии 3.7. Письмо. Приложение ... прикрепил к данному сообщению (убрал название УФК)

ВНИМАНИЕ: Спойлер!

______________________________
лучше уже было

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

25 сен 2018 11:59 #8889 от Blaze
Blaze ответил в теме СУФД + Windows 10
Gvinpin, ну и ладно - в этом нет никакого секрета )))

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

26 сен 2018 15:48 #8914 от diablothebest
diablothebest ответил в теме СУФД + Windows 10
Пока есть подобный софт и УФК, всегда нужен будет айтишник в организации, и это радует)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

27 сен 2018 05:50 #8917 от HappyHyman
HappyHyman ответил в теме СУФД + Windows 10
Это ясно что нужен, но не во всех организациях он есть. А вот это уже не радует.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

01 окт 2018 14:07 #8924 от diablothebest
diablothebest ответил в теме СУФД + Windows 10
С УФК по Москве нет проблем ни у кого? Не поднимается VPN на адрес 7300-sd-01.roskazna.ru, в пятницу уже не смогли подключиться. Адрес пингуется. Но при подключении Континента АП сервер отказал пользователю в доступе, причина отказа: неизвестный клиент.
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

01 окт 2018 16:31 - 02 окт 2018 05:58 #8925 от Gvinpin
Gvinpin ответил в теме СУФД + Windows 10

diablothebest пишет: С УФК по Москве нет проблем ни у кого? Не поднимается VPN на адрес 7300-sd-01.roskazna.ru, в пятницу уже не смогли подключиться. Адрес пингуется. Но при подключении Континента АП сервер отказал пользователю в доступе, причина отказа: неизвестный клиент.

Такая ошибка возникает, если используемый сертификат не зарегистрирован на сервере доступа.
Сначала убедитесь, что при соединении выбирается правильный сертификат. Если да, то позвоните безопасникам в УФК, чтобы проверили ваш сертификат на сервере.

______________________________
лучше уже было

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.