Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

В моей системе CSP не обнаруживает Рутокен. А именно: в панели управления КриптоПро Рутокен CSP в разделе "ключевые носители" ни у одного из носителей в "свойствах" не активна вкладка "информация". Сравниваю с КриптоПро CSP на той же системе (версия 3.9.8353).
Если я правильно понимаю, то "поддержка КриптоПро ФКН" была важна для КриптоПро Рутокен CSP 3.6 и Рутокен ЭЦП "1.0".

https://forum.rutoken.ru/uploads/transfer/0/9500/9723/thumb/p1alnhrqkvu4qqpommg6ef9k1.png

Что можно сделать для использования имеющегося токена?

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Здравствуйте, ettavolt.

Правильно ли мы понимаем, что у вас на компьютере одновременно установлены "Крипто ПРО CSP" и "Крипто ПРО Рутокен CSP"?
Если это так, то есть предположение, что обе версии криптопровайдеров пытаются обратиться к ключу Рутокен и возникает проблема.
Попробуйте удалить "Крипто ПРО CSP" и переустановите "Крипто ПРО Рутокен CSP", после чего, проверьте работоспособность ключевого идентификатора Рутокен.

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Попробовал с дополнительно очисткой Revo.
Видимых изменений, к сожалению, нет.

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Укажите, пожалуйста, версию ядра и версию продукта установленного у вас "Крипто ПРО Рутокен CSP".

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

3.9.8003 КС1 и 3.9.8366. (Как на снимке из первого сообщения).

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

В программном продукте "Крипто ПРО Рутокен CSP" на вкладке "Оборудование" - кнопка "Настроить типы носителей" - свойства носителя - есть только 2 вкладки: "Общие" и "Настройки" (вне зависимости от наличия носителя):
https://forum.rutoken.ru/uploads/transfer/0/9500/9729/thumb/p1als0h3cb16kuc3o14k911911tad1.PNG
Подробную информацию о ключевом идентификаторе можно увидеть в "Панели управления Рутокен".

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Спасибо.
А есть какие-нибудь идеи, как проверить взаимодействие аппаратной и программной частей без выпуска полноценного сертификата КЭП? Сейчас на токене есть ключевая пара и сертификат, созданные через ra.rutoken.ru, но CSP не обнаруживает их.

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

На тестовом удостоверяющем центре ООО "Крипто ПРО" через Internet Explorer http://www.cryptopro.ru/certsrv/certrqma.asp (адрес сайта добавить в надежные) выписать сертификат, используя криптопровайдер Rutoken CSP и установить сертификат на Рутокен.

Просмотреть сертификат через "Крипто ПРО Рутокен CSP" - вкладка "Сервис" - "Просмотреть сертификаты в контейнере"

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Спасибо, работает.
Оказывается "Крипто ПРО Рутокен CSP" тоже не PKCS#11-совместимый.

(2016-12-12 11:27:24 отредактировано vadjunik)

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Приветствую!

Имею похожу проблему, потому пишу в эту тему. Задача - использование СКЗ для электронных подписей в банковском ПО. Одна из поддерживаемых СКЗ - КриптоПро, есть задача - использовать аппаратный токен для подписи документов. Для начала, хотел понять, понадобится ли какая-то доработка клиентского ПО для этого или существующее, позволит осуществлять процесс подписи автоматически.

Никак не получается "увидеть" токены в КриптоПро CSP, сам по себе он работает - сертификаты сохраняются по умолчанию в реестре.

В наличии несколько токенов:
- Рутокен ЭЦП: Версия 16.00.09.00 (02), поддержка КриптоПро ФКН  - Нет;
- Рутокен КП: Версия 20.04.18.02 (13), поддержка КриптоПро ФКН  - Да;

В панеле управления Рутокен все железки видно, но заставить их работать с КриптоПро никак не получается.
Пробовал разные ОС - Вин 7 (правда через вирутальную машину), Вин  8.1 х64.

По ссылке http://www.cryptopro.ru/certsrv/certrqma.asp из IE 11 в Вин 8.1 выбрать криптопровайдер невозможно.

https://forum.rutoken.ru/uploads/transfer/10000/0/10172/thumb/p1b3p28f4eejk1kmm1q621q141eai1.png

Пробовал ставить КриптоПро Rutoken CSP (3.9.8425), КриптоПро CSP 3.9 (R2), КриптоПро CSP 4.0 c самой свежей поддержкой Рутокен - v.2.43.00.0164.

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Мне известны три способа работы с Рутокеном ЭЦП (возможно это верно и для других производителей):
* флэшка - ~60К под паролем, связывается, мне кажется, с любым CSP,
* PKCS#11 - plain-text API over USB, закрытый ключ не извлекается, связывается с InfoTecs CSP, но коряво (этому CSP нужны проприетарные объекты с данными о сертификате и пары ключей, потому работает только с парами им же и созданными),
* ФКН - типа TLS over USB, закрытый ключ не извлекается, пароль непосредственно в устройство не передаётся (?), связывается с КриптоПро Rutoken CSP.
Мог наврать про особенности, детально знаком только с PKCS#11.
Интеграция подписи прямо в веб-приложение - очень муторный процесс, который требует дополнительные компоненты в дополнение к CSP. Для IE там идёт порядка полудесятка ActiveX-объектов, NPAPI - парочка плагинов.

На мой взгляд, проще разместить приложение за GOST-ciphered TLS с проверкой подлинности клиента. Так делает nalog.ru. Для IE будет достаточно общесистемного CSP.

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Ситуация проще, а может и сложнее ) УЖЕ есть работающая клиент-серверная система ДБО (дистанционного банковского обслуживания). Она может работать с произвольным количеством СКЗ - путем создания соответствующего стандартизованного плагина (запросить сертификат, подписать документ и пр.).
В данном конкретном случае речь о СКЗ КриптоПро - все работает - сертификат запрашивается, выдается и доки подписываются. Но сертификат сохраняется в локальном хранилище на ПК пользователя. Собственно задача - сохранять сертификат и подпись в токене (ну или сразу генерить подпись им, не суть важно).
Для начала хотелось бы понять почему КриптоПро в упор не видет токен. Хотя, судя по изученой документации должен.

При запросе сертификата, существующая реализация плагина системы ДБО предлагает пользователю диалог для формирования ключей, вот у меня и есть предположение (не нашел в доках ответа), что при сохранении сертификата будет автоматически использоваться токен, если КриптоПро на него настроен изначально. Проверить сие никак не получается (

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Как считаете, местная техподдержка заглядывает в темы или нужно создавать новую?

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

vadjunik пишет:

Как считаете, местная техподдержка заглядывает в темы или нужно создавать новую?

Здравствуйте. Ещё тему делать не надо. В нормальном случае Рутокен должен находиться в CSP. Проверьте, пожалуйста, на другом компьютере определятся ли токены (в ФКН и обычном КрипоПро)?

Re: Рутокен ЭЦП 2.0 + КриптоПро Рутокен CSP

Антон Тихиенко пишет:

Ещё тему делать ненадо. В нормальном случае Рутокен должен находиться в CSP. Проверьте, пожалуйста, на другом компьютере определятся ли токены (в ФКН и обычном КрипоПро)?

Проверяли. Точно так же глухо. НО! Есть особенность -  все машины под Вин 8.1, по словам коллег из других офисов у кого работает, там Вин 7. В виртуальной машине с Вин7 (ВМваре) также токен не виден, ну тут особо и не надеялся ) Хотя, было бы удобно.

Токены ВЕЗДЕ видны родной контрольной панелью, на одном видно и содержащиеся в нем сертификаты.