<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Работа с ФСС по передаче данных о больничном]]></title>
		<link>https://forum.rutoken.ru/topic/2743/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/2743/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Работа с ФСС по передаче данных о больничном».]]></description>
		<lastBuildDate>Fri, 30 Sep 2022 08:16:01 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/18488/#p18488</link>
			<description><![CDATA[<p><strong>serj965</strong>, </p><div class="quotebox"><blockquote><p>Method C_Encrypt returned CKR_DATA_LEN_RANGE</p></blockquote></div><p>Похоже вы шифруете сообщение или в CBC режиме, или в ECB. ECB не позволяет шифровать более 32 байтов информации, так как режим используется только для шифрования ключей. </p><p>ФСС использует CBC без мешинга -- CRYPT_MODE_CBC (а не CRYPT_MODE_CBCRFC4357). <br />У нас есть этот случай в примере на С:<br /></p><div class="codebox"><pre><code>/*************************************************************************
            * Для алгоритма ГОСТ 28147 механизм усложнения ключа предусматривает     *
            * преобразование синхропосылки через каждый килобайт данных.             *
            *                                                                        *
            * Для совместимости с КриптоПро CSP при использовании режима             *
            * CRYPT_MODE_CBC закомментировать следующие 5 строк кода                 *
            * (выбранный режим не осуществляет это преобразование)                   *
            *************************************************************************/
            printf(&quot;  Key Meshing(set IV)\n&quot;);
            rv = functionList-&gt;C_EncryptInit(session, &amp;gost28147EncDecEcbMech, encKey);
            CHECK_AND_LOG(&quot;   C_EncryptInit&quot;, rv == CKR_OK, rvToStr(rv), free_encrypted);
            rv = functionList-&gt;C_Encrypt(session, encryptedRound, GOST28147_89_BLOCK_SIZE, encryptedRound, &amp;blockSize);
            CHECK_AND_LOG(&quot;   C_Encrypt&quot;, rv == CKR_OK, rvToStr(rv), free_encrypted);</code></pre></div><br /><div class="quotebox"><blockquote><p>Method C_EncryptFinal returned CKR_OPERATION_NOT_INITIALIZED</p></blockquote></div><p>Непоточное шифрование должно происходить при помощи вызова следующих функций:</p><ul><li><p>C_EncryptInit;</p></li><li><p>C_Encrypt.</p></li></ul><p>Поточное же шифрование производится вот так:</p><ul><li><p>C_EncryptInit;</p></li><li><p>C_EncryptUpdate (0 или более раз);</p></li><li><p>C_EncryptFinal.</p></li></ul><br /><p>Похоже у вас следующий порядок вызовов:</p><ul><li><p>C_EncryptInit;</p></li><li><p>C_Encrypt;</p></li><li><p>C_EncryptFinal.</p></li></ul><p>Что и приводит к неинициализированной операции на последнем вызове, так как операция уже была трактована как непоточная.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Fri, 30 Sep 2022 08:16:01 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18488/#p18488</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/18484/#p18484</link>
			<description><![CDATA[<p>Спасибо. Получилось всё, кроме шифрования сообщения.</p><p>В случае использования session.Encrypt, параметризованного массивом байтов - возвращает ошибку &#039;Method C_Encrypt returned CKR_DATA_LEN_RANGE&#039;.<br />В случае session.Encrypt, параметризованного потоками - возвращает Method C_EncryptFinal returned CKR_OPERATION_NOT_INITIALIZED&#039;.</p><p>Наверное это по причине&nbsp; непонимания мною PKCS#11. Думаю оставить затею самостоятельной реализации.</p>]]></description>
			<author><![CDATA[null@example.com (serj965)]]></author>
			<pubDate>Thu, 29 Sep 2022 16:48:53 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18484/#p18484</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/18454/#p18454</link>
			<description><![CDATA[<p><strong>serj965</strong>, </p><p><a href="https://cabinets-test.fss.ru/%D0%A1%D0%BF%D0%B5%D1%86%D0%B8%D1%84%D0%B8%D0%BA%D0%B0%D1%86%D0%B8%D1%8F_%D0%AD%D0%9B%D0%9D_%D0%9C%D0%9E_v_1_1_20180412.doc">ФСС использует</a> для передачи шифрованных сообщений&nbsp; формат XML.</p><p>PKCS#11 умеет шифровать по ГОСТ 28147-89, но для обертки в формат XML нужны будут другие библиотеки.</p><p>Вам помогут примеры из <a href="https://www.rutoken.ru/support/download/get/sdk.html">комплекта разработчика Рутокен</a>.<br />Для получения симметричного ключа шифрования из ключевой пары смотрите пример:<br />sdk\pkcs11\samples\Standard\VKO-GOST34.10-&lt;Алгоритм&gt;</p><p>Для шифрования:<br />sdk\pkcs11\samples\Standard\ EncDecGOST28147-89-&lt;Алгоритм&gt;</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Wed, 28 Sep 2022 15:11:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18454/#p18454</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/18453/#p18453</link>
			<description><![CDATA[<p>Добрый вечер. Также столкулся с проблемой генерации и шифрования сессионного ключа. Проблему генерации вроде понял как решать - нашёл пример в SDK, но как правильно его зашифровать публичным ключом ФСС - не понял.</p>]]></description>
			<author><![CDATA[null@example.com (serj965)]]></author>
			<pubDate>Wed, 28 Sep 2022 15:02:54 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/18453/#p18453</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15674/#p15674</link>
			<description><![CDATA[<p>В ходе удаленного подключения убедились, что ключи записаны с неправильным параметром.<br />В данном случае необходимо обращаться в удостоверяющий центр выпустивший сертификат.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 28 Jun 2021 13:28:46 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15674/#p15674</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15662/#p15662</link>
			<description><![CDATA[<div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Для проверки войдите на <a href="http://ra.rutoken.ru">ra.rutoken.ru</a> и попробуйте подписать сертификатом документ: кнопка «Подписать» - выбираете файл.<br />Если подписать удалось – с сертификатом все в порядке.<br />Если подписать не удалось и появилась ошибка «Соответствующая сертификату ключевая пара не найдена», у ключей неверный параметр.</p></blockquote></div><p>Подписать документ с помощью данной ЭЦП возможно. Не получается осуществить шифрование для обмена с ФСС. Пока на этапе получения симметричного ключа шифрования на фукнции C_DeriveKey.</p><div class="quotebox"><cite>Николай Киблицкий пишет:</cite><blockquote><p>Посмотреть параметры, установленные в ключах, можно с помощью программы <a href="https://www.pkcs11admin.net/">pkcs11admin</a>. Мы можем удаленно подключиться и проверить правильность параметров или написать вам инструкцию по использованию этой программы.</p></blockquote></div><p>Да, если можно, поясните, как посмотреть параметры приватного ключа. Т.к. через программу виден публичный ключ.</p>]]></description>
			<author><![CDATA[null@example.com (Ирина Казакевич)]]></author>
			<pubDate>Mon, 21 Jun 2021 11:14:16 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15662/#p15662</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15661/#p15661</link>
			<description><![CDATA[<p>Здравствуйте, <strong>Ирина Казакевич</strong>.<br /></p><div class="quotebox"><cite>Ирина Казакевич пишет:</cite><blockquote><p>То есть имеющийся ключ сгенерирован уже с таким параметром?</p></blockquote></div><p>Да, при генерации ключей был установлен атрибут: CKA_DERIVE – FALSE.<br /></p><div class="quotebox"><cite>Ирина Казакевич пишет:</cite><blockquote><p>Нужно обращаться к тому, кто выдал ключ?</p></blockquote></div><p>Да, вам нужно будет обратиться в удостоверяющий центр, выпустивший электронную подпись для получения новой подписи, с правильным параметром.<br />Если у сотрудников удостоверяющего центра возникнут проблемы с изменением данного параметра, они могут обратиться к нам за консультацией.<br /></p><div class="quotebox"><cite>Ирина Казакевич пишет:</cite><blockquote><p>Можно с помощью какой-то утилиты в этом убедится, что эта ЭЦП 2.0 имеет такой параметр False?</p></blockquote></div><p>Для проверки войдите на <a href="http://ra.rutoken.ru">ra.rutoken.ru</a> и попробуйте подписать сертификатом документ: кнопка «Подписать» - выбираете файл.<br />Если подписать удалось – с сертификатом все в порядке.<br />Если подписать не удалось и появилась ошибка «Соответствующая сертификату ключевая пара не найдена», у ключей неверный параметр.</p><p>Посмотреть параметры, установленные в ключах, можно с помощью программы <a href="https://www.pkcs11admin.net/">pkcs11admin</a>. Мы можем удаленно подключиться и проверить правильность параметров или написать вам инструкцию по использованию этой программы.</p>]]></description>
			<author><![CDATA[null@example.com (Николай Киблицкий)]]></author>
			<pubDate>Mon, 21 Jun 2021 09:58:18 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15661/#p15661</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15656/#p15656</link>
			<description><![CDATA[<p>То есть имеющийся ключ сгенерирован уже с таким параметром?<br />Нужно обращаться к тому, кто выдал ключ?</p><p>Можно с помощью какой-то утилиты в этом убедится, что эта ЭЦП 2.0 имеет такой параметр False?</p>]]></description>
			<author><![CDATA[null@example.com (Ирина Казакевич)]]></author>
			<pubDate>Mon, 21 Jun 2021 07:24:23 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15656/#p15656</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15655/#p15655</link>
			<description><![CDATA[<p><strong>Ирина Казакевич</strong>, добрый день!</p><p>CKA_DERIVE – должен быть TRUE.<br />Изменить этот параметр после генерации уже нельзя.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Sun, 20 Jun 2021 12:33:19 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15655/#p15655</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/15654/#p15654</link>
			<description><![CDATA[<p>Здравствуйте.<br />Возникла проблема с Рутокен ЭЦП 2.0 2000.</p><p>На Рутокен ЭЦП 2.0 2100 успешно проходит подпись и шифрование.</p><p>Но на Рутокен ЭЦП 2.0 2000 проходит успешно подпись, а при шифровании <br />выдаёт ошибку при использовании функции C_DeriveKey: CKR_KEY_FUNCTION_NOT_PERMITTED.<br />При попытке найти privateKey с аттрибутом CKA_DERIVE=True таких ключей не находит.<br />В чём может быть причина, как исправить?</p>]]></description>
			<author><![CDATA[null@example.com (Ирина Казакевич)]]></author>
			<pubDate>Sat, 19 Jun 2021 08:24:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/15654/#p15654</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/13693/#p13693</link>
			<description><![CDATA[<p>Ирина, напишите, пожалуйста на hotline@rutoken.ru</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Mon, 09 Dec 2019 08:36:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13693/#p13693</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/13689/#p13689</link>
			<description><![CDATA[<p><strong>Павел Анфимов</strong>, спасибо.<br />Обратила внимание, что для выработки ключа обмена должен использоваться эфемерный ключ.<br />В КриптоПро это команда вида<br />CryptGenKey(hProv, CALG_DH_GR3410_12_256_EPHEM, CRYPT_EXPORTABLE, &amp;hEphemeralKey)</p><p>Как это будет выглядеть для Рутокен 2.0?</p><p>Так же для заполнения KeyInfo требуется session MAC key.</p>]]></description>
			<author><![CDATA[null@example.com (Ирина Казакевич)]]></author>
			<pubDate>Sat, 07 Dec 2019 09:11:09 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13689/#p13689</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/13684/#p13684</link>
			<description><![CDATA[<p><strong>Ирина Казакевич</strong>, по шифрованию есть нюанс. Создаваемая ключевая пара, должна иметь парамсет <br />exchange A. У сервера ФСС есть такая проверка. </p><p>Для ГОСТ-2012 надо использовать парамсет z. Шаблон (на С#):<br /></p><div class="codebox"><pre><code>// Шаблон для импорта симметричного ключа ГОСТ 28147-89 (маскируемого ключа)
        static readonly List&lt;ObjectAttribute&gt; SessionKeyAttributes = new List&lt;ObjectAttribute&gt;
        {
            // Метка ключа
            new ObjectAttribute(CKA.CKA_LABEL, SampleConstants.WrappedKeyLabel),
            // Идентификатор ключа
            new ObjectAttribute(CKA.CKA_ID, SampleConstants.GostSecretKeyId),
            // Класс - секретный ключ
            new ObjectAttribute(CKA.CKA_CLASS, CKO.CKO_SECRET_KEY),
            // Тип ключа - ГОСТ 28147-89
            new ObjectAttribute(CKA.CKA_KEY_TYPE, (uint) Extended_CKK.CKK_GOST28147),
            // Ключ является объектом сессии
            new ObjectAttribute(CKA.CKA_TOKEN, false),
            // Ключ может быть изменен после создания
            new ObjectAttribute(CKA.CKA_MODIFIABLE, true),
            // Ключ доступен только после аутентификации на токене
            new ObjectAttribute(CKA.CKA_PRIVATE, true),
            // Ключ может быть извлечен в зашифрованном виде
            new ObjectAttribute(CKA.CKA_EXTRACTABLE, true),
            // Ключ может быть извлечен в открытом виде
            new ObjectAttribute(CKA.CKA_SENSITIVE, false),
            new ObjectAttribute(CKA.CKA_GOST28147_PARAMS, params28147)
        };</code></pre></div><p>Еще - использует CBC без мешинга -- CRYPT_MODE_CBC (а не CRYPT_MODE_CBCRFC4357). <br />В SDK у нас пример с мешингом.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Thu, 05 Dec 2019 08:28:14 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13684/#p13684</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/13681/#p13681</link>
			<description><![CDATA[<p><strong>paulish</strong>, подскажите удалось выполнить шифрование по требованиям ФСС?</p><p>С какими параметрами вызываете вызываете функции С_DeriveKey, C_WrapKey и C_EncryptInit.</p><p>У нас подпись учреждения ГОСТ 2012. Сервис ФСС отвечает, что не может расшифровать сообщение.</p>]]></description>
			<author><![CDATA[null@example.com (Ирина Казакевич)]]></author>
			<pubDate>Wed, 04 Dec 2019 22:56:35 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13681/#p13681</guid>
		</item>
		<item>
			<title><![CDATA[Re: Работа с ФСС по передаче данных о больничном]]></title>
			<link>https://forum.rutoken.ru/post/13208/#p13208</link>
			<description><![CDATA[<div class="quotebox"><cite>Ирина Казакевич пишет:</cite><blockquote><div class="quotebox"><cite>Владимир Салыкин пишет:</cite><blockquote><p>Это уже сложный технический вопрос, не для форума. Написал Вам на почту.</p></blockquote></div><p>Добрый день!<br />Занимаемся разработкой ПО для передачи данных в ФСС из медицинских учреждений с использованием Рутокен-ЭЦП 2.0.<br />Также требуются ответы на эти вопросы.</p></blockquote></div><p>Ирина, написал Вам на почту.</p>]]></description>
			<author><![CDATA[null@example.com (Павел Анфимов)]]></author>
			<pubDate>Wed, 28 Aug 2019 12:31:43 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/13208/#p13208</guid>
		</item>
	</channel>
</rss>
