как поселить два типа ключа ГОСТ и RSA в один контейнер?
|
|
#1 Вт Апр 28, 2009 23:45:59
|
Сообщить модератору
|
|
База знаний http://balans.kz/viewtopic.php?p=316125#316125
Кто смог сделать в одном контейнере оба ключа?
У меня был файл с налогой RSA я переименова его в RSA.p12 и с него получилось создать ключи типа RSA
Но при попытке добавить ключи типа ГОСТ ничего не происходит.
В обратную при создании ключа с папки KEY от старой СГДС создаются 2 ключа ГОСТ и при прпытке добавить RSA ключ вылезает ошибка сертификата.
Что не так? И как исправить?
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#3 Вт Апр 28, 2009 23:57:02
|
Сообщить модератору
|
|
Вы правильно поняли основу!!! Это редкость)))
Действительно в "контейнер ключей" помещается и ГОСТ и RSA. Вначале Вам необходимо импортировать СГДС в новый файл с РАСШИРЕНИЕМ (вбивается в ручную) "p12" (пример "key.p12").
Затем Вам необходимо
Пользователь может либо указать файл, содержащий ключевой контейнер...
После выбора файла с ключевым контейнером, пользователь должен нажать кнопку “Далее”
Под файлом с ключевым контейнером понимается выше созданный.
Удачи!!!
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#4 Вт Апр 28, 2009 23:58:41
|
Сообщить модератору
|
|
Дословно из мануала
"Ключи типа RSA необходимы пользователю для выполнения операций, требующих установки защищенного соединения с сервером (например, поиск документов на сервере).
Ключ типа ГОСТ нужен для подкрепления ФНО электронно-цифровой подписью (при отправки ФНО на сервер или сохранения ФНО в формате XML вместе с ЭЦП).
"
По инструкции их как то можно в один контейнер запихнуть но как я не знаю уже час с чемто мучаюсь.
Я тут ветку открыл по этому поводу http://balans.kz/viewtopic.php?t=15644
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#5 Ср Апр 29, 2009 00:13:42
|
|
|
Артём а уменя СОНО сама запихивает в один контейнер. Сначалав Управлении ключами делаете "Импортировать ключ СГДС" - вторая галочка, потом когда создадите ключ СОНО переходите к первой галочке, программа сама запихивает в ключевой контейнер СОНО RSA.
Добавлено спустя 56 секунд:
Посмотрела, первая галочка называется "Работать с ключевым контейнером".
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#6 Ср Апр 29, 2009 00:15:01
|
Сообщить модератору
|
|
Так! От одной проблемы избавился, пришел к другой . Народ, кто сможет ответить на вопрос поставленный выше Артемом. Я тоже не могу создать ключ RSA в контейнере с ключами ГОСТ, который получил импортом СГДС ключа через программу СОНО. Что делаю:
1. Захожу в e-TAX FNO
2. Выбираю Профили -> Управление ключами
3. Отмечаю пункт работа с ключевыми контейнерами, выбираю контейнер
4. Открывается содержимое контейнера с двумя ключами ГОСТ
5. Хочу создать ключ RSA, выбираю соответствующую опцию
6. Появляется сообщение об успешном создании и сохранении ключа RSA в контейнере
7. Нажимаю кнопку готово, на этом все останавливается, программа думает с минуту, иногда меньше и на этом все, ничего больше не происходит остается открыто все то же окно с сообщением из пункта 6. с активными кнопками "назад", "готово", "отмена"
8. После закрытия окна по кнопке отмена и повторном просмотре ключевого контейнера наблюдаются только все те же 2 ключа ГОСТ, RSA не создается.
Вопрос - Как создать ключ RSA в контейнере с ГОСТ ключами? Или на текущий момент программа этого не умеет.
Вышеописанный метод проверен на нескольких компах с разными ОС, результат один - ключ не создается.
Добавлено спустя 3 минуты 21 секунду:
Да чуть не забыл спросить. Я правильно понимаю, что без ключа RSA я не смогу отправить отчеты?
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#11 Ср Апр 29, 2009 00:24:49
|
Сообщить модератору
|
|
Я это понимаю, объяснять мне это не надо. Контейнер содержит два типа ключей. Мне и не надо видеть два файла, я хочу, чтобы программа в контейнере мне показывала два типа ключей, как я и написал, чего она упорно не хочет делать!!!
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#12 Ср Апр 29, 2009 00:25:35
|
Сообщить модератору
|
|
Psyhonaut говорит: |
Для начало поймите, что ГОСТ и RSA - это один фаил. Который в инструкции называется "Ключевой контейнер" и имеет расширение ".p12". Вы не увидите двух файлов |
Я не согласен!! В инструкции на картинке видно, что в ключевом контейнере И ГОСТ и RSA... Сам поке не добавил...
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#13 Ср Апр 29, 2009 00:27:22
|
Сообщить модератору
|
|
улыбнул!!!
На данной кортинки указан "ключевой контейнер", который находится в файле "client-np.p12". В этом файле содержится 4 RSA ключа и 1 ГОСТ ключ )))
Прочтите внимательно всё что там на картинке на писано.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#15 Ср Апр 29, 2009 00:29:35
|
Сообщить модератору
|
|
Микрасофт говорит: |
Я это понимаю, объяснять мне это не надо. Контейнер содержит два типа ключей. Мне и не надо видеть два файла, я хочу, чтобы программа в контейнере мне показывала два типа ключей, как я и написал, чего она упорно не хочет делать!!! |
Микрасофт. Вы попадаете на "97 страница, 163 рисунок"?
Добавлено спустя 1 минуту 9 секунд:
Там есть кнопка "Создать"
Щелкните на неё.
Добавлено спустя 1 минуту 27 секунд:
После установки у Вас должно появится вот это окно с указанным РНН и подтверждением о создании и сохранение данного ключа в контенере.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#16 Ср Апр 29, 2009 00:36:51
|
Сообщить модератору
|
|
Psyhonaut говорит: |
Микрасофт. Вы попадаете на "97 страница, 163 рисунок"?
Добавлено спустя 1 минуту 9 секунд:
Там есть кнопка "Создать"
Щелкните на неё.
Добавлено спустя 1 минуту 27 секунд:
После установки у Вас должно появится вот это окно с указанным РНН и подтверждением о создании и сохранение данного ключа в контенере. |
Все верно так я и делаю и сообщение это появляется, далее я нажимаю на кнопку готово и на этом все. Окно не закрывается и ничего другого тоже не происходит. Можно нажать кнопку отмена например или назад. Так вот после всего вышеописанного повторно открыв ключевой контейнер через пункт меню управление ключами -> работа с ключевыми контейнерами я вижу все те же 2 ключа ГОСТ, RSA отсутствует.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#17 Ср Апр 29, 2009 00:56:46
|
Сообщить модератору
|
|
Psyhonaut говорит: |
После установки у Вас должно появится вот это окно с указанным РНН и подтверждением о создании и сохранение данного ключа в контенере.
|
Опишите пожалуйста всю процедуру обьединения ключей с самого момента открытия СОНО (какой профиль и тд..) Спасибо!
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
#18 Ср Апр 29, 2009 00:57:22
|
Сообщить модератору
|
|
RSA (RSA.p12)получаете в КН, а ГОСТ(MyFirma.r12) в СОНО , ровно 5 минут и никаких танцев с бубном
Добавлено спустя 2 минуты 21 секунду:
Цитата: |
Для начало поймите, что ГОСТ и RSA - это один фаил |
Неа, сравните размер, это два разных сертификаты
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#19 Ср Апр 29, 2009 01:00:39
|
Сообщить модератору
|
|
kmm говорит: |
Psyhonaut говорит: |
После установки у Вас должно появится вот это окно с указанным РНН и подтверждением о создании и сохранение данного ключа в контенере.
|
Опишите пожалуйста всю процедуру обьединения ключей с самого момента открытия СОНО (какой профиль и тд..) Спасибо! |
Да не работает, как я понимаю эта опция пока. В пункте управление ключами вообще гора глюков, так что пока к сожалению ничего не получится ИМХО.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#22 Ср Апр 29, 2009 01:04:18
|
Сообщить модератору
|
|
Да нормально все со статусом... И глюки на всех машинах одни и те же и машин слишком много, чтобы считать это совпадением. Так что видимо RSA только через КН пока получить возможно.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#24 Ср Апр 29, 2009 01:05:53
|
Сообщить модератору
|
|
Микрасофт говорит: |
Да нормально все со статусом... И глюки на всех машинах одни и те же и машин слишком много, чтобы считать это совпадением. Так что видимо RSA только через КН пока получить возможно. |
Проблема в том, что полученный файл через кабинет налогоплатильщика работать не будет... Я в самом начале хотел так сделать ...
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#26 Ср Апр 29, 2009 01:09:22
|
Сообщить модератору
|
|
А через СОНО тебе удалось получить этот RSA? Дело в том, что я на работе пол дня с бубном плясал на 5 компах с получением этого RSA, и сейчас вот уже часа полтора на домашней машине бьюсь. Пока безрезультатно.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Микрасофт
Нерезидент Баланса
|
|
|
|
#29 Ср Апр 29, 2009 01:15:06
|
Сообщить модератору
|
|
Нет через соно ты делаешь сначала контейнер с ГОСТ ключом из ключа СГДС, а потом по идее должен создать себе RSA в этом же контейнере, вот только эта часть программы работает не корректно, по крайней мере у меня.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#31 Ср Апр 29, 2009 01:20:10
|
Сообщить модератору
|
|
Polart говорит: |
К чему гемор, получите через КН RSA и работайте с ним в КН, получите в СОНО ГОСТ привяжите к профилю и работайте в СОНО. Два ключа-две проги. Сегодня 30 ключей так обработал. |
Вы инструкцию читали, там ничего про Кабинет нет. Значит и Кабинет не нужен.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
#32 Ср Апр 29, 2009 01:28:49
|
Сообщить модератору
|
|
Я делал так, соно и духу еще на компе не было, через КН получил RSA, скинул в папку с ключами СГДС (старыми), установил соно и сконвертировал опять же из сгдс ключа Гост сертификат. Все. Гостовский привязал к профайлу буху остается только выбрать нужный профайл и вбить пароль, это в соно. в КН впихнул все все сертификаты RSA фирм с которыми она работает в хранилище браузера и когда она заходит в КН у нее выпадает список этих сертоф выбрала нужный вбила пароль. Все.
Возможно в дальнейшем и можно хранить в одном контейнере два сертификаты, но если честно не вижу смысла. Что прога сырая так это сто процентов, особенно бесит шаманство с разрешением при создании профиля, меня бух чуть не обматерил когда увидел микроскопические буквы, при 17 дюймах и разрешении 1024/768.
Добавлено спустя 1 минуту 19 секунд:
Однако работает и формы отправляются
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#34 Ср Апр 29, 2009 01:36:06
|
Сообщить модератору
|
|
Для того, что пользователь имел возможность работать с полным функционалом приложения, ему необходимо иметь в своем ключевом контейнере ключи как типа ГОСТ, так и типа RSA.
Блин!!!! Кто воткнул в контейнер ГОСТ И RSA?????
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#36 Ср Апр 29, 2009 01:37:22
|
Сообщить модератору
|
|
Polart
:lol:
СОНО НЕБУДЕТ обращатся к браузеру за нужными сертификатами!
НО, я с Вами согласен, что теоритически так жить возможно жить будет можно.
Ключи типа RSA необходимы пользователю для выполнения операций, требующих установки защищенного соединения с сервером (например, поиск документов на сервере).
т.е. Для просмотра того что было отправленно. На о он и личный кабинет!!!
Ключ типа ГОСТ нужен для подкрепления ФНО электронно-цифровой подписью (при отправки ФНО на сервер или сохранения ФНО в формате XML вместе с ЭЦП).
т.е. как раз сохранение и отправка и набивка форм в самой СОНО. Все могут без ключа RSA отправлять формы с СОНО.
Вот где собака зарылась...
Для того, что пользователь имел возможность работать с полным функционалом приложения, ему необходимо иметь в своем ключевом контейнере ключи как типа ГОСТ, так и типа RSA.
Кто знает, как отразится это на отправленных формах в итоге. Уведомление ещё никто не получил....
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#37 Ср Апр 29, 2009 01:41:06
|
Сообщить модератору
|
|
Для того, что пользователь имел возможность работать с полным функционалом приложения, ему необходимо иметь в своем ключевом контейнере ключи как типа ГОСТ, так и типа RSA.
У меня не получается в контейнер воткнуть оба ключа!!!!
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
#38 Ср Апр 29, 2009 01:40:54
|
Сообщить модератору
|
|
kmm говорит: |
Для того, что пользователь имел возможность работать с полным функционалом ...... |
Что Вы имеете ввиду под понятием полный функционал, Вас раздражает наличие 2 файлов сертификатов?
Добавлено спустя 1 минуту 14 секунд:
Цитата: |
СОНО НЕБУДЕТ обращатся к браузеру за нужными сертификатами! |
Соно не будет, а кто сказал что будет. КН будет, и обращается.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#39 Ср Апр 29, 2009 01:43:30
|
Сообщить модератору
|
|
Polart говорит: |
Что Вы имеете ввиду под понятием полный функционал, Вас раздражает наличие 2 файлов сертификатов? |
Нет, я не могу оба затолкать в один контейнер!!!
Цитата из инструкции: "ля того, что пользователь имел возможность работать с полным функционалом приложения, ему необходимо иметь в своем ключевом контейнере ключи как типа ГОСТ, так и типа RSA. " стр. 98
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
#41 Ср Апр 29, 2009 01:46:53
|
Сообщить модератору
|
|
на
Polart говорит: |
Скорее они имеют ввиду под понятием ключевой контейнер папку с файлами RSA.p12, MyFirm aka ГОСТ.r12 и старый добрый mgd00001.bin ... |
На 98 стр. на картинке видно, что в ключевом контейнере присутствуют оба ключа ГОСТ и RSA!!!
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
amadeu
Нерезидент Баланса
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Psyhonaut
Нерезидент Баланса
|
|
|
|
#47 Ср Апр 29, 2009 01:54:32
|
Сообщить модератору
|
|
amadeu говорит: |
Господа а где можно отыскать описание самих соединений SOAP и RMI
там говориться о текстовом файле который должен быть с прогой, где есть это описание, но его небыло. |
Используйте стандартные настройки. Если у вас прокси... то таких настроек ещё в природе не существует.
|
|
За помощь кликните ′Спасибо′ →
|
|
|
Polart
Нерезидент Баланса
|
|
|
|
#48 Ср Апр 29, 2009 02:06:29
|
Сообщить модератору
|
|
Прокси только через порт мапинг, настройки те что в соно пока для красоты.
Насчет контейнеров пока просвящаюсь по мануалу
Добавлено спустя 23 минуты 42 секунды:
Судя по мануалу селиться должны, но не хотят. Думаю этот функционал еще не реализован или глючит, так же как и последовательная конвертация сертификатов для разных контор в одном сеансе.
скорее всего половина мануала пока относится к области научной фантастики. Кстати клацните правый верхний угол, там где плюсик зеленый, по идее должно открыться новое окно)))).
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|
|
За помощь кликните ′Спасибо′ →
|
|
|
|