Установка и работа КриптоПРО CSP v 4.* 5.*

Обновил ebuldы для cryptopro

теперь все ini файлы с форума доступны в /etc/opt/cprocsp
config64-kc1.ini
config64-kc2.ini
config64-donnstro.ini из этого поста Установка и работа КриптоПРО CSP v 4.* 5.* - #247 by donnstro
config64-5.0.12000.ini из этого поста Установка и работа КриптоПРО CSP v 4.* 5.* - #248 by donnstro

Пропишите автозапуск rc-update add cprocsp default
Запустите /etc/init.d/cprocsp start
ОБЯЗАТЕЛЬНО!! Запустите скрипт cprocsp_postinstal_all_scripts.sh командой bash /etc/opt/cprocsp/cprocsp_postinstal_all_scripts.sh
Eсли вам не подходит файл config64.ini созданный скриптом cprocsp_postinstal_all_scripts.sh, то переименуйте один из ini файлов в каталоге /etc/opt/cprocsp

Chromium-GOST вынес в отдельную ветку форума Chromium-GOST в Calculate Linux - #4 by ztime

Обновил cades plugin до версии 2.0.14458

Доброго дня!
После очередного обновления Кальки, перестала функционировать часть плагинов,


связанных с КриптоПРО CSP. Затем выяснилось, что не работает КриптоПРО CSP. Т.е. не видит ни одного сертификата, ни в системе, ни на внешнем носителе. Переустановка КриптоПРО CSP версии 5.0.12000 не помогла. После чего запуск скрипта, так же не удался. Теперь еще и не воспринимает/не дает ввести лицензию после запуска панели КриптоПРО CSP.
Помогите пожалуйста.

Здравствуйте!
Да, то что Calculate использует роллинг релиз модель обновления системы - для продакшена такие вот вещи вылезают!.. У меня настроен backup используя btrbk - если что - откатываюсь, но одна машина постоянно обновляется автоматически (для тестирования), вторую (остальные) сам только вручную обновляю - которая в продакшене стоит, не совсем удобно, но вот для себя ничего лучше пока не нашёл. Когда 100 компов - у всех автообновление отключено - кроме одного тестового.

Не в основную тему конечно, но сотрудники КриптоПро пишут патчи под Arch, хотя при этом продолжают заявлять, что Gentoo/Arch не поддерживают.
К чему это Я - молодцы, что сказать + сотрудники на форуме также достаточно активные.

Хотя оно понятно, что и на Arch это просто “ручная поделка”, а не сертифицированный СКЗИ.

Добрый день!
Так все же непонятно, если я до сих пор не настроил backup, то как же быть в сложившейся ситуации ? Кстати обновляю я не автоматически! Видимо какой-то пакет важный пропустил, который не стоило было мержить в ручную… А вот какой ?! Поди теперь разбери…

Ключ можно указать в консоли с помощью
# /opt/cprocsp/sbin/amd/cpconfig -license -set <серийный номер>
или прописать прямо в конфигурационном файле
#/etc/opt/cprocsp/license.ini

Также попробуйте поставить версию “5.0.11455” и подкинуть рабочий конфиг.

После установки СКЗИ, требуется обязательная переустановка плагина.

# emerge www-plugins/cades 

Local copy of remote index is up-to-date and will be used.

Local copy of remote index is up-to-date and will be used.
Calculating dependencies... done!
>>> Verifying ebuild manifests
>>> Emerging (1 of 1) www-plugins/cades-2.0.14458::linuxbuh
>>> Failed to emerge www-plugins/cades-2.0.14458, Log file:
>>>  '/var/calculate/tmp/portage/www-plugins/cades-2.0.14458/temp/build.log'
>>> Jobs: 0 of 1 complete, 1 failed                 Load avg: 1.15, 0.83, 0.76
>>> Downloading 'https://ftp.linuxbuh.ru/linuxbuh/www-plugins/cades/cades-linux-amd64.tar.gz'
--2022-02-06 21:55:20--  https://ftp.linuxbuh.ru/linuxbuh/www-plugins/cades/cades-linux-amd64.tar.gz
Resolving ftp.linuxbuh.ru (ftp.linuxbuh.ru)... 46.249.16.225
Connecting to ftp.linuxbuh.ru (ftp.linuxbuh.ru)|46.249.16.225|:443... connected.
HTTP request sent, awaiting response... 404 Not Found
2022-02-06 21:55:21 ERROR 404: Not Found.

!!! Couldn't download 'cades-linux-amd64.tar.gz'. Aborting.
 * Fetch failed for 'www-plugins/cades-2.0.14458', Log file:
 *  '/var/calculate/tmp/portage/www-plugins/cades-2.0.14458/temp/build.log'

 * Messages for package www-plugins/cades-2.0.14458:

 * Fetch failed for 'www-plugins/cades-2.0.14458', Log file:
 *  '/var/calculate/tmp/portage/www-plugins/cades-2.0.14458/temp/build.log'
Summary

После переустановки как в текущем релизе 5.0.12000, так и в 5.0.11455, теперь еще глубже проявляются ошибки


Плагин после каждой из переустановок, конечно же переустанавливал.
Ключ в как в консоли так и в конфигурационном файде, так же указывал. Однако, все без толку.
КриптоПРО CSP отказывается работать!
Может еще у кого дельные мысли будут ?

Нет мыслей, печаль прямо какая-то… Для Windows утилиты есть и для системы и для реестра. А мы вот в Calculate Linux и так без официальной поддержки со стороны КриптоПро, а тут ещё такие проблемы…
Если только - установка с 0 - настройка backupa и внимательно мониторить это дело. Другого выхода пока не вижу.

У Вас также работа СКЗИ поломалась?

Нет, у меня всё нормально - спасибо!)
Backup настроен - если что откатываюсь)

Сорри сервак лег, а я не заметил. Восстановил

1 Like

Браузер какой? Название и версия в студию

Да и у Меня на стендах (3 шт) вроде всё в порядке:

 $ ./csptest -enum -info -type PP_ENUMREADERS -flags 32
CSP (Type:80) v5.0.10003 KC1 Release Ver:5.0.11455 OS:Linux CPU:AMD64 FastCode:READY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 19185731
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
  Len    Byte  NickName/Name/Media
___________________________________

 0x012a  0x48  CLOUD
               Облачный токен
               NO_UNIQUE
 0x012a  0x01  FLASH
               FLASH
               NO_MEDIA
 0x012a  0x00  HDIMAGE
               HDD key storage
               NO_UNIQUE
Cycle exit when getting data. 3 items found. Level completed without problems.
Total: SYS: 0.000 sec USR: 0.050 sec UTC: 0.180 sec
[ErrorCode: 0x00000000]
Summary

emerge --info

eix app-crypt/cryptoprocsp

www-plugins/cades

$ ./csptest -enum -info -type PP_ENUMREADERS -flags 32
bash: ./csptest: Нет такого файла или каталога

По-прежнему видно, что не работает и КриптоПРО CSP остальные зависимости от этого.

Может его надо обновить. Завтра посмотрю - может уже новая версия вышла.

$ ./csptest -enum -info -type PP_ENUMREADERS -flags 32
bash: ./csptest: Нет такого файла или каталога

а csptest в каталоге крипты в /opt . есть?

Вы указали относительный путь к утилите: либо переходите по пути с программой, либо прописывайте полный путь к утилите, либо добавляйте путь до СКЗИ в переменные окружения.

у Вас ещё и крест на расширении плагина. Можно попробовать его сначала удалить, а после отдельно через магазин приложений установить по ссылке.

Нет, новых не выходило.

На текущую дату никого релиза на оф.сайте нет. По=прежнему присутствует эта cprocsp-pki-cades-64_2.0.14458-1_amd64.deb версия улилиты.