Сообщений: 41, участников: 9 Теги: КриптоПро
Константин Сакрюкин Записей: 282 |
Вот и дождались сюрпризов от казначейства - скинули на флешке КриптоПро-3 для обязательной установки. Пробую ставить... Получаю в консоли сообщение о неподдерживаемом дистрибутиве. Читаю баш-скрипт инсталлятора - ему нужна RH-9?! Ставлю RH-9 под VBox. Пытаюсь установить уже в RH... Ответ консоли тот же - неизвестный дистрибутив. Ну, ладно! Качаю с оф. сайта Крипто свежую сборку - 3.6. Привожу моё обращение на форуме КриптоПро без изменений. Ставлю lsb из оф. репозитория ALT-Linux
Ответа пока от Крипто небыло. Пишу здесь надеясь, что может кому-то уже удалось установить эту ... под ALT или любой другой дистр Linux. |
Школа8 Записей: 862 |
Константин Сакрюкин писал(а):
А может типа
LD_LIBRARY_PATH=/opt/cprocsp/lib/ia32/
или на время эту библиотеку к другим скопировать (в /usr/lib)...
ЗЫ: А что вы делаете под линуксом с крипто-про ?
|
Константин Сакрюкин Записей: 282 |
Школа8 писал(а): А может типа
LD_LIBRARY_PATH=/opt/cprocsp/lib/ia32/
или на время эту библиотеку к другим скопировать (в /usr/lib)...
ЗЫ: А что вы делаете под линуксом с крипто-про ?
Путь к библиотекам попробую завтра прописать.
А вот, что я делаю с КриптоПро под Linux это вопрос интересный...
Школа будет обмениваться документами с казначейством.
Как это всё будет происходить я понятия не имею, т.к. ни кто ничего не объяснил, а дали на флеш-накопителе прогамму КриптоПро-3.0 и сказали, что это должно быть у нас установлено.
Что будет подписываться? Толи эл. сообщения, толи документы (если DOC то интересно как под OpenOffice), толи вообще хотят шифрованный канал - ничего не соизволили сообщить и почему 3.0, а не 3.6 тоже вопрос. Так, что пока парюсь просто с установкой, а дальше будет видно. Мануалы с оф. сайта КриптоПро не помогают.
Понасертифицируют всякой гадости недоделанной!...
|
yaleks Записей: 929 |
Вам не нужен КриптоПро под linux, все равно не поможет (правильная установка - http://www.altlinux.org/CryptoPro ). |
Viktor Записей: 1327 |
При добавлении новых библиотек пробовали сделать нечто подобное: в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает. PS yaleks прав. Про закупки. Когда-то спрашивал в их ТП, ответ: Linux не поддерживается и не будет. |
Julia Dronova (administrator) Записей: 3144 |
Можно подумать, ваши советы про то, что это всё не нужно, как-то помогут человеку, которому дали "на флешке" и сказали установить. Почему? - потому что. |
Viktor Записей: 1327 |
> Можно подумать, ваши советы про то, что это всё не нужно, как-то помогут человеку, которому дали "на флешке" и сказали установить. Почему? - потому что. > в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig > PS yaleks прав. Про закупки. |
Константин Сакрюкин Записей: 282 |
Под Debian-6 Squeeze запустил, но без GUI. Тупо элианом перепаковал rpm-пакеты, как сказано в оф. инструкции и установил по порядку как в инструкции от ALT-Linux. GUI с ошибкой, ну и бог с ним. Что касается эл. закупок... пока команды небыло. Буду решать проблемы по мере их поступления. Всем спасибо! ****************************** Однако, не могу понять наших чиновников! К примеру, есть электо-сеть ~220 Вольт ~50 Герц. И любое электрооборудование производимое у нас или ввозимое из-за... cоответствует нашим стандартам по питанию - проблем нет. IBM-совместимые компьютеры имеют стандартные разъёмы и никого не заботит в какой провинции китая собиралось железо - проблм нет всё совместимо по этим разъёмам. А вот придти к единому и обязательному для всех (хотябы в пределах России) стандарту на эл. документы и прочие входящие и выходящие эл. данные не могут. Внедрили Linux - софт опускают под винду, приняли стандарт на документы (ODF) - требуют doc, xls... И ещё куча не совместимых вещей. Может я и правда чего-то не понимаю? Может бардак должен быть? |
Школа8 Записей: 862 |
Константин Сакрюкин писал(а): Что касается эл. закупок... Держите нас в курсе - интересно-же :)
|
yaleks Записей: 929 |
Константин Сакрюкин писал(а): Под Debian-6 Squeeze запустил, но без GUI. Всем спасибо! здорово конечно, но им нужен Крипто Про для Windows и IE+Capicom+ActiveX, которые теоретически могут работать в WINE@Etersoft 2.0 - подробности и техтребования http://belgorod.roskazna.ru/page/11690 , http://bus.gov.ru/public/document/document.html... . Но не страшивайте об этом чиновников, у них написано XP и степень компетентости не позволит ответить на вопросы "почему и где взять". В Linux есть OpenSSL 1.0 , который поддерживает алгоритмы шифрования ГОСТ, так что и без Крипто Про можно обойтись, если бы была нужна только ЭЦП файла.
|
Школа8 Записей: 862 |
yaleks писал(а): IE Без лицензии на винду - нельзя
|
Илья Барабаш Записей: 421 |
Ключ скопировать в считыватель "реестр" и работать в режиме интеграции рабочего стола. Вроде как и линукс, а вроде как и ie |
Viktor Записей: 1327 |
Видимо Школа8 подразумевает лицензионное соглашение IE, в котором написано, что можно использовать только с лицензионной копией Windows. |
yaleks Записей: 929 |
У них оказывается есть патченный firefox - cryptopro.ru/downloads#Ffox_Linux и с ним можно будет зайти на эти сайты, но вот подпись работать не будет. Также есть методы от http://www.lissi-crypto.ru/free_distribs/ff_fownload/mozilla_linux/ но госсайты все равно хотят CAPICOM. |
Константин Сакрюкин Записей: 282 |
Продолжение КриптоПро. Оказывается для начала нужно было поставить win-приложение, которое должно сгенерировать заявку на право использования эл. подписи и вывести на печать через ворд. После генерации появляется файлик *.req и открывается ворд со страницей приготовленной к печати. Вот и как быть тем, кто уже давно без винды? Вчера разговаривал с человеком из департамента образования. Звонили в Москву и просили, чтобы при организации новых торгов (версию 3.6 должны закупать взамен 3.0) учли в тех. требованиях ОС Linux. Звонили разработчикам КриптоПро - указывали на то, что их изделие не работает полноценно под Linux и даже толком не устанавливается. Они сказали, что поддерживают только сертифицированные в РФ операционки и только RPM. Посоветывали скачать и попробовать под ALT-Linux 5 версию 3.6 r2. Однако, эта версия по установке ничем не отличается от той, которую я пытался поднять ранее - ошибки те же. Отписал на их оф. форуме, но похоже туда никто не заглядывает из разработчиков, во всяком случае в раздел где вопросы по Linux. Как бы не пытались запускать крипто под Linux, без нормальной доработки этой софтины ничего путного не будет. Плюс сайты, с которыми необходимо работать имеют весьма специфическую заточку. В общем нужно как-то давить на разработчика. |
yaleks Записей: 929 |
Константин Сакрюкин писал(а): Звонили разработчикам КриптоПро - указывали на то, что их поделка не работает полноценно под Linux и даже толком не устанавливается. Они сказали, что поддерживают только сертифицированные в РФ операционки и только RPM. Посоветывали скачать и попробовать под ALT-Linux 5 версию 3.6 r2. Однако, эта версия по установке ничем не отличается от той, которую я пытался поднять ранее - ошибки те же. Отписал на их оф. форуме, но похоже туда никто не заглядывает из разработчиков, во всяком случае в раздел где вопросы по Linux. Разработчики тут не при чем - вы неправильно устанавливаете.
|
Школа8 Записей: 862 |
Константин Сакрюкин писал(а):
> Оказывается для начала нужно было поставить win-приложение, которое должно сгенерировать заявку
Скучно.... Значит как у всех... Корявка-СЭД... Я то думал у вас что-то хитрое замутили :)
> Вот и как быть тем, кто уже давно без винды?
А что бывает что-то другое ? :)
Я бы взял виртуалку, туда все что надо - плевать что не легально...
Сам виртуальный диск хранил бы на флешке (4 гига за глаза). нет флешки. нет проблем...
|
Viktor Записей: 1327 |
СЗИ от НСД на подходе. |
Константин Сакрюкин Записей: 282 |
yaleks писал(а): Разработчики тут не при чем - вы неправильно устанавливаете.
через synaptyc ставлю lsb и lsb-core
Далее по официальной инструкции (по инстукции от www.altlinux.org одинаково):
rpm -i cprocsp-compat-altlinux-1.0.0-1.noarch.rpm
rpm -i lsb-cprocsp-base-3.6.1-4.noarch.rpm
rpm -i lsb-cprocsp-rdr-3.6.1-4.i486.rpm
Получаю:
cpconfig: error while loading share libraries: libcapi10.so.3: cannot open shared oject file: No such file or directory
На самом деле libcapi10.so.3 есть и пути к этим либам прописаны где положено.
Что я делаю не так? (ALT-Linux-5.0.2 Мастер и ALT-Linux-6 Centaurus).
|
Константин Сакрюкин Записей: 282 |
Школа8 писал(а): Я бы взял виртуалку, туда все что надо - плевать что не легально...
Сам виртуальный диск хранил бы на флешке (4 гига за глаза). нет флешки. нет проблем...
Да так и сделал на первое время! В VBox посавил "Зверя" и всё это вывалил на флешку.
|
yaleks Записей: 929 |
Константин Сакрюкин писал(а): Получаю:
cpconfig: error while loading share libraries: libcapi10.so.3: cannot open shared oject file: No such file or directory
На самом деле libcapi10.so.3 есть и пути к этим либам прописаны где положено.
Что я делаю не так? (ALT-Linux-5.0.2 Мастер и ALT-Linux-6 Centaurus).
это не критично. Выполните
ldconfigпосле установки lsb-cprocsp-rdr |
Viktor Записей: 1327 |
> в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает. Константин Сакрюкин, Ваша задача наладить взаимодействие с казначейством именно посредством GNU/Linux? |
Константин Сакрюкин Записей: 282 |
Viktor писал(а): > в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает. Константин Сакрюкин, Ваша задача наладить взаимодействие с казначейством именно посредством GNU/Linux? ld.so.conf имеет соответствующую запись, при том это вообще единственная значимая строка в указанном файле.
Моя задача запустить то, что мне дали (даже если это и не совсем возможно :о) ), а с казначейством я не веду диалог - не мой уровень (я только инженер). Но есть знакомый человек из вышестоящей по рангу организации, который хоть как-то может принять участие в формировании спроса, потому Linux фигурирует как одна из платформ, которой нужно уделять большее внимание при закупках софта, чем сейчас.
|
Viktor Записей: 1327 |
> ld.so.conf имеет соответствующую запись Без ldconfig это не имет значения. > Моя задача запустить то, что мне дали...Но есть знакомый человек из вышестоящей по рангу организации, который хоть как-то может принять участие в формировании спроса... Вы сами хотите работать на АРМ с этими решениями? |
Константин Сакрюкин Записей: 282 |
Viktor писал(а): Вы сами хотите работать на АРМ с этими решениями? Свои обязанности, из-за контекста данной ветки форума, я конечно же сильно ограничил.
А что касается вопроса об АРМ, то скажу так: я прекрасно понимаю, что нам нужны сертифицированные криптографические средства защиты информации Российского производства и уж если их использование требуется в школе, то пусть лучше это будет КриптоПро, хотя именно мне легче работать с OpenSSL или GnuPG, т.е. я и так уже работаю со средствами криптографической защиты.
|
©2015 Все права защищены.
Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .