Портал информационной и технической поддержки ПО образовательных учреждений РФ

SPO HELP
  • Новости
  • Продукты
  • Поддержка
  • Учебный центр
  • Документация
  • Сообщество
  • Форумы
       
  • Вход
  • Регистрация

Форумы → Свободное общение пользователей → КриптоПро под ALT-Linux
Последние записи

КриптоПро под ALT-Linux

Подписаться на КриптоПро под ALT-Linux Сообщений: 41, участников: 9 Теги: КриптоПро

  • Участвуют:
  • Константин Сакрюкин
  • Школа8
  • yaleks
  • Viktor
  • Julia Dronova (administrator)
  • Илья Барабаш
Ответить
Список: 1-25 из 41
1 2


16 марта 2012, 17:13
Skv_medium Константин Сакрюкин Записей: 282

Вот и дождались сюрпризов от казначейства - скинули на флешке КриптоПро-3 для обязательной установки.

Пробую ставить... Получаю в консоли сообщение о неподдерживаемом дистрибутиве.

Читаю баш-скрипт инсталлятора - ему нужна RH-9?!

Ставлю RH-9 под VBox. Пытаюсь установить уже в RH... Ответ консоли тот же - неизвестный дистрибутив.

Ну, ладно! Качаю с оф. сайта Крипто свежую сборку - 3.6.

Привожу моё обращение на форуме КриптоПро без изменений.

Ставлю lsb из оф. репозитория ALT-Linux
далее
rpm -i cprocsp-compat-altlinux-1.0.0-1.noarch.rpm
за тем
rpm -i lsb-cprocsp-base-3.6.1-4.noarch.rpm

и на установке lsb-cprocsp-rdr-3.6.1-4.i486.rpm получаю многократно вот это:

cpconfig: error while loading shared libraries: libcapi10.so.3: cannot open shared object file: No such file or directory

проверяю:

ls -l /opt/cprocsp/lib/ia32/libcapi10.so.3

вывод консоли такой:

lrwxrwxrwx 1 root root 18 Мар 16 17:16 /opt/cprocsp/lib/ia32/libcapi10.so.3 -> libcapi10.so.3.6.1

т.е. ссылка имеется.

Как же установить этот КриптоПро CSP 3.6 из RPM?

Коротко о дистрибутиве Linux - ALT-Linux-6-centaurus

uname -a

Linux comp-pentium-dual-21bbc8.localdomain 3.0.7-std-def-alt0.M60P.1 #1 SMP Tue Oct 25 09:47:09 UTC 2011 i686 GNU/Linu

 

Ответа пока от Крипто небыло.

Пишу здесь надеясь, что может кому-то уже удалось установить эту ... под ALT или любой другой дистр Linux.

 
16 марта 2012, 17:52
Custom_1_medium Школа8 Записей: 862

Константин Сакрюкин писал(а):

 

А может типа
LD_LIBRARY_PATH=/opt/cprocsp/lib/ia32/
или на время эту библиотеку к другим скопировать (в /usr/lib)...
 
ЗЫ: А что вы делаете под линуксом с крипто-про ? 
 
16 марта 2012, 21:31
Skv_medium Константин Сакрюкин Записей: 282

Школа8 писал(а):

А может типа
LD_LIBRARY_PATH=/opt/cprocsp/lib/ia32/
или на время эту библиотеку к другим скопировать (в /usr/lib)...
 
ЗЫ: А что вы делаете под линуксом с крипто-про ? 
​
Путь к библиотекам попробую завтра прописать.
А вот, что я делаю с КриптоПро под Linux это вопрос интересный...
Школа будет обмениваться документами с казначейством.
Как это всё будет происходить я понятия не имею, т.к. ни кто ничего не объяснил, а дали на флеш-накопителе прогамму КриптоПро-3.0 и сказали, что это должно быть у нас установлено.
Что будет подписываться? Толи эл. сообщения, толи документы (если DOC то интересно как под OpenOffice), толи вообще хотят шифрованный канал - ничего не соизволили сообщить и почему 3.0, а не 3.6 тоже вопрос. Так, что пока парюсь просто с установкой, а дальше будет видно. Мануалы с оф. сайта КриптоПро не помогают.
Понасертифицируют всякой гадости недоделанной!...
 
18 марта 2012, 13:08
Ttytape yaleks Записей: 929

Вам не нужен КриптоПро под linux, все равно не поможет (правильная установка - http://www.altlinux.org/CryptoPro ).

Как вариант WINE@Etersoft 2.0 - http://etersoft.ru/wine-edu , но софт казначайства виндовый и сильно кривой (для закупок IE + ActiveX), так что придется платить дань заокеанским "партнерам".

На 3.0 скоро кончается сертификация, надо 3.6 использовать для "юридически-значимого документооборота".

 
20 марта 2012, 08:05
Custom_Аватар_medium Viktor Записей: 1327

При добавлении новых библиотек пробовали сделать нечто подобное: в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает.

PS yaleks прав. Про закупки. Когда-то спрашивал в их ТП, ответ: Linux не поддерживается и не будет.

 
20 марта 2012, 08:16
Zhuu_admin_medium Julia Dronova (administrator) Записей: 3144

Можно подумать, ваши советы про то, что это всё не нужно, как-то помогут человеку, которому дали "на флешке" и сказали установить. Почему? -  потому что. 

 
20 марта 2012, 08:28
Custom_Аватар_medium Viktor Записей: 1327

> Можно подумать, ваши советы про то, что это всё не нужно, как-то помогут человеку, которому дали "на флешке" и сказали установить. Почему? - потому что. 

> в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig
C"error while loading shared libraries: libcapi10.so.3: cannot open shared object file: No such file or directory" должно помочь.

> PS yaleks прав. Про закупки. 
Можно не мучиться. Про казначейсто я не знаю. А так КриптоПро в Linux работает. Из консоли можно и подписать, но всё сведется к Windows.

 
20 марта 2012, 18:59
Skv_medium Константин Сакрюкин Записей: 282

Под Debian-6 Squeeze запустил, но без GUI. Тупо элианом перепаковал rpm-пакеты, как сказано в оф. инструкции и установил по порядку как в инструкции от ALT-Linux. GUI с ошибкой, ну и бог с ним. Что касается эл. закупок... пока команды небыло. Буду решать проблемы по мере их поступления.

Всем спасибо!

******************************

Однако, не могу понять наших чиновников!

К примеру, есть электо-сеть ~220 Вольт ~50 Герц. И любое электрооборудование производимое у нас или ввозимое из-за... cоответствует нашим стандартам по питанию - проблем нет. IBM-совместимые компьютеры имеют стандартные разъёмы и никого не заботит в какой провинции китая собиралось железо - проблм нет всё совместимо по этим разъёмам. А вот придти к единому и обязательному для всех (хотябы в пределах России) стандарту на эл. документы и прочие входящие и выходящие эл. данные не могут. Внедрили Linux - софт опускают под винду, приняли стандарт на документы (ODF) - требуют doc, xls... И ещё куча не совместимых вещей. Может я и правда чего-то не понимаю? Может бардак должен быть?

 
20 марта 2012, 20:49
Custom_1_medium Школа8 Записей: 862

Константин Сакрюкин писал(а):

Что касается эл. закупок...

Держите нас в курсе - интересно-же :) 
 
20 марта 2012, 22:23
Ttytape yaleks Записей: 929

Константин Сакрюкин писал(а):

Под Debian-6 Squeeze запустил, но без GUI.

Всем спасибо!

​здорово конечно, но им нужен Крипто Про для Windows и IE+Capicom+ActiveX, которые теоретически могут работать в WINE@Etersoft 2.0 - подробности и техтребования http://belgorod.roskazna.ru/page/11690 , http://bus.gov.ru/public/document/document.html... . Но не страшивайте об этом чиновников, у них написано XP и степень компетентости не позволит ответить на вопросы "почему и где взять". В Linux есть OpenSSL 1.0 , который поддерживает алгоритмы шифрования ГОСТ, так что и без Крипто Про можно обойтись, если бы была нужна только ЭЦП файла.
 
20 марта 2012, 22:25
Custom_1_medium Школа8 Записей: 862

yaleks писал(а):

IE

Без лицензии на винду - нельзя
 
21 марта 2012, 13:07
Icon_missing_medium Илья Барабаш Записей: 421

Ключ скопировать в считыватель "реестр" и работать в режиме интеграции рабочего стола. Вроде как и линукс, а вроде как и ie

 
21 марта 2012, 13:15
Custom_Аватар_medium Viktor Записей: 1327

Видимо Школа8 подразумевает лицензионное соглашение IE, в котором написано, что можно использовать только с лицензионной копией Windows.

 
23 марта 2012, 13:50
Ttytape yaleks Записей: 929

У них оказывается есть патченный firefox - cryptopro.ru/downloads#Ffox_Linux и с ним можно будет зайти на эти сайты, но вот подпись работать не будет.

Также есть методы от http://www.lissi-crypto.ru/free_distribs/ff_fownload/mozilla_linux/ но госсайты все равно хотят CAPICOM.

 
23 марта 2012, 16:24
Skv_medium Константин Сакрюкин Записей: 282

Продолжение КриптоПро.

Оказывается для начала нужно было поставить win-приложение, которое должно сгенерировать заявку на право использования эл. подписи и вывести на печать через ворд. После генерации появляется файлик *.req и открывается ворд со страницей приготовленной к печати. Вот и как быть тем, кто уже давно без винды?

Вчера разговаривал с человеком из департамента образования. Звонили в Москву и просили, чтобы при организации новых торгов (версию 3.6 должны закупать взамен 3.0) учли в тех. требованиях ОС Linux.

Звонили разработчикам КриптоПро - указывали на то, что их изделие не работает полноценно под Linux и даже толком не устанавливается. Они сказали, что поддерживают только сертифицированные в РФ операционки и только RPM. Посоветывали скачать и попробовать под ALT-Linux 5 версию 3.6 r2. Однако, эта версия по установке ничем не отличается от той, которую я пытался поднять ранее - ошибки те же. Отписал на их оф. форуме, но похоже туда никто не заглядывает из разработчиков, во всяком случае в раздел где вопросы по Linux.

Как бы не пытались запускать крипто под Linux, без нормальной доработки этой софтины ничего путного не будет. Плюс сайты, с которыми необходимо работать имеют весьма специфическую заточку. В общем нужно как-то давить на разработчика.

 
23 марта 2012, 23:04
Ttytape yaleks Записей: 929

Константин Сакрюкин писал(а):

Звонили разработчикам КриптоПро - указывали на то, что их поделка не работает полноценно под Linux и даже толком не устанавливается. Они сказали, что поддерживают только сертифицированные в РФ операционки и только RPM. Посоветывали скачать и попробовать под ALT-Linux 5 версию 3.6 r2. Однако, эта версия по установке ничем не отличается от той, которую я пытался поднять ранее - ошибки те же. Отписал на их оф. форуме, но похоже туда никто не заглядывает из разработчиков, во всяком случае в раздел где вопросы по Linux.

​Разработчики тут не при чем - вы неправильно устанавливаете.
 
23 марта 2012, 23:47
Custom_1_medium Школа8 Записей: 862

Константин Сакрюкин писал(а):

 

> Оказывается для начала нужно было поставить win-приложение, которое должно сгенерировать заявку 

Скучно....

Значит как у всех... Корявка-СЭД... Я то думал у вас что-то хитрое замутили :)

 

> Вот и как быть тем, кто уже давно без винды?
А что бывает что-то другое ? :)
Я бы взял виртуалку, туда все что надо - плевать что не легально...
Сам виртуальный диск хранил бы на флешке (4 гига за глаза). нет флешки. нет проблем...
 
24 марта 2012, 06:57
Custom_Аватар_medium Viktor Записей: 1327

СЗИ от НСД на подходе.

 
24 марта 2012, 14:56
Skv_medium Константин Сакрюкин Записей: 282

yaleks писал(а):

​Разработчики тут не при чем - вы неправильно устанавливаете.
​через synaptyc ставлю lsb и lsb-core
Далее по официальной инструкции (по инстукции от www.altlinux.org одинаково):
rpm -i cprocsp-compat-altlinux-1.0.0-1.noarch.rpm
rpm -i lsb-cprocsp-base-3.6.1-4.noarch.rpm
rpm -i lsb-cprocsp-rdr-3.6.1-4.i486.rpm
Получаю:
cpconfig: error while loading share libraries: libcapi10.so.3: cannot open shared oject file: No such file or directory
На самом деле libcapi10.so.3 есть и пути к этим либам прописаны где положено.
Что я делаю не так? (ALT-Linux-5.0.2 Мастер и ALT-Linux-6 Centaurus).
 
24 марта 2012, 14:59
Skv_medium Константин Сакрюкин Записей: 282

Школа8 писал(а):

Я бы взял виртуалку, туда все что надо - плевать что не легально...
Сам виртуальный диск хранил бы на флешке (4 гига за глаза). нет флешки. нет проблем...
​Да так и сделал на первое время! В VBox посавил "Зверя" и всё это вывалил на флешку.
 
24 марта 2012, 15:57
Ttytape yaleks Записей: 929

Константин Сакрюкин писал(а):

Получаю:
cpconfig: error while loading share libraries: libcapi10.so.3: cannot open shared oject file: No such file or directory
На самом деле libcapi10.so.3 есть и пути к этим либам прописаны где положено.
Что я делаю не так? (ALT-Linux-5.0.2 Мастер и ALT-Linux-6 Centaurus).
​это не критично. Выполните
ldconfig
после установки lsb-cprocsp-rdr
 
25 марта 2012, 20:31
Custom_Аватар_medium Viktor Записей: 1327

> в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает.

Константин Сакрюкин, Ваша задача наладить взаимодействие с казначейством именно посредством GNU/Linux?

 
25 марта 2012, 21:10
Skv_medium Константин Сакрюкин Записей: 282

Viktor писал(а):

> в /etc/ld.so.conf прописать путь /opt/cprocsp/lib/ia32/ и ldconfig? Ну и в PATH прописать путь к исполняемымы файлам КриптоПро не помешает.

Константин Сакрюкин, Ваша задача наладить взаимодействие с казначейством именно посредством GNU/Linux?

​ld.so.conf имеет соответствующую запись, при том это вообще единственная значимая строка в указанном файле.
Моя задача запустить то, что мне дали (даже если это и не совсем возможно :о) ), а с казначейством я не веду диалог - не мой уровень (я только инженер). Но есть знакомый человек из вышестоящей по рангу организации, который хоть как-то может принять участие в формировании спроса, потому Linux фигурирует как одна из платформ, которой нужно уделять большее внимание при закупках софта, чем сейчас.
 
25 марта 2012, 21:52
Custom_Аватар_medium Viktor Записей: 1327

> ld.so.conf имеет соответствующую запись

Без ldconfig это не имет значения.

> Моя задача запустить то, что мне дали...Но есть знакомый человек из вышестоящей по рангу организации, который хоть как-то может принять участие в формировании спроса...

Вы сами хотите работать на АРМ с этими решениями?
Ну и из личного опыта. Года 3-4 тому назад переводил одну контору на СПО (ну типа внедрение) и они http://www.pingwinsoft.ru/projects/razrabotka-p... видимо тоже (правда спектр задач у меня был шире). Потом контора переехала в другой офис и сотрудничество прекратилось. Пригласили других админов. Все решения отправились в /dev/null и дальше думаю понятно. Причем мне ещё с бухами повезло. Для них NC и Far были привычными инструментами. А "патченный firefox" это хорошо. Да и интересно, что у PingwinSoft с тем пилотом. Может Юля расскажет.

 
26 марта 2012, 09:01
Skv_medium Константин Сакрюкин Записей: 282

Viktor писал(а):

Вы сами хотите работать на АРМ с этими решениями?

​Свои обязанности, из-за контекста данной ветки форума, я конечно же сильно ограничил.
А что касается вопроса об АРМ, то скажу так: я прекрасно понимаю, что нам нужны сертифицированные криптографические средства защиты информации Российского производства и уж если их использование требуется в школе, то пусть лучше это будет КриптоПро, хотя именно мне легче работать с OpenSSL или GnuPG, т.е. я и так уже работаю со средствами криптографической защиты.
Список: 1-25 из 41
1 2

Войдите чтобы ответить на тему

Форумы → Свободное общение пользователей → КриптоПро под ALT-Linux
  • Главная
  • О проекте
  • Справка
  • Теги
  • Карта сайта

©2015 Все права защищены. Портал информационной и технической поддержки ПО образовательных учреждений РФ.
Cо всеми проблемами и пожеланиями по работе портала и службы технической поддержки вы можете обратиться по адресу .