<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>http://wiki.gk-rte.ru/index.php?action=history&amp;feed=atom&amp;title=Ubuntu20Crypto</id>
	<title>Ubuntu20Crypto - История изменений</title>
	<link rel="self" type="application/atom+xml" href="http://wiki.gk-rte.ru/index.php?action=history&amp;feed=atom&amp;title=Ubuntu20Crypto"/>
	<link rel="alternate" type="text/html" href="http://wiki.gk-rte.ru/index.php?title=Ubuntu20Crypto&amp;action=history"/>
	<updated>2026-05-06T13:16:11Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.38.0</generator>
	<entry>
		<id>http://wiki.gk-rte.ru/index.php?title=Ubuntu20Crypto&amp;diff=396&amp;oldid=prev</id>
		<title>Srv: /* ubuntu20Crypto */ новая тема</title>
		<link rel="alternate" type="text/html" href="http://wiki.gk-rte.ru/index.php?title=Ubuntu20Crypto&amp;diff=396&amp;oldid=prev"/>
		<updated>2023-04-18T13:05:53Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;ubuntu20Crypto: &lt;/span&gt; новая тема&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;== ubuntu20Crypto ==&lt;br /&gt;
&lt;br /&gt;
 Переходим  https://cryptopro.ru/products/csp/downloads, скачиваем deb пакет х64 Для Linux (со встроенным cades/plugin):&lt;br /&gt;
./install_gui.sh, выбираем все кроме 2-го пункта&lt;br /&gt;
Загружаем https://cryptoarm.ru/#download_box, КриптоАРМ ГОСТ&lt;br /&gt;
Заходим на страницу проверки криптопро https://www.cryptopro.ru/products/cades/plugin&lt;br /&gt;
скачиваем плагин  КриптоПро ЭЦП Browser plug-in&lt;br /&gt;
Переходим esia госуслуги, вход с эл подписью, переходим на страницу для загрузки доп плагина для браузера(Расширение для Firefox (поддерживается, начиная с версии плагина 3.1.1)) и системы(Linux LSB 3.6/4.0 (deb-based), 64-bit	&lt;br /&gt;
IFCPlugin-x86_64.deb), https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr&lt;br /&gt;
&lt;br /&gt;
Не видит ключ в контейнере криптопро &lt;br /&gt;
apt install pcscd &lt;br /&gt;
service pcscd start&lt;br /&gt;
service pcscd enable&lt;br /&gt;
&lt;br /&gt;
Если не видит ключ или плагин, то настраиваем ifcp плагин, &lt;br /&gt;
Предварительно должны быть добавлены личные сертификаты в хранилище uMy согласно инструкции: Работа с КриптоПро CSP&lt;br /&gt;
Для доступа к Госуслугам с помощью сертификатов следует использовать КриптоПро Linux версии 4r4 и выше.&lt;br /&gt;
Установка плагина для работы с порталом государственных услуг&lt;br /&gt;
Для аутентификации через ЕСИА esia.gosuslugi.ru следует:&lt;br /&gt;
1)  Скачать IFCP-плагин с сайта ГосУслуг в формате «deb» — файл IFCPlugin-x86_64.deb;  https://ds-plugin.gosuslugi.ru/plugin/upload/Index.spr&lt;br /&gt;
2) Установить плагин:&lt;br /&gt;
sudo dpkg -i IFCPlugin-x86_64.deb&lt;br /&gt;
3) Добавить расширение для Госуслуг в браузере chromium:&lt;br /&gt;
Расширение для chromium&lt;br /&gt;
4) Для правильной работы плагина, следует прописать символические ссылки:&lt;br /&gt;
Для браузера Chromium:&lt;br /&gt;
sudo ln -s /etc/opt/chrome/native-messaging-hosts/ru.rtlabs.ifcplugin.json /etc/chromium/native-messaging-hosts&lt;br /&gt;
Для браузера Mozilla Firefox:&lt;br /&gt;
sudo ln -s /opt/cprocsp/lib/amd64/libcppkcs11.so.4.0.4 /usr/lib/mozilla/plugins/lib/libcppkcs11.so&lt;br /&gt;
Примечание:  libcppkcs11.so.4.0.Х может отличаться, в зависимости от версии КриптоПро CSP.&lt;br /&gt;
Настройка конфигурационных файлов&lt;br /&gt;
5) Добавить в конфигурационный файл IFCplugin /etc/ifc.cfg :&lt;br /&gt;
Для ifc pluginа версии 3.0.4.0 - 3.0.7.0 конфигурационный файл следует заменить на:&lt;br /&gt;
log = {&lt;br /&gt;
    level = &amp;quot;DEBUG&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
 &lt;br /&gt;
config = {&lt;br /&gt;
    cert_from_registry = &amp;quot;false&amp;quot;;&lt;br /&gt;
    set_user_pin = &amp;quot;false&amp;quot;;&lt;br /&gt;
}&lt;br /&gt;
 &lt;br /&gt;
params =&lt;br /&gt;
(&lt;br /&gt;
    {&lt;br /&gt;
        name = &amp;quot;CPPKCS11_2001&amp;quot;;&lt;br /&gt;
        alias = &amp;quot;CPPKCS11_2001&amp;quot;;&lt;br /&gt;
        type = &amp;quot;pkcs11&amp;quot;;&lt;br /&gt;
        alg = &amp;quot;gost2001&amp;quot;;&lt;br /&gt;
        model = &amp;quot;CPPKCS 3&amp;quot;;&lt;br /&gt;
        lib_linux = &amp;quot;libcppkcs11.so&amp;quot;;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
        name = &amp;quot;CPPKCS11_2012_256&amp;quot;;&lt;br /&gt;
        alias = &amp;quot;CPPKCS11_2012_256&amp;quot;;&lt;br /&gt;
        type = &amp;quot;pkcs11&amp;quot;;&lt;br /&gt;
        alg = &amp;quot;gost2012_256&amp;quot;;&lt;br /&gt;
        model = &amp;quot;CPPKCS 3&amp;quot;;&lt;br /&gt;
        lib_linux = &amp;quot;libcppkcs11.so&amp;quot;;&lt;br /&gt;
    },&lt;br /&gt;
    {&lt;br /&gt;
        name = &amp;quot;CPPKCS11_2012_512&amp;quot;;&lt;br /&gt;
        alias = &amp;quot;CPPKCS11_2012_512&amp;quot;;&lt;br /&gt;
        type = &amp;quot;pkcs11&amp;quot;;&lt;br /&gt;
        alg = &amp;quot;gost2012_512&amp;quot;;&lt;br /&gt;
        model = &amp;quot;CPPKCS 3&amp;quot;;&lt;br /&gt;
        lib_linux = &amp;quot;libcppkcs11.so&amp;quot;;&lt;br /&gt;
    }&lt;br /&gt;
);&lt;br /&gt;
Можно воспользоваться готовым конфигурационным файлом от КриптоПро для ifcp plugin:&lt;br /&gt;
https://www.cryptopro.ru/sites/default/files/public/faq/ifcx64.cfg &lt;br /&gt;
Например:&lt;br /&gt;
wget https://www.cryptopro.ru/sites/default/files/public/faq/ifcx64.cfg &lt;br /&gt;
sudo rm /etc/ifc.cfg&lt;br /&gt;
sudo cp ~/ifcx64.cfg /etc/ifc.cfg&lt;br /&gt;
/opt/cprocsp/bin/amd64/csptestf -absorb -certs -autoprov&lt;br /&gt;
6) В КриптоПро CSP для корректной работы pkcs11, настройку слотов следует сделать явной:&lt;br /&gt;
Для этого в конфигурационный файл /etc/opt/cprocsp/config64.ini следует в разделе PKCS11 добавить:&lt;br /&gt;
# [PKCS11\slot0]&lt;br /&gt;
# ProvGOST = &amp;quot;Crypto-Pro GOST R 34.10-2001 KC1 CSP&amp;quot;&lt;br /&gt;
# ProvRSA = &amp;quot;Microsoft Strong Cryptographic Provider&amp;quot;&lt;br /&gt;
# reader = hdimage&lt;br /&gt;
&lt;br /&gt;
[PKCS11\slot17]&lt;br /&gt;
ProvGOST = &amp;quot;Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider&amp;quot;&lt;br /&gt;
Firefox = 1&lt;br /&gt;
Chromium = 1&lt;br /&gt;
Reader = &amp;quot;&amp;quot;&lt;br /&gt;
Просмотр журналов&lt;br /&gt;
7) Для проверки работы плагина, в терминале в режиме live можно просмотреть журналы:&lt;br /&gt;
sudo tail -f /var/log/ifc/engine_logs/engine.log&lt;br /&gt;
8) Для авторизации следует пройти по адресу: esia.gosuslugi.ru и выбрать Вход с помощью электронной подписи&lt;br /&gt;
9) Подключив токен, следует нажать кнопку &amp;quot;Готово&amp;quot;, после чего система предложит выбрать нужный сертификат ключа проверки ЭЦП:&lt;br /&gt;
Убедитесь, что Ваш личный сертификат добавлен (с привязкой к закрытому ключу) в хранилище пользователя uMy. Инструкция: Работа с КриптоПро CSP&lt;br /&gt;
Возможные ошибки&lt;br /&gt;
А) Отсутствие сертификата в контейнере ключей&lt;br /&gt;
В случае если после ввода pin-кода, браузер возвращает Вас в окно выбора сертификата, следует проверить, что личный сертификат пользователя находится внутри контейнера ключей. Критично для версии КриптоПро 4r4.&lt;br /&gt;
Для записи сертификата в контейнер можно воспользоваться командой:&lt;br /&gt;
/opt/cprocsp/bin/amd64/csptest -keys -cont 'Контейнер_ключей' -keytype exchange -impcert /tmp/Ваш_Сертификат.cer&lt;br /&gt;
Б) Не работает плагин у доменных пользователей&lt;br /&gt;
Проверьте права доступа на каталоги с логами (ifc, engine_logs) и на сам файл логов /var/log/ifc/engine_logs/engine.log. У всех пользователей должны быть права на запись.&lt;br /&gt;
Подтверждение подлинности ЭП на сайте госуслуг&lt;br /&gt;
Данный сервис предназначен для подтверждения подлинности ЭП сертификатов в форматах X.509 и BASE64.&lt;br /&gt;
Можно подтвердить подлинность ЭП сертификата, изданного удостоверяющим центром, входящим в список аккредитованных удостоверяющих центров Министерства связи и массовых коммуникаций.&lt;br /&gt;
https://www.gosuslugi.ru/pgu/eds&lt;/div&gt;</summary>
		<author><name>Srv</name></author>
	</entry>
</feed>