Jinn client ошибка копирования файлов


25 март 2019 08:01 #11451
от reion07

Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:08 #11452
от ViktorGRBS

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:17 #11453
от sedkazna

Опыт показывает, что устанавливать необходимо под профилем пользователя, но вводить данные администратора при запросах. Иначе могут возникать проблемы с доступом к ПО и придется лезть в реестр.

reion07, дайте больше информации. Какие вы версии ПО получили? Какой файл запускаете?

Предыдущую версию Jinn-Client удалили?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:20 #11454
от reion07

ViktorGRBS пишет:

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Я же написал, что установка производится под учеткой Администратора. Сама ошибка в скобках. или на скриншоте

Вложение не найдено

Вложение не найдено

Вложение не найдено

WhatsApp Image 2019-03-20 at 14.36.50.jpeg

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:26 #11455
от ViktorGRBS

reion07 пишет:

ViktorGRBS пишет:

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Я же написал, что установка производится под учеткой Администратора. Сама ошибка в скобках. или на скриншоте

Вложение не найдено

Вложение не найдено

Вложение не найдено

WhatsApp Image 2019-03-20 at 14.36.50.jpeg

вы запустили дистрибутив от Администратора, или у вас учётная запись в Винде администраторская ( второй вариант не сработает)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:2825 март 2019 08:35 #11456
от reion07

Установка производится на чистый ПК, версия ПО 1.0.3050.0. Пробовал под всеми учетками. Версия Windows 8.1 64-bit, соответственно и файл запускаю JinnClient64.msi Также пробовал этот же дистрибутив ставить на ПК с Windows 10 64-bit, ошибка та же самая.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:08 #11460
от sedkazna

reion07 пишет: файл запускаю JinnClient64.msi

На форуме упоминали, что установку важно производить запуская установочный файл setup.exe в корне дистрибутива. Попробуйте через него.

Еще раз спрошу — удалили предыдущую версию?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:19 #11461
от igor1806

reion07 пишет: Установка производится на чистый ПК, версия ПО 1.0.3050.0. Пробовал под всеми учетками. Версия Windows 8.1 64-bit, соответственно и файл запускаю JinnClient64.msi Также пробовал этот же дистрибутив ставить на ПК с Windows 10 64-bit, ошибка та же самая.

через SETUP обновите Windows installer

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:23 #11462
от reion07

Нету предыдущей версии, ставится на чистый ПК. В казначействе выдали только msi

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 10:2025 март 2019 10:21 #11463
от sedkazna

reion07 пишет: Нету предыдущей версии, ставится на чистый ПК

В первый раз не увидел)

reion07 пишет: В казначействе выдали только msi

Это же СКЗИ, они не должны были так поступить. Требуйте полный комплект дистрибутива.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 12:1925 март 2019 12:35 #11470
от Gvinpin

reion07 пишет: Нету предыдущей версии, ставится на чистый ПК. В казначействе выдали только msi

Это очень странно. Похоже, что ошибка установки из-за этого..


______________________________

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


04 июль 2019 13:13 #12772
от zmq_273

Подтверждаю. Была такая же ошибка при установке. Через Setup всё встало. Единственно, пользователь в группе Администраторов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 06:1102 нояб 2021 06:13 #19432
от sova69

Всем добрый день!
ситуация аналогичная только ОС Windows 7 X32!
в логах системы встречается ошибка установщика 1722
другие программы устанавливаются и удаляются нормально
все рекомендации из этой темы выполнены за исключение установки на чистую систему, потому что там много чего еще стоит

куда копать далее?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 07:17 #19433
от FarWinter

Удалите через Панель управления — Удаление программ
Jinn-Client 1.0.3050
JinnSignExtensionProvider 1.1.0.5
eXtended Container 1.0.2.2 или XC 1.0.1.1

Перезагрузитесь
Установите Jinn-Client скачав установку из сообщения
«QuickJC — Установка Jinn-Client»
sedkazna.ru/forum.html?view=topic&catid=9&id=1206#16542

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 12:42 #19435
от sova69

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Содержание

  1. Jinn Client не видит контейнер
  2. Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB
  3. При подписании документа Jinn Client не видит сертификаты
  4. При подписании документа Jinn Client не видит сертификаты

Проблема наблюдается при использовании сертификатов по ГОСТ Р34.10-2012 в подсистемах ГИИС «Электронный бюджет»

При использовании сертификатов по ГОСТ Р 34.10-2012 в подсистемах ГИИС «Электронный бюджет», оператором которых является Федеральное казначейство, необходимо:
1. Для аутентификации пользователей на автоматизированном рабочем месте установить СКЗИ «Континент TLS-клиент». Версия 2» и провести настройку в соответствии с инструкцией, размещенной на официальном сайте Федерального казначейства в разделе ГИС — Электронный бюджет — Подключение к системе.
2. В качестве адреса TLS сервера ГИИС ЭБ и доступа в личный кабинет указывать адрес lk2012.budget.gov.ru.

Другой вариант проблемы:

Размер имеет значение (с)

При подписании в ЭБ была выявлена проблема, если название организации в сертификате ГОСТ 2012 превышает 127 символов, то jinn просто не видит контейнер с таким сертификатом. Решение — конвертация контейнера. Утилита конвертации контейнеров КриптоПро в PKCS#15 в приложении. Инструкция по использованию в архиве. Для работы на рабочем месте должен быть установлен КриптоПро CSP.

Инструкция по созданию носителя от пользователя 7449

ДОПОЛНЕНИЕ

ОТВЕТ ТЕХПОДДЕРЖКИ УФК

Цитата: Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК.1. В компьютере вставлен съемный носитель с сертификатом PKCS#12.2. Запускаем утилиту конвертации.3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список».4. Выбираем нужный сертификат и нажимаем «Конвертировать».5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить».6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК».7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15.При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.

Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB

  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Так как в реальной работе нет документов, требующих подписания в личном кабинете, На тестовой странице (опять же по встреченным на данном форуме ссылкам) вызываем Jinn-clienta и видим свою конвертированную подпись.
при обращении на тестовой странице вызова Jinn-clienta к этому USB носителю, сертификата по ГОСТ2001 не видно (виден только переконвертированный контейнер p15), хотя перечитав чуть ли не весь форум все утверждают, что новый Jinn-client нормально видит сертификаты по гост2001, и те сертификаты по гост2012, где название организации не больше 127 знаков!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • vvofk
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 2

amrv пишет: Добрый всем день!
. Или если установлено ПО под гост2012 (c новым Jinn-client), то при использовании сертификата по гост2001, его тоже надо конвертировать, если название организации более 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

amrv пишет: Вы не правильно поняли мой текст, как раз ЭЦП по ГОСТ2001 года не конвертировали, ибо везде на форуме пишут, что новый JINN их прекрасно видит, на деле же оказывается, что это не так. Новый JINN не видит ЭЦП по ГОСТ2001, во всяком случае те, что имеют в названии организации более 127 символов

Если использовать Континент TLS Клиент 1.0.920.0 и Jinn-Client 1.0.3050.0, то для сертификата ГОСТ-2001 устанавливать eXtended Container не требуется, конвертировать контерйнер также не надо.

Если же используется Континент TLS Клиент 2.0.1440.0, то с ним устанавливается eXtended Container 1.0.2.2 (не пробовал — будет ли работать 2.0.1440.0 без eXtended Container). Соответственно контейнер ГОСТ-2001 также требуется конвертировать, если название организации больше 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Собственно Jinn-client 1.0.3050 давно и успешно работает с ГОСТ-2001 (и недавно и успешно с ГОСТ-2012).
За «понимание» ГОСТ-2012 отвечает модуль eXtended Container, у которого проблема «127+» независимо от ГОСТа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Почему же тогда при наличии на компьютере старой версии JINN ЭЦП по ГОСТ 2001, даже если в названии организации более 127 символов, видятся, а вот уже при установки новой версии JINN эти же ЭЦП без конвертации не видятся?

amrv пишет: Для чего лишний элемент в виде eXtended Container? Что мешает такой же успешной реализации под новый ГОСТ 2012, без лишних дополнительных продуктов? Ведь ещё классики говорили: чем проще, тем лучше!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

При подписании документа Jinn Client не видит сертификаты

  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: При подписании документов в «Электронном бюджете» Jinn Client не видит установленные сертификаты по госту 2012. Сертификаты установлены и на флешке и на рутокене. На скриншоте показан сертификат (1 из 4 установленных) который работает, остальные — нет, хотя все установлены.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • hatabych
  • —>
  • Не в сети
  • Сообщений: 30
  • Спасибо получено: 3

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: установлены на рутокене и на флешке 4 сертификата с ключевыми парами разных людей, такое вообще будет работать? Потому что из всех сертификатов работает только один.

aeprotsyuk пишет: На один рутокен можно установить только 1 сертификат или можно несколько разных сертификатов (разных владельцев)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: Подскажите тогда пожалуйста как на 1 носитель записать не сколько сертификатов и чтобы считывались при подписании?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

При подписании документа Jinn Client не видит сертификаты

  • Сообщений: 1525
  • Репутация: 20
  • Спасибо получено: 381

ranger пишет: То есть даже с новым XC (версии 1.0.2.2) есть проблема с длиной названия организации или народ ставит древнюю версию от казны и получает гемор на свою голову?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Здравствуйте, та же проблема, при подписании в ЭБ видит флешку, но не видит подпись на ней. Длина наименования организации 90 символов. Что сделать? Установлен Jinn Client версии 1.0.943.0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Сертификат новый 2012, Jinn Client был установлен ранее. А где взять другую версию, если проблема в этом?

Получить в ОРСиБИ вашего УФК.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • _Nik_
  • —>
  • Не в сети
  • Сообщений: 24
  • Спасибо получено: 2

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Andy24
  • —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 1

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Simius
  • —>
  • Не в сети
  • Сообщений: 1
  • Спасибо получено: 0

Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

Simius пишет: Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • heorhee
  • —>
  • Ушел
  • Сообщений: 18
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

aeprotsyuk пишет: Подскажите как узнать кол-во символов?

Открыть сертификат, на вкладке «Состав» в разделе «Субъект» найти наименование организации и посчитать все символы, включая кавычки, пробелы и знаки препинания.

А как Вы тогда поняли, что наименование организации одинаковое:

Наименование организации в 1-м и остальных сертификатах одинаковое?

если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

danmadman пишет: Судя по этой теме, дело не в количестве символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • FarWinter
  • —>
  • Не в сети
  • Сообщений: 188
  • Репутация: 1
  • Спасибо получено: 62

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

На чтение 6 мин. Просмотров 1.3k. Опубликовано 15.12.2019

Информация обновлена: 17.04.2019

Модуль работы с криптоконтейнером «eXtended Container» 1.0.2.2 поддерживает работу с ключами электронной подписи, сформированных по ГОСТ Р 34.10-2012.

Как узнать разрядность вашей операционной системы?
Нажмите правой кнопкой мыши на значок «Мой компьютер» находящийся на рабочем столе (или в меню пуск), выберите пункт «Свойства». В разделе «Тип системы» указана разрядность.

Содержание

  1. Лицензионный ключ eXtended Container 1.0.2.2
  2. Инструкция по установке eXtended Container 1.0.2.2
  3. Содержание
  4. СПИСОК ТЕРМИНОВ И СОКРАЩЕНИЙ
  5. ПОРЯДОК ПОДГОТОВКИ АРМ
  6. ОПИСАНИЕ ОПЕРАЦИЙ
  7. Копирование сертификата сервера TLS в локальную директорию АРМ пользователя
  8. Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя
  9. Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера

Лицензионный ключ eXtended Container 1.0.2.2

Берем на 2-ой странице инструкции УФК.

Инструкция по установке eXtended Container 1.0.2.2

В открывшемся окне мастера установки нажимаем «Далее».

В следующем окне вводим лицензионный ключ, нажимаем «Далее».

В следующем окне нажимаем «Установить».

Остается немного подождать и в последнем окне нажать «Готово».

1. Подробное руководство по установке и настройке программного обеспечения автоматизированного рабочего места пользователя государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» (далее – Руководство) ( скачать руководство )

2. Перед настройкой автоматизированного рабочего места (далее – АРМ) пользователя ГИИС ЭБ для работы с новым ГОСТ Р 34.10-2012 необходимо удалить ранее установленное программное обеспечение, предназначенное для работы с ГИИС ЭБ:

· СКЗИ Континент TLS, после удаления обязательно требуется перезагрузка;

· СКЗИ Jinn- c lient, после удаления обязательно требуется перезагрузка;

· Куб: Модуль для работы с электронной подписью, после удаления обязательно требуется перезагрузка

3. Скачать утилиту очистки CspCleaner обязательно в корень диска C (скачать CspCleaner)

Запустить командную строку при помощи пункта «Выполнить» меню «Пуск» или можно воспользоваться сочетанием клавиш WinKey+R. Далее набрать cmd нажать Enter и набрать следующее
C :CspCleaner. exe -t o

После удаления остаточных файлов обязательно требуется перезагрузка

4. Установить СКЗИ КриптоПро CSP версии 4.0 R3 (4.0.9944), дистрибутив можно получить в УФК по Республике Саха (Якутия) на основании письма о предоставлении СКЗИ (скачать Образец письма о предоставлении средства ЭП и СКЗИ. doc ) или скачать с сайта разработчика с предварительной регистрацией ( http://cryptopro.ru/ )

. Если на АРМ уже установлено СКЗИ КриптоПро CSP версии 4.0 R3 (4.0.9944), то пункт 4 пропустить

5. Установить СКЗИ Jinn-client версии 1.0.3050.0 и дополнительно программу «eXtendedContainer», дистрибутив получить в УФК по Республике Саха (Якутия) на основании письма о предоставлении СКЗИ (скачать Форма Заявки на получение СКЗИ для ЭБ.docx)

6. Установить утилиту для конвертации контейнера закрытых ключей Converter (скачать Converter)

7. Установить СКЗИ Континент TLS версии 2.0.1440,дистрибутив скачать с сайта разработчика с предварительной регистрацией ( https://www.securitycode.ru/products/demo-versions/ )

8. Установить КриптоПро ЭЦП Browserplug-inверсии 2.0 дистрибутив скачать с сайта разработчика ( https://www.cryptopro.ru/products/cades/plugin )

13. Установить в Континент TLS Сертификатlk2012.budget.gov.ru.cerв соответствии с Руководством (ссылка на Корневые сертификаты и списки аннулированных сертификатов )

14. Установить браузер InternetExplorer версии 11.0.9600.17843 или выше

или установить браузер MozillaFirefox версии 32.0 и выше, или 54.0 и выше, или 60.3.0 ESR и выше или 60.5 ESR

или установить браузер Chromeверсии 38 и выше, или 43 и выше, или 45 и выше

15. Ссылка для входа в Личный кабинет ГИИС ЭБ:

· по сертификатам,выданным по ГОСТ Р 34.10-2012: http://lk2012.budget.gov.ru

· по сертификатам, выданным по ГОСТ Р 34.10-2001: http://lk.budget.gov.ru

  • © Управление Федерального казначейства
    77000, г.Якутск, ул.Орджоникидзе, 19

По вопросам прохождения обращений
и жалоб граждан

Государственная интегрированная информационная система управления
общественными финансами «Электронный бюджет»

Установка и настройка ЭБ

Руководство по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет»

Настоящий документ содержит описание последовательности действий по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет».

Содержание

СПИСОК ТЕРМИНОВ И СОКРАЩЕНИЙ

В документе используются следующие термины и сокращения:

АРМ автоматизированное рабочее место пользователя системы «Электронный бюджет»;
ОС операционная система;
ПО программное обеспечение;
Пользователь зарегистрированный в системе «Электронный бюджет» сотрудник организации, которому предоставлен доступ к определенным функциям в системе «Электронный бюджет», в соответствии с заявкой на подключение;
Система «Электронный бюджет» государственная интегрированная информационная система управления общественными финансами «Электронный бюджет»;

УЦ – Удостоверяющий центр.

ПОРЯДОК ПОДГОТОВКИ АРМ

Установка и настройка программного обеспечения автоматизированного рабочего места пользователя должна выполняться под учетной записью пользователя, входящего в группу локальных администраторов операционный системы. Порядок подготовки АРМ пользователя приведен в таблице:

№ п/п Раздел
1. #Копирование сертификата сервера TLS в локальную директорию АРМ пользователя
2. #Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя.
3. #Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера.
4. #Установка ПО «Windows Installer».
5. #Установка драйвера используемого носителя ключевой информации сертификата пользователя.
6. #Установка ПО «Jinn-Admin» для генерации запроса к УЦ на получение квалифицированного сертификата пользователя (устанавливается при необходимости).
7. #Установка и настройка средства создания защищенного TLS-соединения «Континент TLS Клиент».
8. #Установка средства электронной подписи «Jinn-Client».
9. ‎‎#Установка модуля для работы с электронной подписью «Cubesign».

ОПИСАНИЕ ОПЕРАЦИЙ

Копирование сертификата сервера TLS в локальную директорию АРМ пользователя

Для копирования файла сертификата сервера TLS в локальную директорию АРМ пользователя необходимо:

  1. Открыть в веб-обозревателе официальный сайта Федерального казначейства, перейдя по адресу в сети Интернет: www.roskazna.ru

  1. Перейти в раздел «Электронный бюджет > Подключение к системе».
  2. Активировать ссылку «Ссылка для скачивания сертификата сервера “Континент TLS VPN”».
  3. На предложение сохранить файл сертификата «Федеральное казначейство__.cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
  4. Сохранить файл сертификата сервера TLS.

Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя

Для копирования файла корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя необходимо:

  1. Открыть в веб-обозревателе официальный сайта Федерального казначейства, перейдя по адресу в сети Интернет: www.roskazna.ru

  1. Перейти в раздел «Удостоверяющий центр > Корневые сертификаты».
  2. Активировать ссылку «Корневой сертификат (квалифицированный)».
  3. На предложение сохранить файл сертификата «Корневой сертификат (квалифицированный).cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
  4. Сохранить файл сертификата сервера TLS.

Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера

Для установки корневого сертификата УЦ в хранилище сертификатов компьютера средствами операционной системы семейства Windows необходимо:

  1. Через контекстное меню файла корневого сертификата УЦ Федерального казначейства выбрать пункт меню «Установить сертификат».
  2. На экране отобразится мастер импорта сертификатов.

Как увеличить место на Яндекс.Диске — 4 доступных способа

Создав аккаунт на облачном хранилище Яндекс.

2.8k.

Как убрать уведомление об обновлении Windows 10

Windows 10 имеет множество плюсов и во многом выигрывает

1.2k.

Многофункциональное устройство — как его подключить к ПК и настроить для работы

Многофункциональное устройство помогает распечатывать

807

Как отключить push уведомления на смартфоне и компьютере

Сегодня любой браузер позволяет смотреть контент на

824

“Call Windows Help Desk Immediately” scam alert

Here it is, a malicious website that promotes a paid

629

Как изменить цвет, размер и облик курсора в Windows 10

На одном из этапов кастомизации Windows 10 можно изменить

859

Как выбрать страну и язык из региональных настроек в Windows 10

В операционной системе Windows 10 существует огромное

921

Virtual CloneDrive — менеджер виртуальных дисков

Для любителей погонять в компьютерные игры не секрет

619

We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.

Do not sell my personal information.

Cookie SettingsAccept

ru Русский

en Русский

Englishru Русский

Обновлено: 08.06.2023

Причина: Не установлен набор системных библиотек windows visual c++ redistributable, необходимый для завершения установки
В большинстве случаев причина кроется в установке заглушек вместо полноценных компонентов, их полным отсутствием или повреждением.

2. В ASN1 встречен неожиданный конец данных.

Причина: Проблема кроется в старых сертификатах. Континент ТЛС клиент не может прочитать некоторые сертификаты, с неподдерживаемыми знаками (например ;

Решение: Вычислить проблемные сертификаты и избавиться от них. Следует помнить, что пользователю доступны не все хранилища сертификатов, поэтому удалять нужно используя оснастку Windows и проверять хранилище локального компьютера. Или прибегнуть к помощи специалиста.

Причина: Проблема кроется в правах текущего пользователя к папкам и веткам реестра, которые использует программа.
Проблемные каталоги: c:Program FilesSecurity CodeContinent TLS Client и c:UsersPublicContinentTLSClient
Проблемные ветки реестра: HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClient и HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClientSetup

Решение: Предоставить текущему пользователю права на чтение и изменение данных каталогов и веток реестра. В некоторых случаях, придется стать их владельцем, чтобы выставить права и увидеть скрытые ветки реестра которые так же желает использовать Континент ТЛС клиент.
Список исчерпывающий, поэтому если вы предоставили все права на все ветки, но проблема не решилась, значит что-то упустили (некоторые ветки реестра не видны, пока не выдать права текущему пользователю). Если ничего не получается можете обратиться к нашим специалистам за помощью.

Причина: В 9 случаях из 10 это Dr.Web и его програмные продукты . Межсетевой экран антивирусов этого вендора требует тщательной настройки для беспроблемной работы электронного бюджета.

Первый вариант простой, но оставляет ваш компьютер незащищенным если у вас нет альтернатив под рукой.
Второй вариант требует дополнительной настройки АРМ, выделение свободного сокета под прокси-сервер континент тлс клиента и знаний.

Вывод тестирования о проблемном сертификате:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2012 256 бит, параметры ТК-26 А
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z

Вывод тестирования о любом другом сертификате, вход которого успешен:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
Решение: Формировать новый запрос на сертификат, предварительно вернув настройки Крипто Про к стандартным.

Причина: Известная несовместимость при установке на компьютере Континент АП и криптопровайдера от Кода Безопасности.
Решение: Удаление корневого сертификата из всех хранилищ (пользователя, локального компьютера, реестра), удаление проблемных веток реестра:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1

и последующая переустановка корневых сертификатов.

8. При подписании в Электронном Бюджете в окне Jinn client не видит сертификаты сформированные по гост 2012.

Причина №1: Наименование организации превышает 127 символов. см. решение №1
Причина №2: Ручная установка расширения eXtendedContainer по инструкции с сайта Федерального Казначейства . К сожалению, в руководстве указан только xc.exe который идет в составе дистрибутива Jinn client , установка которого нужна только на 32-битных системах. Для установки на 64-битные системы необходимо использовать xc64.exe. см. решение №2
Причина №3: Если eXtendedContainer не был установлен вручную, он будет автоматически установлен при установке Континент ТЛС клиент . Его использование нерекоммендуется, т.к. он вызывает проблемы с отображением сертификатов. см. решение №2

Причина: Вероятнее всего вы пытаетесь подписывать, выбирая сертификат не с флешки, а из хранилища сертификатов Windows. Это неправильно. Подписывать в Электронном Бюджете следует только с физического носителя: флешки или рутокен.

Решение: При подписании выбирать сертификат с флешки, или, если в окне выбора сертификатов не отображается нужного, ознакомиться с предыдущим пунктом данной статьи.

Причина: Некорретная настройка браузера Internet Explorer.

Решение: Воспользоваться подготовленным нами файлом для настройки браузера.

Причина: Неизвестно.

Решение: Удалить целиком ветку в реестре Windows: [HKEY_CURRENT_USERSoftwareSecurity Code]

1. В АРМ пользователя вставить носитель информации, содержащий дистрибутив ПО «Jinn-Client».

2. В составе дистрибутива ПО «Jinn-Client» осуществить запуск исполняемого файла «Setup». На экране отобразится меню единого установщика ПО «Jinn-Client».

Рисунок 48. Меню единого установщика ПО «Jinn-Client»

3. В меню установщика ПО «Jinn-Client» активировать ссылку «Jinn-Client».

На экране отобразится диалог приветствия установщика ПО «Jinn-Client» (Рисунок 49)

Рисунок 49. Окно приветствия установщика Jinn-Client

4. Для продолжения установки нажмите кнопку «Далее».

5. В появившемся диалоге лицензионного соглашения отметить пункт «Я принимаю условия лицензионного соглашения» (Рисунок 50) и нажать кнопку «Далее».

Рисунок 50. Окно просмотра лицензионного соглашения

На экране отобразится диалог ввода лицензионного ключа (Рисунок 51), поставляемого вместе с дистрибутивом ПО «Jinn-Client» в электронном или бумажном виде.

Рисунок 51. Окно ввода лицензионного ключа

6. Введите лицензионный ключ и нажмите кнопку «Далее».

На экране отобразится диалог выбора пути установки ПО «Jinn-Client» (Рисунок 52).

Рисунок 52. Окно выбора пути установки Jinn-Client

8. В диалоге настройки параметров Jinn-Client (Рисунок 53) ничего не изменяя нажмите кнопку «Далее».

Рисунок 53. Окно настройки параметров Jinn-Client

В случае появления комментария «Процессор не совместим с доверенной средой» выполнять какие-либо действия от пользователя не требуется. Данный комментарий означает, что работа в ПО «Jinn-Client» будет осуществляться без использования режима доверенной среды, процесс установки ПО «Jinn-Client» при этом прерывать не нужно.

На экране отобразится диалог процесса установки ПО «Jinn-Client» (Рисунок 55).

Рисунок 55. Окно, информирующее пользотваля о прогрессе в процессе установки Jinn-Client

По завершению установки на экран будет выведен диалог об успешном завершении установки (Рисунок 56).

11. На экране отобразится диалог о необходимости перезагрузки АРМ пользователя.

Рисунок 57. Диалог о необходимости перезагрузки АРМ Пользователя.

12. Нажать кнопку «Нет».

После установки ПО «Jinn-Client» дополнительных действий в части настройки данного ПО не требуется.

Очередная серия проблем с подписанием документов в электронном бюджете теперь по ГОСТ 2012. 1 Русский

Обновлено: 08.06.2023

Причина: Не установлен набор системных библиотек windows visual c++ redistributable, необходимый для завершения установки
В большинстве случаев причина кроется в установке заглушек вместо полноценных компонентов, их полным отсутствием или повреждением.

2. В ASN1 встречен неожиданный конец данных.

Причина: Проблема кроется в старых сертификатах. Континент ТЛС клиент не может прочитать некоторые сертификаты, с неподдерживаемыми знаками (например ;

Решение: Вычислить проблемные сертификаты и избавиться от них. Следует помнить, что пользователю доступны не все хранилища сертификатов, поэтому удалять нужно используя оснастку Windows и проверять хранилище локального компьютера. Или прибегнуть к помощи специалиста.

Причина: Проблема кроется в правах текущего пользователя к папкам и веткам реестра, которые использует программа.
Проблемные каталоги: c:Program FilesSecurity CodeContinent TLS Client и c:UsersPublicContinentTLSClient
Проблемные ветки реестра: HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClient и HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClientSetup

Решение: Предоставить текущему пользователю права на чтение и изменение данных каталогов и веток реестра. В некоторых случаях, придется стать их владельцем, чтобы выставить права и увидеть скрытые ветки реестра которые так же желает использовать Континент ТЛС клиент.
Список исчерпывающий, поэтому если вы предоставили все права на все ветки, но проблема не решилась, значит что-то упустили (некоторые ветки реестра не видны, пока не выдать права текущему пользователю). Если ничего не получается можете обратиться к нашим специалистам за помощью.

Причина: В 9 случаях из 10 это Dr.Web и его програмные продукты . Межсетевой экран антивирусов этого вендора требует тщательной настройки для беспроблемной работы электронного бюджета.

Первый вариант простой, но оставляет ваш компьютер незащищенным если у вас нет альтернатив под рукой.
Второй вариант требует дополнительной настройки АРМ, выделение свободного сокета под прокси-сервер континент тлс клиента и знаний.

Вывод тестирования о проблемном сертификате:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2012 256 бит, параметры ТК-26 А
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z

Вывод тестирования о любом другом сертификате, вход которого успешен:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
Решение: Формировать новый запрос на сертификат, предварительно вернув настройки Крипто Про к стандартным.

Причина: Известная несовместимость при установке на компьютере Континент АП и криптопровайдера от Кода Безопасности.
Решение: Удаление корневого сертификата из всех хранилищ (пользователя, локального компьютера, реестра), удаление проблемных веток реестра:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1

и последующая переустановка корневых сертификатов.

8. При подписании в Электронном Бюджете в окне Jinn client не видит сертификаты сформированные по гост 2012.

Причина №1: Наименование организации превышает 127 символов. см. решение №1
Причина №2: Ручная установка расширения eXtendedContainer по инструкции с сайта Федерального Казначейства . К сожалению, в руководстве указан только xc.exe который идет в составе дистрибутива Jinn client , установка которого нужна только на 32-битных системах. Для установки на 64-битные системы необходимо использовать xc64.exe. см. решение №2
Причина №3: Если eXtendedContainer не был установлен вручную, он будет автоматически установлен при установке Континент ТЛС клиент . Его использование нерекоммендуется, т.к. он вызывает проблемы с отображением сертификатов. см. решение №2

Причина: Вероятнее всего вы пытаетесь подписывать, выбирая сертификат не с флешки, а из хранилища сертификатов Windows. Это неправильно. Подписывать в Электронном Бюджете следует только с физического носителя: флешки или рутокен.

Решение: При подписании выбирать сертификат с флешки, или, если в окне выбора сертификатов не отображается нужного, ознакомиться с предыдущим пунктом данной статьи.

Причина: Некорретная настройка браузера Internet Explorer.

Решение: Воспользоваться подготовленным нами файлом для настройки браузера.

Причина: Неизвестно.

Решение: Удалить целиком ветку в реестре Windows: [HKEY_CURRENT_USERSoftwareSecurity Code]

1. В АРМ пользователя вставить носитель информации, содержащий дистрибутив ПО «Jinn-Client».

2. В составе дистрибутива ПО «Jinn-Client» осуществить запуск исполняемого файла «Setup». На экране отобразится меню единого установщика ПО «Jinn-Client».

Рисунок 48. Меню единого установщика ПО «Jinn-Client»

3. В меню установщика ПО «Jinn-Client» активировать ссылку «Jinn-Client».

На экране отобразится диалог приветствия установщика ПО «Jinn-Client» (Рисунок 49)

Рисунок 49. Окно приветствия установщика Jinn-Client

4. Для продолжения установки нажмите кнопку «Далее».

5. В появившемся диалоге лицензионного соглашения отметить пункт «Я принимаю условия лицензионного соглашения» (Рисунок 50) и нажать кнопку «Далее».

Рисунок 50. Окно просмотра лицензионного соглашения

На экране отобразится диалог ввода лицензионного ключа (Рисунок 51), поставляемого вместе с дистрибутивом ПО «Jinn-Client» в электронном или бумажном виде.

Рисунок 51. Окно ввода лицензионного ключа

6. Введите лицензионный ключ и нажмите кнопку «Далее».

На экране отобразится диалог выбора пути установки ПО «Jinn-Client» (Рисунок 52).

Рисунок 52. Окно выбора пути установки Jinn-Client

8. В диалоге настройки параметров Jinn-Client (Рисунок 53) ничего не изменяя нажмите кнопку «Далее».

Рисунок 53. Окно настройки параметров Jinn-Client

В случае появления комментария «Процессор не совместим с доверенной средой» выполнять какие-либо действия от пользователя не требуется. Данный комментарий означает, что работа в ПО «Jinn-Client» будет осуществляться без использования режима доверенной среды, процесс установки ПО «Jinn-Client» при этом прерывать не нужно.

На экране отобразится диалог процесса установки ПО «Jinn-Client» (Рисунок 55).

Рисунок 55. Окно, информирующее пользотваля о прогрессе в процессе установки Jinn-Client

По завершению установки на экран будет выведен диалог об успешном завершении установки (Рисунок 56).

11. На экране отобразится диалог о необходимости перезагрузки АРМ пользователя.

Рисунок 57. Диалог о необходимости перезагрузки АРМ Пользователя.

12. Нажать кнопку «Нет».

После установки ПО «Jinn-Client» дополнительных действий в части настройки данного ПО не требуется.

Очередная серия проблем с подписанием документов в электронном бюджете теперь по ГОСТ 2012. 1

На флэшке вообще не видит. Jinn-Client пишет иероглифами про тебя гадости.

Майор Пэйн работает над новыми фичами для тебя в Электронном бюджете наивный ты эникейщик.

Майор Пэйн работает над новыми фичами для тебя в Электронном бюджете наивный ты эникейщик.

В программах и компонентах будет что-то типа XC. Тогда ошибка validation failed or not avaliable yet возможно исчезнет.

Jinn-Client показывает иероглифы при подписи и виснет или нет подписей в списке на флешке.

Вы кстати знаете где смотреть какой ГОСТ у вашей подписи?

Так выглядит подпись с ГОСТ 2012

Так выглядит подпись с ГОСТ2012, очевидно для 2001 в этой секции будет ГОСТ 2001

Но сейчас надо что-то делать. Решительно качаем конвертер для подписей там есть инструкции. Если не доверяем мне идем на сайт читаем, качаем. Ставить ничего не надо. Распаковываем архив, запускаем .exe файл. Если в крипто про подписи установлены верно в появившимся окне будет выбор из всех подписей с пометками кто какого госта (если есть проблемы с КриптоПРО рекомендую почитать тут).

Важно, при конвертации с вас спросят поставить пароль даже если его не было. Отказаться нельзя, сойдет хоть пробел. Жмем далее и выбираем на какую флешку хоронить подпись. Появятся два файла с названием TE.cer и TEcont.p15. Переименовывать их нельзя и как следствие на одну флэху две подписи не запихать. Если кто знает как это провернуть буду благодарен за ответ в комментах.

Собственно на этом все, на этом Jinn Client должен перестать вам показывать иероглифы. Радуемся жизни и ждем новых подстав от майора Пейна.

Установка и настройка ПО для Электронного Бюджета состоит из:

  1. Установка и настройка КриптоПро 4.0.
  2. Установка корневых сертификатов казначейства.
  3. Скачивания сертификата Континента TLS-клиент.
  4. Установка и настройка Континент TLS-клиент.
  5. Установка Jinn Client
  6. Установка eXtended Container

Корневые сертификаты казначейства

Перед установкой корневых сертификатов ПО КриптоПро 4.0 должен быть установлен.

Настройка Электронного Бюджета (гост 2012)

Сертификат Континент TLS VPN (гост 2012)

Еще один сертификат который необходимо скачать, это сертификат Континент TLS VPN.

Если у Вас сертификат выданный казначейством по ГОСТ-у 2012 то скачиваем по этой ссылке.

Скачиваем сертификат Континент TLS VPN в загрузки, он нам пригодиться позднее, когда будем настраивать программу Континент TLS клиент.

Распаковываем архив TLS_Client_2.0.1440 и запускаем установщик Континент TLS-клиент.

Устанавливаем Континент TLS-клиент, настройки оставляем по дефолту, после установки перегружаем компьютер.

После перезагрузки на рабочем столе запускаем ярлык Континент TLS-клиент. Запускается мастер регистрации программы, нажимаем на зарегистрировать и регистрируем программу.

В меню Сертификаты -> Серверные сертификаты -> Импортируем сертификат Электронного бюджета, который мы скачали в начале статьи.

Чтобы Континент TLS-клиент запускался при загрузке Windows, необходимо в Настройках -> Основные -> установить галочки на Запускать при старте системы и При запуске свернуть в системный трей.

Установка JinnClient_1.0.3050.0 для подписания документов

Распаковываем архив и запускаем установщик Setup.exe

Нажимаем на Jinn-Client, открывается Мастер установки:

Вводим лицензиооный ключ получений в Казначействе.

Не меняем настройки, продложаем установку, по окончании перегружаем компьютер.

Установка eXtended Container

Запускаем Setup.exe в папке JinnClient_1.0.3050.0.

Вводим лицензионный ключ продукта полученный в Казначействе и продолжаем установку.

После установки перегрузите компьютер.

Откроется окно с выбором сертификата для входа в личный кабинет Электронного бюджета.

Выбираем сертификат для входа в Личный кабинет Электронного бюджета, если есть пароль на закрытую часть сертификата пишем и нажимаем ОК, после откроется Личный кабинет Электронного бюджета.

lichni-kabinet-elektronnioy-budget

Возможные проблемы

CRL сертификата сервера не загружен или устарел

При подключении к Электронному Бюджету появляется ошибка CRL сертификата сервера не загружен или устарел.

Решение:

  1. Скачайте новые корневые сертификаты Казначейства по этой ссылке.
  2. Выключить проверку CRL в настройках программы:

171 комментария “ Инструкция по настройке электронного бюджета ”

А если зайти в раздел Сервис и выбрать Просмотреть сертификаты в контейнере, там показывается ваш сертификат?

У нас та же самая проблема

Елена, Вы как-то решили эту проблему? У нас то же самое!

У нас аналогичная проблема. в ТП написали, они прислали инструкцию, выполнил ее, но эффекта не было.
Что можно еще настроить?
Появилось внезапно, бухгалтерия клянется, что ничего не меняли, но сейчас никем подписать не могут.
Что делать?

Ситуация аналогичная, как решили? Или не решили

дает ошибку «Не найден трансформер java.util.HashMap@f25fb761[threshold=12,loadFactor=0.75]» Что делать?

Здравствуйте! Ошибка 403. Описание: Не найден актуальный список отозванных сертификатов. Техническое описание: Список отозванных сертификатов не актуален. Список отзывов по факту актуален, установлен по месту назначения. Что можно попробовать для решения данной проблемы?

Здравствуйте, я вела неверный пароль и сейчас не могу входить в ЭБ, при этом выходит: «введен неверный пароль или сертификат не соответствует криптографическому контейнеру». Что мне делать?

Как решили вашу проблему, у меня примерно похожее, в ЭБ пускает, а ошибка возникает при попытке подписания документа

Такая же проблема

Здравствуйте! Всё установил по инструкции. Захожу в личный кабинет. Появляется меню слева, всё тыкается, а вот ни одна форма в правом поле не подгружается, всё пусто. С чем может быть связано не скажите?

спасибо за мануал

Добрый день. Возникла проблема при подписании документов выдаёт бумажный экземпляр но подписать нельзя( роле подпись пустая, выбрать нельзя). В чем может быть проблема?

При подключении к ЭБ выходит ошибка- Прокси-сервер отказывается принимать соединение. Что нужно делать? Мои действия?

Здравствуйте подскажите решение проблемы, пожалуйста. Выдает ошибку , при в ходе в личный кабинет электронного бюджета
403 Доступ запрещен
Описание:
Не выбран корректный сертификат клиента
Техническое описание:
Формат выбранного ключевого контейнера не поддерживается

Документы подписывает, но потом, по результатам проверки, выдает ошибку:
Не правильное значение хэша.

проблема точна токая же подскажите решение

поставьте версию мазилы 49

Вам не удалось решить проблему?

Установите Fire Fox 47 версию

Извините:
1 Errors
Не удалось обработать
script
document.getElementById(…).loadCertificates is not a function (TypeError). Подскажите как можно решить. сегодня срок отчетности.

такая же проблема, помогите пожалуйста сроки поджимают

Как сменить пользователя в электронном бюджете?? (войти в личный кабинет под другой учетной записью)

При входе надо использовать тот сертификат пользователя под которым надо зайти. Если с первого раза не зашел пару раз обновить страничку нажав F5.

Проблема с подписанием документов. Дает подписать один документ, на втором ругается, что криптосистема не инициализирована, пытаемся подписать тем же сертификатом. Помогает только перезапуск Континента TLS и опять по кругу. Есть решение?

Та же проблема, нам помогает простая перезагрузка страницы

Есть два варианта:
1. В настройках согласования отчетности оставить только Начальника как подписанта. (возможно фокус не пройдет).
2. Нужно идти на поклон в местное УФК с регистрацией нового пользователя и отдавать сертификат.

Спасибо. Решили первым способом. Пришлось все формуляры исправлять и заново создавать формы. А сегодня другая фича, вообще зайти на ЭБ не можем.

при подписание документа ошибка в том что джин клиент повреждён
как его удалить и что делать

Не найден трансформер java.util.HashMap@1d70ae0a[threshold=12,loadFactor=0.75]
браузер мазила

Здравствуйте, Ирина! Как Вы решили эту проблему?

Сергей, увы эту проблему решит только техническая поддержка ЭБ.

Спасибо, огромное. Моя проблема уже решена удаленно.

Подскажите как решить эту проблему?

Все разобрался :))) Чертов копипаст. Скопировал пробел в имя сайта :((

Здравствуйте подскажите решение проблемы, пожалуйста. Выдает ошибку , при в ходе в личный кабинет электронного бюджета
403 Доступ запрещен
Описание:
Не выбран корректный сертификат клиента
Техническое описание:
Формат выбранного ключевого контейнера не поддерживается

Доброго времени всем! Присоединяюсь к вопросу Фёдора от 04.05.2017 к 12:34.
Поделитесь пожалуйста полным дистрибутивом Jinn Client 1.0.1130.0. Очень нужна версия для x32-битной ОСи, по ссылке, размещенной здесь, только для x64-битной.

Андрей вопрос отпал в версии 32-бита или нет отпишитесь.

При создании запроса ФНС не требуется подпись. Просто создаете и отправляете.

Может кто-нибудь поделится полным jinn-client версии 1130? наше казначейство про нее ничего не слышало, раздают 943.

Фёдор, Вам удалось раздобыть полный дистриб Jinn Client-а 1.0.1130.0. Поделитесь пожалуйста если удалось!

Сегодня есть проблемы в ЭБ, попробуйте подписать позже.

Здравствуйте подскажите решение проблемы, пожалуйста. Выдает после выбора сертификата:
403 Доступ запрещен
Описание:
Не выбран корректный сертификат клиента
Техническое описание:
Формат выбранного ключевого контейнера не поддерживается

Здравствуйте! У меня не подписывает отчеты. На согласование отправляется, а подписать не дает. В казначействе говорят что последняя версия Мозиллы не работает. Плагины не правильно работает чтоли) Какую версию мозиллы поставить? У меня версия 52.0.2.

JTA transaction unexpectedly rolled back (maybe due to a timeout); nested exception is weblogic.transaction.RollbackException: setRollbackOnly called on transaction
Что бы это значило?

При импорте фала отчётности из Свод-Смарта возникает ошибка «не найден трансформер java.util.HashMap». Прошу учесть, что данная ошибка происходит не при загрузке файла из папки на локальном компьютере, а при нажатии «сохранить».

Ирина, попробуйте использовать Yandex браузер.

Не помогает, пробовала в опере, в яндексе и мозиле. Просто крутится «обработка запроса» и ничего не происходит.

Так же появляется ошибка 400 Ошибка SSL сертификата с пунктами на белом фоне: Сертификат просрочен, Срок действия сертификата не наступил.
Может удалось решить проблему кому то?

подскажите пожалуйста где взять лицензионный ключ для jinn client.

В вашем УФК должны выдавать.

Ключ можно взять в УФК, предоставив заявку.

Произвел плановую смену сертификатов через казначейство. По новым сертификатам в ЭБ зайти не могу (типа нет такого пользователя). В госзакупки вхожу без проблем. Может кто знает, через кого решается эта прблема?

Обратитесь в свое УФК, возможно они не привязали новые сертификаты к учетным записям пользователей в ЭБ.

В чем причина такой ошибки «введен неверный пароль или сертификат не соответствует криптографическому контейнеру»

Обратитесь к нам, постараемся помочь.

Подскажите, пожалуйста, в чем причина такой ошибки «введен неверный пароль или сертификат не соответствует криптографическому контейнеру»

Открываете файл экспортированной формы блокнотом, например 0503721
D:InstallBuhЭлектронный БюджетВыгрузка загрузка321Y01.тхт
и смотрите 6 строку, должна быть переменная ИСТ равно 172, так:
ИСТ=172,
если пусто, то вводите 172.
Всё.

Читайте также:

      

  • Как файл со статграда
  •   

  • Sddm настройка разрешения экрана
  •   

  • Что такое осмос в компьютере
  •   

  • Ps4 как работает дисковод
  •   

  • Графические дисплеи что это такое

Содержание

  1. Jinn Client не видит контейнер
  2. Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB
  3. При подписании документа Jinn Client не видит сертификаты
  4. При подписании документа Jinn Client не видит сертификаты

Jinn Client не видит контейнер

Проблема наблюдается при использовании сертификатов по ГОСТ Р34.10-2012 в подсистемах ГИИС «Электронный бюджет»

При использовании сертификатов по ГОСТ Р 34.10-2012 в подсистемах ГИИС «Электронный бюджет», оператором которых является Федеральное казначейство, необходимо:
1. Для аутентификации пользователей на автоматизированном рабочем месте установить СКЗИ «Континент TLS-клиент». Версия 2» и провести настройку в соответствии с инструкцией, размещенной на официальном сайте Федерального казначейства в разделе ГИС — Электронный бюджет — Подключение к системе.
2. В качестве адреса TLS сервера ГИИС ЭБ и доступа в личный кабинет указывать адрес lk2012.budget.gov.ru.

Другой вариант проблемы:

Размер имеет значение (с)

При подписании в ЭБ была выявлена проблема, если название организации в сертификате ГОСТ 2012 превышает 127 символов, то jinn просто не видит контейнер с таким сертификатом. Решение — конвертация контейнера. Утилита конвертации контейнеров КриптоПро в PKCS#15 в приложении. Инструкция по использованию в архиве. Для работы на рабочем месте должен быть установлен КриптоПро CSP.

Инструкция по созданию носителя от пользователя 7449

ДОПОЛНЕНИЕ

ОТВЕТ ТЕХПОДДЕРЖКИ УФК

Цитата: Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК.1. В компьютере вставлен съемный носитель с сертификатом PKCS#12.2. Запускаем утилиту конвертации.3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список».4. Выбираем нужный сертификат и нажимаем «Конвертировать».5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить».6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК».7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15.При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.

Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB

  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Так как в реальной работе нет документов, требующих подписания в личном кабинете, На тестовой странице (опять же по встреченным на данном форуме ссылкам) вызываем Jinn-clienta и видим свою конвертированную подпись.
при обращении на тестовой странице вызова Jinn-clienta к этому USB носителю, сертификата по ГОСТ2001 не видно (виден только переконвертированный контейнер p15), хотя перечитав чуть ли не весь форум все утверждают, что новый Jinn-client нормально видит сертификаты по гост2001, и те сертификаты по гост2012, где название организации не больше 127 знаков!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • vvofk
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 2

amrv пишет: Добрый всем день!
. Или если установлено ПО под гост2012 (c новым Jinn-client), то при использовании сертификата по гост2001, его тоже надо конвертировать, если название организации более 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

amrv пишет: Вы не правильно поняли мой текст, как раз ЭЦП по ГОСТ2001 года не конвертировали, ибо везде на форуме пишут, что новый JINN их прекрасно видит, на деле же оказывается, что это не так. Новый JINN не видит ЭЦП по ГОСТ2001, во всяком случае те, что имеют в названии организации более 127 символов

Если использовать Континент TLS Клиент 1.0.920.0 и Jinn-Client 1.0.3050.0, то для сертификата ГОСТ-2001 устанавливать eXtended Container не требуется, конвертировать контерйнер также не надо.

Если же используется Континент TLS Клиент 2.0.1440.0, то с ним устанавливается eXtended Container 1.0.2.2 (не пробовал — будет ли работать 2.0.1440.0 без eXtended Container). Соответственно контейнер ГОСТ-2001 также требуется конвертировать, если название организации больше 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Собственно Jinn-client 1.0.3050 давно и успешно работает с ГОСТ-2001 (и недавно и успешно с ГОСТ-2012).
За «понимание» ГОСТ-2012 отвечает модуль eXtended Container, у которого проблема «127+» независимо от ГОСТа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Почему же тогда при наличии на компьютере старой версии JINN ЭЦП по ГОСТ 2001, даже если в названии организации более 127 символов, видятся, а вот уже при установки новой версии JINN эти же ЭЦП без конвертации не видятся?

amrv пишет: Для чего лишний элемент в виде eXtended Container? Что мешает такой же успешной реализации под новый ГОСТ 2012, без лишних дополнительных продуктов? Ведь ещё классики говорили: чем проще, тем лучше!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

При подписании документа Jinn Client не видит сертификаты

  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: При подписании документов в «Электронном бюджете» Jinn Client не видит установленные сертификаты по госту 2012. Сертификаты установлены и на флешке и на рутокене. На скриншоте показан сертификат (1 из 4 установленных) который работает, остальные — нет, хотя все установлены.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • hatabych
  • —>
  • Не в сети
  • Сообщений: 30
  • Спасибо получено: 3

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: установлены на рутокене и на флешке 4 сертификата с ключевыми парами разных людей, такое вообще будет работать? Потому что из всех сертификатов работает только один.

aeprotsyuk пишет: На один рутокен можно установить только 1 сертификат или можно несколько разных сертификатов (разных владельцев)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: Подскажите тогда пожалуйста как на 1 носитель записать не сколько сертификатов и чтобы считывались при подписании?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

При подписании документа Jinn Client не видит сертификаты

  • Сообщений: 1525
  • Репутация: 20
  • Спасибо получено: 381

ranger пишет: То есть даже с новым XC (версии 1.0.2.2) есть проблема с длиной названия организации или народ ставит древнюю версию от казны и получает гемор на свою голову?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Здравствуйте, та же проблема, при подписании в ЭБ видит флешку, но не видит подпись на ней. Длина наименования организации 90 символов. Что сделать? Установлен Jinn Client версии 1.0.943.0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Сертификат новый 2012, Jinn Client был установлен ранее. А где взять другую версию, если проблема в этом?

Получить в ОРСиБИ вашего УФК.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • _Nik_
  • —>
  • Не в сети
  • Сообщений: 24
  • Спасибо получено: 2

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Andy24
  • —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 1

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Simius
  • —>
  • Не в сети
  • Сообщений: 1
  • Спасибо получено: 0

Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

Simius пишет: Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • heorhee
  • —>
  • Ушел
  • Сообщений: 18
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

aeprotsyuk пишет: Подскажите как узнать кол-во символов?

Открыть сертификат, на вкладке «Состав» в разделе «Субъект» найти наименование организации и посчитать все символы, включая кавычки, пробелы и знаки препинания.

А как Вы тогда поняли, что наименование организации одинаковое:

Наименование организации в 1-м и остальных сертификатах одинаковое?

если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

danmadman пишет: Судя по этой теме, дело не в количестве символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • FarWinter
  • —>
  • Не в сети
  • Сообщений: 188
  • Репутация: 1
  • Спасибо получено: 62

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Итак, при работе в электронном бюджете «Учет и отчетность» при подписании документа электронной подписью выскакивает окно Jinn-Client для выбора сертификата и вот этот самый джин не видит закрытую часть сертификата, находящуюся на флэшке, хотя крипто ПРО при тестировании сертификата закрытую часть видит прекрасно!

Вообще Ваши действия:

  1. Скачать конвертер
  2. Запустить, он увидит ваши ЭЦП
  3. Выбираете нужную подпись и запускаете

Конвертер сам преобразует закрытую часть и пересохраняет на флэхе
и без переустановки ЭЦП Jinn сразу всё видит и самое главное документы начинают подписываться!
Удачи!

Обновлено: 08.06.2023

Самая настраиваемая платформа электронной коммерции для развития вашего онлайн-бизнеса. Начните сегодня бесплатно.

Написано Бо Лебенс в блоге 15 июля 2021 г.

Последнее обновление: 23 июля 2021 г.

13 июля 2021 г. исследователь безопасности Джош обнаружил критическую уязвимость, связанную с WooCommerce и подключаемым модулем WooCommerce Blocks, с помощью нашей программы безопасности HackerOne.

Узнав о проблеме, наша команда немедленно провела тщательное расследование, проверила все соответствующие кодовые базы и создала исправление, устраняющее проблему для каждой затронутой версии (90+ выпусков), которое автоматически развертывалось в уязвимых магазинах.

У меня есть магазин WooCommerce — какие действия мне следует предпринять?

Автоматические обновления программного обеспечения для WooCommerce 5.5.1 начали развертываться 14 июля 2021 г. во всех магазинах, в которых используются уязвимые версии каждого подключаемого модуля, но мы по-прежнему настоятельно рекомендуем вам убедиться, что вы используете последнюю версию. Для WooCommerce это 5.5.2* или максимально возможное число в вашей ветке релиза. Если вы также используете блоки WooCommerce, вы должны использовать версию 5.5.1 этого плагина.

Важно! С выпуском WooCommerce 5.5.2 23 июля 2021 г. упомянутый выше процесс автоматического обновления был прекращен.

После обновления до исправленной версии мы также рекомендуем:

  • Обновление паролей для любых пользователей-администраторов на вашем сайте, особенно если они повторно используют одни и те же пароли на нескольких сайтах.
  • Ротация любых ключей API платежного шлюза и WooCommerce, используемых на вашем сайте.

Подробнее об этих шагах см. ниже.

* WooCommerce 5.5.2 был выпущен 23 июля 2021 г. Исправления, содержащиеся в этой версии, не связаны с недавней уязвимостью системы безопасности.

Как узнать, актуальна ли моя версия?

В приведенной ниже таблице содержится полный список исправленных версий как для WooCommerce, так и для блоков WooCommerce. Если вы используете версию WooCommerce или WooCommerce Blocks, которой нет в этом списке, немедленно обновите ее до самой последней версии в вашей ветке выпуска.

Исправленные версии WooCommerce Исправленные версии блоков WooCommerce
3.3.6 2.5.16
3.4.8 2.6.2
3.5.9 2.7.2
3.6.6 2.8.1
3.7.2 2.9.1
3.8.2 3.0.1
3.9.4 3.1.1
4.0.2 3.2.1
4.1.2 3.3.1
4.2.3 3.4.1< /td>
4.3.4 3.5.1
4.4.2 3.6.1
4.5.3 3.7.2
4.6.3 3.8.1
4.7.2 3.9.1
4.8. 1 4.0.1
4.9.3 4.1.1
4.2.1
5.1.1 4.3.1
5.2.3 4.4.3
5.3.1 4.5.3
5.4.2 4.6.1
5.5.1 4.7.1
5.5.2 4.8.1
4.9.2
5.0.1
5.1.1
5.2.1
5.3.2
5.4.1
5.5.1

< tr>< /tr>< td>5.0.1 < tr>

Почему мой сайт не получил автоматическое обновление?

Во всех случаях (кроме первого примера, когда вас это не затронет) вам следует попытаться вручную обновиться до последней исправленной версии в вашей ветке выпуска (например, 5.5.2, 5.4.2, 5.3.1 и т. д.). как указано в таблице выше.

Были ли какие-либо данные скомпрометированы?

Исходя из имеющихся данных, мы считаем, что любой эксплойт был ограниченным.

Если затронут магазин, раскрытая информация будет относиться к тому, что хранится на этом сайте, но может включать информацию о заказах, клиентах и ​​административную информацию.

Как я могу проверить, не был ли взломан мой магазин?

Из-за характера этой уязвимости и чрезвычайно гибкого способа обработки веб-запросов WordPress (и, следовательно, WooCommerce), не существует определенного способа подтверждения эксплойта. Возможно, вы сможете обнаружить некоторые попытки эксплойта, просмотрев журналы доступа вашего веб-сервера (или получив помощь от вашего веб-хостинга). Запросы в следующих форматах, поступившие с декабря 2019 г. по настоящее время, скорее всего, указывают на попытку эксплойта:

  • REQUEST_URI, соответствующий регулярному выражению //wp-json/wc/store/products/collection-data.*%25252.*/
  • REQUEST_URI, соответствующий регулярному выражению /.*/wc/store/products/collection-data.*%25252.*/ (обратите внимание, что это выражение неэффективно/медленно работает в большинстве сред ведения журналов)< /li>
  • Любой запрос без GET (POST или PUT) к /wp-json/wc/store/products/collection-data или /?rest_route=/wc/store/products/collection-data

Запросы, использующие эту уязвимость, поступают со следующих IP-адресов, причем более 98 % приходятся на первый в списке. Если вы видите какой-либо из этих IP-адресов в своих журналах доступа, вы должны предположить, что уязвимость использовалась:

  • 137 116 119 175
  • 162.158.78.41
  • 103.233.135.21

Какие пароли мне нужно изменить?

Маловероятно, что ваш пароль был скомпрометирован, так как он хеширован.

Пароли пользователей WordPress хэшируются с использованием солей, что означает, что полученное хеш-значение очень сложно взломать. Этот подход с использованием соленого хэша защищает ваш пароль администратора, а также пароли любых других пользователей на вашем сайте, включая клиентов. Несмотря на то, что доступ к хешированной версии вашего пароля, хранящейся в вашей базе данных, возможен через эту уязвимость, значение хеш-функции должно быть неразличимым и по-прежнему защищать ваши пароли от несанкционированного использования.

Это предполагает, что на вашем сайте используется стандартное управление паролями WordPress для пользователей. В зависимости от плагинов, которые вы установили на свой сайт, пароли или другая конфиденциальная информация могут храниться менее безопасным способом.

Если кто-либо из пользователей-администраторов на вашем сайте мог повторно использовать одни и те же пароли на нескольких веб-сайтах, мы рекомендуем вам обновить эти пароли на случай, если их учетные данные были скомпрометированы в другом месте.

Мы также рекомендуем изменить любые личные или секретные данные, хранящиеся в вашей базе данных WordPress/WooCommerce. Это могут быть ключи API, открытые/закрытые ключи для платежных шлюзов и многое другое, в зависимости от конфигурации вашего конкретного магазина.

Как разработчик расширений или поставщик услуг, должны ли мы предупредить наших продавцов WooCommerce?

Если вы работаете с каким-либо действующим магазином или продавцом WooCommerce, мы рекомендуем вам сотрудничать с ними, чтобы убедиться, что они знают об этой проблеме, и/или обновить их магазин до безопасной версии.

Если вы создали расширение или предлагаете услугу SaaS, основанную на API WooCommerce, мы рекомендуем вам помочь продавцам сбросить ключи для подключения к вашей службе.

Как владелец магазина, должен ли я предупреждать своих покупателей?

Вы сами решаете, предупреждать ли своих клиентов. Ваши обязательства по уведомлению клиентов или сбросу таких вещей, как пароли, будут зависеть от таких деталей, как инфраструктура вашего сайта, географическое положение вас и ваших клиентов, какие данные собирает ваш сайт, а также от того, был ли ваш сайт скомпрометирован.

Самое важное действие, которое вы можете предпринять для защиты своих клиентов, — это обновить версию WooCommerce до версии, в которой исправлена ​​эта уязвимость.

После обновления мы рекомендуем:

  • Обновление паролей для всех пользователей-администраторов на вашем сайте, особенно если вы повторно используете одни и те же пароли на нескольких сайтах.
  • Ротация любых ключей API платежного шлюза и WooCommerce, используемых на вашем сайте.

Как владелец магазина, вы сами решаете, хотите ли вы принять дополнительные меры предосторожности, например сбросить пароли ваших клиентов. Пароли пользователей WordPress (и, следовательно, WooCommerce) хэшируются с использованием солей, что означает, что полученное хеш-значение очень сложно взломать. Этот подход с соленым хэшем применяется ко всем паролям пользователей на вашем сайте, включая пароли ваших клиентов.

Безопасно ли использовать WooCommerce?

Подобные инциденты случаются редко, но, к сожалению, иногда случаются. Мы стремимся всегда реагировать немедленно и работать с полной прозрачностью.

С тех пор, как мы узнали об уязвимости, команда круглосуточно работала над тем, чтобы исправить ее и проинформировать наших пользователей.

Наши постоянные инвестиции в безопасность платформы позволяют нам предотвращать подавляющее большинство проблем, но в редких случаях, которые потенциально могут повлиять на работу магазинов, мы стремимся быстро исправлять, активно общаться и работать совместно с сообществом WooCommerce.

Что делать, если у меня остались вопросы?

Если у вас есть какие-либо дополнительные проблемы или вопросы по этой проблеме, наша команда Happiness Engineers всегда готова помочь — отправьте запрос в службу поддержки.

В словарь по умолчанию добавлены атрибуты от нескольких поставщиков:
Добавлен VENDOR Unix 4 с рядом атрибутов для маршрутизаторов Digi IX14, LR и WR. Некоторые VSA поставщика 4 также используются программным обеспечением ProFTPD.
Добавлен VENDOR Cisco-VPN5000 255 для концентратора Cisco VPN 5000 с рядом атрибутов с префиксом CVPN5000.
Добавлен VENDOR Adtran 664 с рядом атрибутов с префиксом Adtran.
Добавлен ПОСТАВЩИК Cisco-BSSM 5632 для атрибута Cisco Building Broadband Service Manager CBSSM-Bandwidth.
Добавлен ПОСТАВЩИК Cisco-Aironet 5842 для атрибута Aironet-Session-Timeout.
Добавлен ПОСТАВЩИК Calix 6321 с номером атрибутов с префиксом Calix.
Добавлен VENDOR Overture 7950 с атрибутом Overture-User-Access-Level.
Добавлен VENDOR Hatteras 8550 с атрибутом Hatteras-Auth-Level.
Добавлен VENDOR Ericsson-PCN 10923 для атрибутов, зарегистрированных для поставщика Ericsson AB — Packet Core Networks. Добавлен ряд атрибутов с префиксом Ericsson-PCN.
Добавлен VENDOR Sandvine 11610 с атрибутом Sandvine-Group.
Добавлен VENDOR ELTEK 12148 с рядом атрибутов с префиксом ELTEK.
Добавлен VENDOR Overture- 4200-4300 16943 с атрибутом Overture-4200-4300-Access_Level для устройств Overture 4200/4300.
Добавлен VENDOR CyanInc 28533 с атрибутами CyanInc-User-Roles и CyanInc-Acct-Event-Text.

Редакция 4.24 (9 декабря 2019 г.): новые функции, улучшения и исправления ошибок

Избранные примечания, улучшения и исправления совместимости

Известные предостережения и другие примечания

  • TLSv1.3 остается отключенным по умолчанию для методов EAP на основе TLS и классов на основе Stream, таких как RadSec.
  • Сообщается, что функциональность EAP-FAST зависит от версии TLS, настроек уровня безопасности библиотеки TLS и реализации клиента.

Подробные изменения

Редакция 4.23 (17 апреля 2019 г., первоначальный выпуск от 10 апреля 2019 г.): исправления безопасности, новые функции, улучшения и исправления ошибок
Выбранные примечания о совместимости, улучшения и исправления

  • Улучшен AcctLogFILE для поддержки JSON.
  • Исправления безопасности для проверки подлинности EAP-pwd и некоторых конфигураций TLS. OSC рекомендует всем пользователям ознакомиться с рекомендациями по безопасности OSC OSC-SEC-2019-01.

Известные предостережения и другие примечания

  • TLSv1.3 не включен по умолчанию для методов EAP на основе TLS.
  • TLSv1.3 не включен по умолчанию для классов на основе потока, таких как RadSec.

Подробные изменения

Редакция 4.22 (09 января 2019 г.): крупное обновление пакета, новые функции, улучшения и исправления ошибок
Выбранные примечания о совместимости, улучшения и исправления

  • Новые пакеты Radiator: Red Hat Enterprise Linux 7 и Centos 7, Ubuntu 16.04 и 18.04 и Windows MSI.
  • Основные обновления поддержки сервера проверки Yubikey
  • Поддержка множественной адресации SCTP для Diameter и других потоковых модулей.

Известные предостережения и другие примечания

  • TLSv1.3 не включен по умолчанию для методов EAP на основе TLS.
  • TLSv1.3 не включен по умолчанию для классов на основе потока, таких как RadSec.

Подробные изменения

  • Исправлены вложенные и каскадные группы AuthBy GROUP, которые перестали работать в Radiator 4.20.
  • Унифицирована функция AuthBy HANDLER и отменены некоторые изменения, сделанные в Radiator 4.20.
  • Журнал аутентификации и учета JSON теперь форматирует время как числовой тип, а не как строку.
  • Обработка соединений ServerTACACSPLUS претерпела значительные изменения.
  • Может потребоваться обновление пользовательских модулей, использующих функции инициализации.

Известные предостережения и другие примечания

  • Первоначальное тестирование проводится с разрабатываемыми версиями OpenSSL 1.1.1. Не рекомендуется использовать с радиатором.

Подробные изменения

  • Обновлен простой_основной_цикл для использования тайм-аута и обработчика тайм-аута. Они полезны для тестовых и других клиентских программ.
  • Атрибуты, заданные в командной строке, теперь переопределяют значения по умолчанию и переключателей параметров в radpwtst.
  • Исправлена ​​ошибка, из-за которой вложенные и каскадные группы AuthBy GROUP переставали работать из-за изменений в асинхронной обработке Radiator 4.20.
  • Унифицированы функции AuthBy HANDLER и отменены некоторые изменения, сделанные в Radiator 4.20: AuthLog, AcctLog, PostProcessingHook, AddToReply и аналогичные обновления ответов теперь выполняются обработчиками, вызываемыми AuthBy HANDLER. Если эти функции необходимы, когда AuthBy RADIUS используется с AuthBy HANDLER, требуется флаг асинхронности.
  • Исправлено IgnoreReject в AuthBy RADIUS при включенном NoReplyReject.
  • AuthBy RADSEC теперь поддерживает Asynchronous и NoReplyReject.
  • Handler теперь поддерживает параметр конфигурации флага AccountingAccepted для Handler. Это вынуждает обработчик немедленно регистрировать и безоговорочно подтверждать запросы учета, прежде чем передавать их в AuthBys. По сравнению с AccountingHandled здесь не будет ждать ответа от прокси-сервера.
  • Ответ на запрос любого типа теперь отправляется только один раз. Это делается для особых случаев, например, когда запрос учета передается на несколько серверов через прокси-сервер, или перехватчик или любая другая особая обработка могут привести к тому, что NAS получит несколько ответов.
  • EAP-TLS теперь также использует тип электронной почты subjectAltName при проверке соответствия идентификатору EAP или имени пользователя.
  • Обновлен алгоритм MaxFailedGraceTime в AuthBy RADIUS и RADSEC.
  • Исправлены методы туннелирования EAP для правильной работы, когда внутренние прокси-серверы аутентификации с включенным асинхронным параметром.
  • Обновлены демонстрационные сертификаты subjectAltName для клиентских и серверных сертификатов. Клиент теперь имеет электронную почту, а сервер имеет URI в дополнение к существующим альтернативным именам. Другие сертификаты, не относящиеся к ЦС, имеют и то, и другое.
  • Усовершенствованное протоколирование и обработка ошибок прослушивания сокета StreamServer во время настройки.
  • Обновлено несколько методов EAP, чтобы активировать Access-Reject с EAP-Failure для некоторых сообщений, которые ранее игнорировались.
  • Удален устаревший EAP типа 38 EAP-TNC.
  • Обновлено ведение журнала EAP-PAX и EAP-PSK и обработка ошибок. EAP-PSK теперь требует, чтобы идентификатор EAP совпадал с идентификатором, передаваемым в сообщениях EAP-PSK.
  • Улучшен скрипт инициализации радиатора goodies/linux-radiator.init и файл сервисного модуля systemd goodies/radiator.service. Добавлен файл goodies/radiator@.service единицы службы systemd, который поддерживает экземпляры службы systemd.
  • Обновления ведения журнала. Внутренние изменения, чтобы включить больше предупреждений и то, как клиент поддерживает свой список клиентов для поиска клиентов.
  • ФАЙЛ StatsLog теперь поддерживает параметр конфигурации OutputFormat. Возможные значения: text и json. По умолчанию используется текст.
  • Message-Authenticator больше не добавляется в ответы Status-Server Access-Accept, поскольку некоторые клиенты не могли его обработать.
  • Усовершенствования ведения журнала: Причина в AuthLog теперь представляет собой пустую строку, а не неопределенное значение, если конкретная причина недоступна. Это типично, когда результат принимается за нормальные условия. Теперь доступны дополнительные результаты для определенных условий и специальных конфигураций, таких как NoForwardAuthentication.
  • Исправлен бесконечный цикл, когда AuthBy RADIUS был настроен с асинхронным режимом, CachePasswords и CacheOnNoReply.
  • AcctSQLStatement и AuthSQLStatement теперь поддерживают %0 для замены имени пользователя.
  • Добавлен пример конфигурации radminYubikey.cfg. Все образцы конфигурации RAdmin были обновлены и теперь поставляются с Radiator.
  • Пользовательские модули, которым требуются main::reinitFns и addChildInitFn, должны быть обновлены для использования новых методов регистрации обратного вызова в ServerConfig. ServerConfig теперь поддерживает методы регистрации функций обратного вызова для каждого модуля, которые запускаются для запуска и перезапуска сервера, дочерней вилки фермы, повторной инициализации, отложенного завершения работы и завершения работы.
  • Исправлена ​​ошибка в использовании имени службы GossipRedis Sentinel, которая приводила к сбою подключения Sentinel. Журнал GossipRedis теперь четко показывает, является ли конечная точка подключения Redis Sentinel или сервером.
  • Изменены форматы format_acct_log_json и format_authlog_json в файле LogFormat.pm, чтобы добавить время в виде числового типа, целого числа или числа с плавающей запятой, а не строки. Тип зависит от LogMicroseconds.
  • Улучшено ведение журнала сплетен и обработка плохо отформатированных сообщений.
  • Улучшена обработка noauth, noacct и соответствующих флагов radpwtst.
  • Обработка соединений ServerTACACSPLUS теперь основана на модулях Stream, аналогичных RadSec, Diameter и другим. Это устраняет ошибку блокировки соединения при запуске с параметром FarmSize и позволяет ServerTACACSPLUS использовать все функции, предоставляемые модулями Stream.
  • Внутренние изменения в функциях повторной инициализации и инициализации дочерних элементов фермы, которые могут заинтересовать авторов пользовательских модулей
    Повторная инициализация
    • Функции повторной инициализации теперь запускаются только при повторной инициализации radiusd (т. е. SIGHUP)
    • reinitialise запускается перед уничтожением $main::config, поэтому зарегистрированные функции повторной инициализации могут только читать $main::config, если это необходимо
    • если есть необходимость в вызове функций при запуске, т.е. после чтения $main::config, рекомендуется использовать $main::config->register_startup_fn(&coderef, @args)
    • теперь можно задавать аргументы для повторной инициализации функций
    • прямая отправка в @main::reinitFns в будущем будет устаревшей, поэтому предпочтительным способом их регистрации является $main::config->register_reinit_fn(&coderef, @args)

    Инициализация дочерней фермы

    • использование main::addChildInitFn будет объявлено устаревшим в будущем. Предпочтительный способ регистрации дочерних функций инициализации фермы — через $main::config->register_childinit_fn(&coderef, @args). Сигнатура функции не изменилась с main::addChildFn.

    Избранные примечания, улучшения и исправления совместимости

    Известные предостережения и другие примечания

    • Первоначальное тестирование проводится с разрабатываемыми версиями OpenSSL 1.1.1. Не рекомендуется использовать с радиатором.

    Подробные изменения

    Избранные примечания, улучшения и исправления совместимости

    • Устранена утечка памяти в методах EAP на основе TLS. Это коснулось конфигураций, отключающих возобновление сеанса.
    • Незавершенные проверки подлинности EAP теперь регистрируются
    • Игнорируемые проверки подлинности теперь доступны для ведения журнала AuthLog

    Известные предостережения и другие примечания

    • Возобновление сеанса PEAP иногда завершается ошибкой в ​​Windows и возвращается к полной аутентификации. Исправление известно и запланировано для будущих выпусков.
    • Первоначальное тестирование OpenSSL 1.1.0. EAP-FAST еще не работает.

    Подробные изменения

    • Расширенные сообщения журнала, созданные методами EAP на основе TLS.Дополнительные сведения теперь регистрируются и доступны с информацией о причине AuthLog.
    • Добавлены две новые функции модуля контекста: fetch возвращает существующий контекст и сбрасывает время ожидания. Если существующего контекста нет, ничего не возвращает. timeout_callback задает функцию обратного вызова для контекста, которая вызывается по истечении времени ожидания контекста.
    • Улучшенное ведение журнала EAP: незавершенные проверки подлинности EAP теперь регистрируются как в журнале радиатора, так и в журнале проверки подлинности. Записи журнала проверки подлинности регистрируются как отклоненные проверки подлинности. Предложено Дэвидом Зыком и др.
    • Контексты EAP теперь освобождаются после завершения аутентификации, а не всегда ожидают истечения времени ожидания контекста.
    • В методах EAP на основе TLS происходила утечка памяти, когда EAPTLS_SessionResumption был отключен. Этот параметр включен по умолчанию.
    • VENDOR Airespace 14179 VSA Airespace-IPv6-ACL-Name добавлен в словарь
    • Ошибка в написании приложения в DiaAttrList::REDIRECT_HOST_USAGE_REALM_AND_APPLICATION и имени приложения Diameter «SIP Application»
    • Исправлена ​​ошибка AuthBy SIP2, которая отклоняла как действительные, так и недействительные попытки аутентификации с помощью EAP-GTC. Улучшено ведение журнала SIP2 и обновлен AuthBy SIP2 для более надежной обработки неподдерживаемых методов EAP.
    • Теперь при вызове метода цитаты для модуля, который не является SqlDb, регистрируется сообщение об ошибке. Одинарные кавычки теперь удалены из значения в кавычках. Любые пользовательские модули, которые регистрируют это сообщение, должны быть исправлены, чтобы использовать правильный модуль, производный от SqlDb, при вызове цитаты.
    • Добавлена ​​поддержка опроса очереди сообщений в Gossip. Добавлен новый образец конфигурации radius-dynauth.cfg, который использует AuthBy DYNAUTH для отправки запросов динамической аутентификации RADIUS. Теперь Handler.pm передает ссылку на причину результата в вызовы answerFn. Незначительные исправления для отслеживания передачи идентификатора и сплетен.
    • Новые элементы проверки RecvPort, RecvAddress и RecvName соответствуют запросам на основе локального порта или адреса. Например, если Radiator прослушивает порт Radius 1645 и 1812, он выбирает только те запросы, которые были получены через порт 1645.
    • Улучшенный монитор для интеграции с другими системами. Реализованы следующие команды монитора:
      ASCII: измените разделители объектов и строк на «n»
      ПО УМОЛЧАНИЮ: измените разделители объектов и строк обратно на их значения по умолчанию ASCII SOH и NUL соответственно
      ПОЛУЧИТЬ: получить один атрибут объекта
      с любезной помощью Килиана Краузе
    • Исправлен сбой при проверке одновременного использования REDIS SessionDatabase.
    • Обновлена ​​документация по шифрованию Gossip, ведение журнала, обработка недопустимых ключей и изменен индекс ключа с 0 на зарезервированный.
    • Счетчик StatsLog proxiedNoReply теперь увеличивается для узлов в пределах AuthBy RADIUS и RADSEC и их производных предложений. Ранее счетчик увеличивался только для AuthBy после исчерпания всех повторных попыток. Время ожидания сервера состояния не увеличивает значение счетчика Host proxiedNoReply.
    • Все предложения AuthLog теперь поддерживают параметр флага LogIgnore. По умолчанию этот параметр не установлен, и если он установлен, он позволяет регистрировать проигнорированные попытки аутентификации. Попытка обычно игнорируется, когда пользовательская база данных дает сбой или Radiator не может вернуть окончательный ответ по какой-либо другой причине. Прокси-запросы, которые возвращают немедленное игнорирование, не регистрируются, поскольку ответ с окончательным результатом ожидается позже.
    • Исправлены ошибки в ферме серверов GossipUDP и обмене сообщениями об обнаружении одноранговых узлов.
    • Если задан глобальный параметр «Пользователь» или «Группа», задается как действительный, так и реальный идентификатор пользователя или группы, а не только действующие идентификаторы.
    • Исправлена ​​проблема, из-за которой расширенная отладка, например с предикатами трассировки монитора, могла привести к сбою.
    • DynAuthPort в клиенте теперь по умолчанию не установлен вместо 3799. Это позволяет таким предложениям, как AuthBy DYNAUTH, предоставлять значение для каждого запроса, которое не перезаписывается DynAuthPort клиента.
    • radiusd теперь поддерживает несколько параметров командной строки -I.

    Избранные примечания, улучшения и исправления совместимости

    • Добавлен параметр AuthenProto для настройки разрешенных протоколов аутентификации, таких как PAP, CHAP и дайджест SIP. Подробнее см. ниже, особенно если вы используете дайджест SIP.
    • EAP-MSCHAP-V2 требует параметр флага EAP_MSCHAPv2_UseMultipleAuthBys при наличии нескольких AuthBys в одном обработчике.
    • Добавлены предложения AcctLog для регистрации сообщений учета.
    • Добавлена ​​поддержка алгоритмов прокси в AuthBy RADSEC.
    • Количество улучшений ведения журналов, EAP и другой обработки протоколов. Для пользовательских реализаций EAP-TTLS могут потребоваться обновления. Подробнее см. ниже.
    • Пустые пароли и имена пользователей с октетами NUL теперь отклоняются большинством методов аутентификации при поиске в локальной базе данных пользователей.
    • Дефис «-» больше не работает как имя файла для StatsLog FILE и подобных параметров.
    • Исправления безопасности для общей аутентификации, цитирования SQL, аутентификации Digipass и AuthBy HEIMDALDIGEST.OSC рекомендует всем пользователям ознакомиться с рекомендациями по безопасности OSC OSC-SEC-2017-01

    Известные предостережения и другие примечания

    • Возобновление сеанса PEAP иногда завершается ошибкой в ​​Windows и возвращается к полной аутентификации. Исправление известно и запланировано для будущих выпусков.
    • Специальное форматирование символов % было обновлено. Правильно определенные строки формата не должны требовать изменений.
    • Тесты с OpenSSL 1.1.0 пока не проводились.
    • Мы получили сообщения об утечках памяти. Мы изучаем это и будем признательны за любые сообщения о необычном росте процессов.

    Подробные изменения

    Избранные примечания, улучшения и исправления совместимости

    Функции, которых еще нет в этом выпуске, известные предостережения и другие примечания

    • Поддержка OCSP
    • Выбор прокси-алгоритма для AuthBy RADSEC
    • Не тестировал OpenSSL 1.1.0. Тестирование с OpenSSL 1.0.2h, Net::SSLeay 1.78, IOS 10, Android 7 и Windows 10
    • В Windows иногда происходит сбой возобновления сеанса PEAP. Дальнейшее расследование продолжается.
    • Основное обновление документации. Справочное руководство по радиаторам снова доступно в формате HTML

    Подробные изменения

    Выбранные исправления ошибок, примечания о совместимости и улучшения

    • Обновление совместимости для методов TLS на основе EAP для клиентов, поддерживающих TLS 1.2. Примерами могут служить будущие выпуски Apple iOS и OS X, а также Android 6 Marshmallow.
    • Два важных исправления безопасности. OSC рекомендует всем пользователям ознакомиться с рекомендациями по безопасности OSC OSC-SEC-2015-02
    • В настоящее время возобновление сеанса TLS может работать не со всеми клиентами Windows. Обходной путь — установить для параметра EAPTLS_SessionResumion значение 0 или подождать, пока клиент повторит попытку аутентификации.
    • Radiator теперь поддерживает новый модуль AddressAllocator DHCPv6 для выделения адресов IPv6 и делегирования префиксов.

    Подробные изменения

    Избранные исправления ошибок, примечания о совместимости, новые функции и улучшения

    • Исправляет уязвимость EAP-MSCHAP-V2 и EAP-pwd. OSC рекомендует всем пользователям ознакомиться с рекомендацией по безопасности OSC OSC-SEC-2015-01, чтобы узнать, затронуты ли они.
    • Требуется perl-ldap-0.32 или выше. Должен быть доступен во всех существующих системах.
    • EAP-pwd требует Crypt::OpenSSL::Bignum 0.06 или более поздней версии от CPAN
    • Настраиваемая версия TLS и выбор набора шифров для EAP и потоковых модулей на основе TLS
    • Теперь можно включить проверку CRL для всей цепочки сертификатов
    • Включен фреймворк Gossip с реализацией на основе Redis
    • Поддержка Gossip при сообщении об ошибках прокси-сервера следующего перехода между экземплярами Radiator.
    • Общий кэш дубликатов для упрощения конфигурации фермы серверов
    • Поддержка журнала событий Windows
    • Поддержка пользовательских форматов для журналов, журналов проверки подлинности и журналов учета. CEF и JSON включены
    • Поддержка IEEE 802.1AE, также известного как MACsec
    • Все AuthBys теперь поддерживают PostAuthHooks
    • Различные двоичные модули теперь доступны в OSC и удалены из дистрибутива Radiator.

    Подробные изменения

    Выбранные исправления ошибок, примечания о совместимости и улучшения

    Кафедра информатики, факультет автоматического управления и информатики, Политехнический университет Бухареста, 060042 Бухарест, Румыния; or.bpu@icivodar.urdnaxela (А.Р.); or.bpu@ciluc.airam_anaoi (IC); or.bpu@aerpo.aivalf (FO)

    Аннотация

    Развертывание систем Интернета вещей (IoT) становится повсеместным и критически важным для бизнеса во многих сферах бизнеса, как для автоматизации процессов, так и для принятия решений на основе данных на основе сетей распределенных датчиков. За простотой этих решений обычно скрывается сложная многоуровневая архитектура — от аппаратных датчиков до систем анализа данных. Они в значительной степени зависят от программного обеспечения, работающего на локальных шлюзах, предназначенных для связи между датчиками и облаком. Как правило, это требует обновлений и улучшений, что создает проблемы при развертывании и обслуживании. Безопасная и безотказная система обновления особенно важна для успешного развертывания IoT, особенно для крупномасштабных коммерческих решений. В этом документе рассматриваются конкретные проблемы для инфраструктур, предназначенных для удаленного развертывания приложений и управления ими, рассматриваются проблемы управления, связанные с системами датчиков IoT, и предлагается математическая модель и методология для решения этой проблемы. Чтобы проверить эффективность модели, мы внедрили ее в виде системы программной инфраструктуры для готовых коммерческих продуктов IoT. В качестве доказательства мы представляем развертывание 100 умных автоматов по раздаче газированных напитков в трех местах. Каждая машина полагается на датчики, отслеживающие ее состояние, и на шлюзы, контролирующие ее поведение, каждая из которых получает 133 различных удаленных обновления программного обеспечения через наше решение.Кроме того, 80 % машин работали без перебоев в течение 250 дней, при этом 20 % вышли из строя из-за внешних факторов; из 80 % 30 % столкнулись с временными сбоями обновления из-за ограниченных возможностей оборудования, и система успешно выполнила автоматический откат системы, таким образом восстановив 100 % временных сбоев.

    Ключевые слова: Интернет вещей (IoT), развертывание приложений, удаленное обновление, встроенное программное обеспечение, датчик, обновление встроенного программного обеспечения, управление версиями программного обеспечения

    1. Введение

    За последние несколько лет влияние систем на основе Интернета вещей (IoT) возросло как с точки зрения количества устройств и областей применения, так и с точки зрения научных и экономических результатов. Развертывание систем IoT становится повсеместным благодаря специализированным решениям, охватывающим варианты использования от сельского хозяйства, умных городов или промышленных приложений до медицинских носимых устройств или интеллектуальных и подключенных домашних развлекательных устройств. Многие компании используют решения на основе Интернета вещей как в различных автоматических средствах, так и в крупномасштабных развертываниях сетей распределенных датчиков на основе Интернета вещей, которые используются для сбора данных в режиме реального времени для принятия решений на основе данных.

    Современные достижения в области инфраструктуры Интернета вещей позволяют создавать высокоинтегрированные решения, позволяющие компаниям быстро развертывать коммерческие решения на основе устройств Интернета вещей, скрывая сложность многоуровневой реализации. Однако за простотой, предлагаемой этими решениями, обычно скрываются сложные архитектуры [1] с многочисленными необходимыми взаимосвязанными компонентами — от датчиков и аппаратных платформ до встроенного программного обеспечения, инфраструктуры беспроводной связи, шлюзов специального назначения, сетевых решений, облачных вычислений. хранилище и различные модели представления данных, до окончательной обработки, инструментов анализа данных и пользовательских моделей представления. На рис. 1 показаны сложность и разнообразие экосистемы Интернета вещей.

     Внешний файл, содержащий изображение, иллюстрацию и т. д. Имя объекта: sensor-20-04393-g001.jpg

    Экосистема Интернета вещей.

    Все эти сложные системы полагаются на собранные данные или действия, выполняемые на первом уровне реализации Интернета вещей — на локальных аппаратных устройствах. Они запускают специальное программное обеспечение, которое обычно зависит от платформы и должно отвечать многочисленным ограничениям из-за ограниченных аппаратных возможностей и требований к низкому энергопотреблению. Это программное обеспечение также требует обновлений и улучшений, как для исправления ошибок, так и для новых функций, а также для повышения безопасности. Более того, многочисленные решения IoT разрабатываются быстрорастущими стартапами, которые часто выпускают новые версии, что требует частых обновлений программного обеспечения [2]. Наконец, коммерческие приложения обычно имеют длительные жизненные циклы аппаратных компонентов, необходимых для обеспечения надлежащей амортизации, что ограничивает модификацию системы только обновлениями программного обеспечения.

    Несмотря на то, что обновления программного обеспечения для встроенного оборудования стали важным звеном в экосистеме Интернета вещей, во многих промышленных развертываниях Интернета вещей по-прежнему отсутствует поддержка удаленного обновления программного обеспечения, при этом все обновления применяются на месте через выделенные аппаратные интерфейсы. Это приводит к высоким затратам на техническое обслуживание, поскольку для каждого устройства IoT, развернутого в производстве, технический специалист должен иметь физический доступ к нему, чтобы запустить и контролировать процесс обновления. С другой стороны, многие компании внедрили специальные механизмы обновления по беспроводной сети (OTA), но многие из них далеки от поддержки безопасного и отказоустойчивого процесса обновления приложений. Сообщалось о различных случаях блокировки или взлома устройств в результате неудачного обновления [3,4]. Это указывает на очевидную потребность в сложном и безопасном решении для удаленного обновления, предназначенном для устройств IoT, которое охватывает все уровни в стеке IoT. В последнее время такие платформы, как Android Things [5], Ubuntu Core [6], Mender [7] и Balena [8] (ранее называвшаяся Resin), были разработаны с целью поддержки таких отказоустойчивых обновлений, предназначенных для встроенных устройств.

    В этом контексте цель этой статьи — предоставить обзор текущих решений для удаленного развертывания, мониторинга и обновления программного обеспечения Интернета вещей, а также новую модель решения этой проблемы. С этой целью мы предлагаем общую математическую модель, на основе которой можно построить различные реализации инфраструктуры развертывания и обновления Интернета вещей, адаптированные к конкретным случаям использования. Наша модель фокусируется на определении ключевых элементов общей инфраструктуры обновления приложения на основе датчиков и взаимосвязей между ними. Кроме того, мы применили нашу модель к конкретной системе датчиков и создали развертывание IoT среднего масштаба, усовершенствованное с помощью значительного количества обновлений программного обеспечения.

    Для тестирования предложенной модели мы внедрили систему удаленного развертывания программного обеспечения совместно с коммерческим партнером.Этому партнеру потребовалось 100 интеллектуальных автоматов по раздаче газированных напитков для запуска встроенного пользовательского программного обеспечения для управления и датчиков, которое часто обновляется как для исправления ошибок, так и для добавления новых функций. На основе нашей модели мы внедрили программную систему, которая позволяет удаленно развертывать, обновлять и безопасно восстанавливать специальное встроенное программное обеспечение для 100 автоматов с газировкой, распределенных по трем точкам. В течение 250 дней удаленно было применено 133 различных исправления и обновления, что дало отличные результаты с точки зрения надежности.

    Следующая работа построена следующим образом. В разделе 2 рассматриваются текущие проблемы внедрения, характерные для области IoT, с акцентом на системы обновлений для приложений IoT, а также обзор доступных решений, решающих проблему обновлений. В Разделе 3 представлена ​​предлагаемая нами модель с подробным обзором воспринимаемых проектных ограничений и математической моделью, направленной на обеспечение масштабируемости и надежности. Раздел 4 представляет реализованную экспериментальную установку, а раздел 5 описывает, как мы проводили тесты и получали результаты. В оставшемся разделе подводятся основные выводы для этой работы.

    2. Передовые технологии удаленного развертывания программного обеспечения IoT

    С точки зрения крупномасштабного коммерческого внедрения, Интернет вещей все еще находится на ранних стадиях, поскольку многочисленные проблемы, а также практические бизнес-ограничения создают разрыв между современными технологиями и реальными крупномасштабными развертываниями. В то время как преимущества интеграции решений IoT на основе датчиков в конкретных областях, таких как сельское хозяйство, здравоохранение, умные города и даже промышленные объекты, подробно описаны как в исследовательской, так и в коммерческой литературе [9,10], фактическое внедрение этих технологий еще далек от полного раскрытия своего потенциала.

    Согласно опросу, проведенному Cisco в 2017 году среди более чем 1 500 ИТ-компаний, 74 % опрошенных организаций потерпели неудачу в своих инициативах в области Интернета вещей [11]. Ряд опросов [12,13,14,15,16] или бизнес-обзоров [17] выявил снижение внедрения технологий IoT и высокий процент зарегистрированных сбоев при развертывании IoT. По общему мнению, сложность систем Интернета вещей создает серьезные проблемы с точки зрения разработки, развертывания и управления платформой.

    2.1. Особые проблемы, связанные с развертыванием и обновлениями

    Системы Интернета вещей спроектированы как автономные устройства, поэтому в упрощенном виде их можно описать как механизмы, которые извлекают данные об окружающей среде и реагируют на них определенными действиями. Поскольку они широко интегрированы в динамические варианты использования, требующие адаптации системы к изменяющимся параметрам, их программное обеспечение требует постоянных изменений. Более того, на аппаратном уровне инфраструктуры Интернета вещей должны быть расширяемыми и иметь возможность легко интегрировать дополнительные узлы датчиков в сеть устройств.

    Важным фактором, определяющим необходимость обновлений, является способ разработки коммерческих и промышленных приложений Интернета вещей. Поскольку большинство компаний применяют гибкую методологию, требования и спецификации продукта постоянно меняются. Поэтому многие продукты Интернета вещей выпускаются еще в стадии разработки, поскольку компании полагаются на выпуск обновлений, чтобы добавить новые функции продукта и улучшить взаимодействие с пользователем.

    Естественно, это происходит в дополнение к частым обновлениям прошивки и программного обеспечения, необходимым для обеспечения надлежащего реагирования на характерную нестабильность, связанную с технологиями IoT, а также к очень высокому уровню безопасности, ожидаемому от системы IoT. Независимо от используемой технологии снижение рисков безопасности часто описывается в прямой связи с необходимостью обновлений, направленных на устранение последних атак и уязвимостей [18,19].

    Несмотря на то, что крупномасштабное развертывание приложений и обновления считаются важным фактором в процессе коммерческой разработки IoT, они также рассматриваются как важная проблема разработки [20]. Многие коммерческие IoT-устройства, доступные в настоящее время на рынке, не имеют механизм обновления [21]. Далее мы рассмотрим сопутствующие факторы.

    2.1.1. Неоднородность экосистемы Интернета вещей

    По мере того, как Интернет вещей развивался от простых датчиков или приводов до сложных сетей, предназначенных для предоставления ценной информации для принятия решений на основе данных, с несколькими уровнями абстракций, он становится все более и более сложным. Типичный стек IoT показан на рис. 2, начиная с сенсорного уровня, где развернуты простые датчики и исполнительные механизмы на основе микроконтроллеров, за которым следует пограничный уровень, где встроенные компьютеры используются для сбора данных и выполнения основных задач обработки, и заканчивая облачный уровень, где используются высокопроизводительные компьютеры с целью крупномасштабного сбора и анализа данных. Для каждого уровня в этом стеке доступно большое разнообразие технологий от разных поставщиков и с разными плюсами и минусами.Кроме того, общее количество используемых устройств очень велико по сравнению с другими областями, такими как смартфоны или компьютеры. По прогнозам Gartner, общее количество подключенных устройств к 2021 году составит около 25 млрд [22].

    В этом руководстве я пошагово покажу вам, как интегрировать проект React с Node.js Express Rest API, так что нам нужно только запустить оба проекта на одном сервере/порте. Вы также узнаете, как настроить маршрутизацию React SPA, чтобы избежать ошибки 404 при обновлении.

    Обзор приложения React и Node.js Express

    Предположим, что у нас есть 2 отдельных проекта: React и Node.js Express вот так-

    integrate-react-express-on-same-server-project-structure-separated

    Например, если мы запустим их отдельно:

    Использование React для вызова Express Rest API:

    integrate-react-express-on-same-server-separated-port

    В противном случае при развертывании производственной сборки React с проектом Node.js Express нам нужно будет запустить Node Project только для системы с полным стеком (React + Node).

    integrate-react-express-on-same-server-port

    Стек технологий

    • Node.js
    • Экспресс
    • Реакция 16
    • Реактивный маршрутизатор
    • Скрипты React 3

    Настройка клиента React

    Вы можете использовать свой собственный проект React или просто загрузить исходный код на Github или выполнить следующие действия, чтобы создать новый проект.

    Откройте cmd и создайте новый проект React с помощью следующей команды:

    После завершения процесса. Создаем дополнительные папки и файлы наподобие следующего дерева:

    Поскольку я хочу, чтобы это руководство было простым и кратким, пожалуйста, продолжайте разработку этого приложения с инструкциями в сообщении:
    Пример React.js CRUD для использования Web API

    Настройка экспресс-сервера

    Вы можете использовать свой собственный проект Node.js или просто загрузить исходный код на Github или выполнить следующие действия, чтобы создать новый проект.

    Сначала мы создаем папку:

    Затем мы инициализируем приложение Node.js с помощью файла package.json:

    Перейдем к самой важной части.

    Интеграция React с Node.js Express

    Создать приложение React

    В настоящее время клиент React и сервер Express работают независимо друг от друга на портах 8081 и 8080.

    Первое, что нам нужно сделать, это создать приложение React для производства.

    Выполнить команду:
    – npm run build
    – или yarn build

    Теперь вы можете увидеть новую папку сборки со следующим содержимым:

    integrate-react-express-on-same-server-react-build-folder

    Интеграция производства React в проект Node.js

    В папке приложения экспресс-проекта Node.js создадим папку представлений.

    просмотры

    Теперь нам нужно скопировать все файлы из папки сборки React в папку app/views выше.

    Окончательная структура папки проекта Node.js будет такой:

    integrate-react-express-on-same-server-final-project

    Обслуживать приложение React из Express

    Мы будем обслуживать статические файлы, такие как файлы HTML, файлы CSS и файлы JavaScript, в папке app/views с помощью встроенной функции промежуточного программного обеспечения express.static().

    Теперь мы можем загрузить файлы в статический каталог:

    Последний шаг — отправка файла index.html с помощью функции res.sendFile(). Нам нужно будет передать путь к файлу.

    Теперь содержимое в файле server.js выглядит следующим образом:

    Запускайте Express и React на одном порту

    Запустите сервер Node.js Express (включая клиент React) с помощью команд:
    node server.js

     интегрировать-реагировать-экспресс-на-же-порт

    React Router 404 не найден при обновлении

    О да! Все выглядит хорошо.
    Но подождите, давайте попробуем обновить страницу.
    Что случилось?

    integrate-react-express-on-same-server-404-on-refresh

    Читайте также:

        

    • Как загрузить файл png в вк
    •   

    • Как разместить объявление на юле бесплатно с компьютера
    •   

    • Как увидеть до и после в лайтрум
    •   

    • Как подключить наушники к fl studio
    •   

    • Нужно ли менять кабель при смене провайдера


25 март 2019 08:01 #11451
от reion07

Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:08 #11452
от ViktorGRBS

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:17 #11453
от sedkazna

Опыт показывает, что устанавливать необходимо под профилем пользователя, но вводить данные администратора при запросах. Иначе могут возникать проблемы с доступом к ПО и придется лезть в реестр.

reion07, дайте больше информации. Какие вы версии ПО получили? Какой файл запускаете?

Предыдущую версию Jinn-Client удалили?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:20 #11454
от reion07

ViktorGRBS пишет:

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Я же написал, что установка производится под учеткой Администратора. Сама ошибка в скобках. или на скриншоте

Вложение не найдено

Вложение не найдено

Вложение не найдено

WhatsApp Image 2019-03-20 at 14.36.50.jpeg

Читайте также:

      

  • Как загрузить файл png в вк
  •   

  • Как разместить объявление на юле бесплатно с компьютера
  •   

  • Как увидеть до и после в лайтрум
  •   

  • Как подключить наушники к fl studio
  •   

  • Нужно ли менять кабель при смене провайдера


25 март 2019 08:01 #11451
от reion07

Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:08 #11452
от ViktorGRBS

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:17 #11453
от sedkazna

Опыт показывает, что устанавливать необходимо под профилем пользователя, но вводить данные администратора при запросах. Иначе могут возникать проблемы с доступом к ПО и придется лезть в реестр.

reion07, дайте больше информации. Какие вы версии ПО получили? Какой файл запускаете?

Предыдущую версию Jinn-Client удалили?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:20 #11454
от reion07

ViktorGRBS пишет:

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Я же написал, что установка производится под учеткой Администратора. Сама ошибка в скобках. или на скриншоте

Вложение не найдено

Вложение не найдено

Вложение не найдено

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:26 #11455
от ViktorGRBS

reion07 пишет:

ViktorGRBS пишет:

reion07 пишет: Доброго времени суток!
Помогите пожалуйста с установкой jinn-clienta. Дело в том что после получения нового дистрибутива в связи с переходом на ГОСТ 2012, на ПК с windows 8.1 не могу установить Jinn-Client. ( Ошибка пакета установщика Windows. Непредвиденное завершение программы, являющейся частью установки. Обратитесь в службу поддержки или поставщику пакета). Установка производится под локальной учеткой Администратора.

а в чём ошибка? РУсским по белому написано — «Установка производится под локальной учеткой Администратора»
вот и производите установку с такими правами, всё поулчится!!

Я же написал, что установка производится под учеткой Администратора. Сама ошибка в скобках. или на скриншоте

Вложение не найдено

Вложение не найдено

Вложение не найдено

WhatsApp Image 2019-03-20 at 14.36.50.jpeg

вы запустили дистрибутив от Администратора, или у вас учётная запись в Винде администраторская ( второй вариант не сработает)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 08:2825 март 2019 08:35 #11456
от reion07

Установка производится на чистый ПК, версия ПО 1.0.3050.0. Пробовал под всеми учетками. Версия Windows 8.1 64-bit, соответственно и файл запускаю JinnClient64.msi Также пробовал этот же дистрибутив ставить на ПК с Windows 10 64-bit, ошибка та же самая.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:08 #11460
от sedkazna

reion07 пишет: файл запускаю JinnClient64.msi

На форуме упоминали, что установку важно производить запуская установочный файл setup.exe в корне дистрибутива. Попробуйте через него.

Еще раз спрошу — удалили предыдущую версию?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:19 #11461
от igor1806

reion07 пишет: Установка производится на чистый ПК, версия ПО 1.0.3050.0. Пробовал под всеми учетками. Версия Windows 8.1 64-bit, соответственно и файл запускаю JinnClient64.msi Также пробовал этот же дистрибутив ставить на ПК с Windows 10 64-bit, ошибка та же самая.

через SETUP обновите Windows installer

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 09:23 #11462
от reion07

Нету предыдущей версии, ставится на чистый ПК. В казначействе выдали только msi

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 10:2025 март 2019 10:21 #11463
от sedkazna

reion07 пишет: Нету предыдущей версии, ставится на чистый ПК

В первый раз не увидел)

reion07 пишет: В казначействе выдали только msi

Это же СКЗИ, они не должны были так поступить. Требуйте полный комплект дистрибутива.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


25 март 2019 12:1925 март 2019 12:35 #11470
от Gvinpin

reion07 пишет: Нету предыдущей версии, ставится на чистый ПК. В казначействе выдали только msi

Это очень странно. Похоже, что ошибка установки из-за этого..


______________________________

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


04 июль 2019 13:13 #12772
от zmq_273

Подтверждаю. Была такая же ошибка при установке. Через Setup всё встало. Единственно, пользователь в группе Администраторов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 06:1102 нояб 2021 06:13 #19432
от sova69

Всем добрый день!
ситуация аналогичная только ОС Windows 7 X32!
в логах системы встречается ошибка установщика 1722
другие программы устанавливаются и удаляются нормально
все рекомендации из этой темы выполнены за исключение установки на чистую систему, потому что там много чего еще стоит

куда копать далее?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 07:17 #19433
от FarWinter

Удалите через Панель управления — Удаление программ
Jinn-Client 1.0.3050
JinnSignExtensionProvider 1.1.0.5
eXtended Container 1.0.2.2 или XC 1.0.1.1

Перезагрузитесь
Установите Jinn-Client скачав установку из сообщения
«QuickJC — Установка Jinn-Client»
sedkazna.ru/forum.html?view=topic&catid=9&id=1206#16542

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.


02 нояб 2021 12:42 #19435
от sova69

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Содержание

  1. Jinn Client не видит контейнер
  2. Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB
  3. При подписании документа Jinn Client не видит сертификаты
  4. При подписании документа Jinn Client не видит сертификаты

Проблема наблюдается при использовании сертификатов по ГОСТ Р34.10-2012 в подсистемах ГИИС «Электронный бюджет»

При использовании сертификатов по ГОСТ Р 34.10-2012 в подсистемах ГИИС «Электронный бюджет», оператором которых является Федеральное казначейство, необходимо:
1. Для аутентификации пользователей на автоматизированном рабочем месте установить СКЗИ «Континент TLS-клиент». Версия 2» и провести настройку в соответствии с инструкцией, размещенной на официальном сайте Федерального казначейства в разделе ГИС — Электронный бюджет — Подключение к системе.
2. В качестве адреса TLS сервера ГИИС ЭБ и доступа в личный кабинет указывать адрес lk2012.budget.gov.ru.

Другой вариант проблемы:

Размер имеет значение (с)

При подписании в ЭБ была выявлена проблема, если название организации в сертификате ГОСТ 2012 превышает 127 символов, то jinn просто не видит контейнер с таким сертификатом. Решение — конвертация контейнера. Утилита конвертации контейнеров КриптоПро в PKCS#15 в приложении. Инструкция по использованию в архиве. Для работы на рабочем месте должен быть установлен КриптоПро CSP.

Инструкция по созданию носителя от пользователя 7449

ДОПОЛНЕНИЕ

ОТВЕТ ТЕХПОДДЕРЖКИ УФК

Цитата: Чтобы Jinn Client отобразил и утвердил сертификат по ГОСТ-2012 нужно иметь ключ на носителе в контейнере PKCS#15. Все выпускаемые ключи сейчас, создаются в контейнере PKCS#12. Крипто-ПРО 4.0 (R3 и R4) при этом не видят PKCS#15, и чтобы Крипто-ПРО обратилось к ключу (например для Континент TLS) нужно иметь контейнер PKCS#12. Вариант выхода из ситуации: записать на один носитель ключ в двух форматах (две копии) PKCS#12 и PKCS#15. Таким образом, Крипто-ПРО зайдет в ЭБ через Континент TLS и потом Jinn Client утвердит формуляр, при этом работают токены и флешки. Для конвертации контейнера PKCS#12 в PKCS#15 есть специальная утилита, для получения обращаться в ТОФК.1. В компьютере вставлен съемный носитель с сертификатом PKCS#12.2. Запускаем утилиту конвертации.3. Если нужный сертификат не отображается, проверить подключение съемного носителя и нажать кнопку «Обновить список».4. Выбираем нужный сертификат и нажимаем «Конвертировать».5. Далее выбираем, где сохранить криптоконтейнер, можно на этом же съемном носителе (файлы не заменяются) или на любом другом, и указываем пароль оригинального контейнера, нажимаем «Сохранить».6. В окне Крипто-ПРО повторно указываем пароль ранее и «ОК».7. Конвертирование завершено успешно, на съемном носителе будет сертификат и ключ в контейнере PKCS#15.При отсутствии сертификата в jinn плагине при подписании требуется обратиться в отдел ОРСИБИ вашего ТОФК для получения конвертера и инструкции по конвертации контейнера подписи из формата PKCS#12 в PKCS#15.

Новый Jinn-client v.1.0.3050.0 не видит сертификат на USB

  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Так как в реальной работе нет документов, требующих подписания в личном кабинете, На тестовой странице (опять же по встреченным на данном форуме ссылкам) вызываем Jinn-clienta и видим свою конвертированную подпись.
при обращении на тестовой странице вызова Jinn-clienta к этому USB носителю, сертификата по ГОСТ2001 не видно (виден только переконвертированный контейнер p15), хотя перечитав чуть ли не весь форум все утверждают, что новый Jinn-client нормально видит сертификаты по гост2001, и те сертификаты по гост2012, где название организации не больше 127 знаков!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • vvofk
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 2

amrv пишет: Добрый всем день!
. Или если установлено ПО под гост2012 (c новым Jinn-client), то при использовании сертификата по гост2001, его тоже надо конвертировать, если название организации более 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

amrv пишет: Вы не правильно поняли мой текст, как раз ЭЦП по ГОСТ2001 года не конвертировали, ибо везде на форуме пишут, что новый JINN их прекрасно видит, на деле же оказывается, что это не так. Новый JINN не видит ЭЦП по ГОСТ2001, во всяком случае те, что имеют в названии организации более 127 символов

Если использовать Континент TLS Клиент 1.0.920.0 и Jinn-Client 1.0.3050.0, то для сертификата ГОСТ-2001 устанавливать eXtended Container не требуется, конвертировать контерйнер также не надо.

Если же используется Континент TLS Клиент 2.0.1440.0, то с ним устанавливается eXtended Container 1.0.2.2 (не пробовал — будет ли работать 2.0.1440.0 без eXtended Container). Соответственно контейнер ГОСТ-2001 также требуется конвертировать, если название организации больше 127 символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • amrv
  • Автор темы —>
  • Не в сети
  • Сообщений: 21
  • Спасибо получено: 0

amrv пишет: Вопрос, а нормально ли будет работать новый JINN с ЭЦП по ГОСТу 2001, если даже «заточенный» под работу с ГОСТом 2012 он вызывает проблемы?

Собственно Jinn-client 1.0.3050 давно и успешно работает с ГОСТ-2001 (и недавно и успешно с ГОСТ-2012).
За «понимание» ГОСТ-2012 отвечает модуль eXtended Container, у которого проблема «127+» независимо от ГОСТа.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

amrv пишет: Почему же тогда при наличии на компьютере старой версии JINN ЭЦП по ГОСТ 2001, даже если в названии организации более 127 символов, видятся, а вот уже при установки новой версии JINN эти же ЭЦП без конвертации не видятся?

amrv пишет: Для чего лишний элемент в виде eXtended Container? Что мешает такой же успешной реализации под новый ГОСТ 2012, без лишних дополнительных продуктов? Ведь ещё классики говорили: чем проще, тем лучше!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: При подписании документов в «Электронном бюджете» Jinn Client не видит установленные сертификаты по госту 2012. Сертификаты установлены и на флешке и на рутокене. На скриншоте показан сертификат (1 из 4 установленных) который работает, остальные — нет, хотя все установлены.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • hatabych
  • —>
  • Не в сети
  • Сообщений: 30
  • Спасибо получено: 3

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: установлены на рутокене и на флешке 4 сертификата с ключевыми парами разных людей, такое вообще будет работать? Потому что из всех сертификатов работает только один.

aeprotsyuk пишет: На один рутокен можно установить только 1 сертификат или можно несколько разных сертификатов (разных владельцев)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

aeprotsyuk пишет: Подскажите тогда пожалуйста как на 1 носитель записать не сколько сертификатов и чтобы считывались при подписании?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

При подписании документа Jinn Client не видит сертификаты

  • Сообщений: 1525
  • Репутация: 20
  • Спасибо получено: 381

ranger пишет: То есть даже с новым XC (версии 1.0.2.2) есть проблема с длиной названия организации или народ ставит древнюю версию от казны и получает гемор на свою голову?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • aeprotsyuk
  • Автор темы —>
  • Не в сети
  • Сообщений: 29
  • Спасибо получено: 0

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Здравствуйте, та же проблема, при подписании в ЭБ видит флешку, но не видит подпись на ней. Длина наименования организации 90 символов. Что сделать? Установлен Jinn Client версии 1.0.943.0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • makariesp
  • —>
  • Не в сети
  • Сообщений: 6
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

makariesp пишет: Сертификат новый 2012, Jinn Client был установлен ранее. А где взять другую версию, если проблема в этом?

Получить в ОРСиБИ вашего УФК.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • _Nik_
  • —>
  • Не в сети
  • Сообщений: 24
  • Спасибо получено: 2

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Andy24
  • —>
  • Не в сети
  • Сообщений: 5
  • Спасибо получено: 1

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Simius
  • —>
  • Не в сети
  • Сообщений: 1
  • Спасибо получено: 0

Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Wmffre
  • —>
  • Не в сети
  • Сообщений: 599
  • Репутация: 23
  • Спасибо получено: 168

Simius пишет: Добрый день!
При подписании документа Jinn не видит сертификат
prnt.sc/pqs6l9

Версия 1.0.3050.0
В названии 49 символов
Подскажите пожалуйста куда бежать)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • heorhee
  • —>
  • Ушел
  • Сообщений: 18
  • Спасибо получено: 0

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

aeprotsyuk пишет: Подскажите как узнать кол-во символов?

Открыть сертификат, на вкладке «Состав» в разделе «Субъект» найти наименование организации и посчитать все символы, включая кавычки, пробелы и знаки препинания.

А как Вы тогда поняли, что наименование организации одинаковое:

Наименование организации в 1-м и остальных сертификатах одинаковое?

если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • Gvinpin
  • —>
  • Ушел
  • Сообщений: 1805
  • Репутация: 19
  • Спасибо получено: 218

danmadman пишет: Судя по этой теме, дело не в количестве символов.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • FarWinter
  • —>
  • Не в сети
  • Сообщений: 188
  • Репутация: 1
  • Спасибо получено: 62

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • danmadman
  • —>
  • Не в сети
  • Сообщений: 129
  • Спасибо получено: 10

danmadman пишет: если наименование организации в сертификате превышает 127 символов.

У меня так же не превышает, а Jinn не видит при подписании, приходится конвертировать.
Судя по этой теме, дело не в количестве символов. Имхо

(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

4.1.1 Из-за кривого eXtendedContainer_1.0.2.2 установленного автоматически с Континент TLS 2.0
Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет переустановлен

4.1.2 Из-за ручной установки xc.msi на 64х битную систему Windows
Не видит контейнеры ГОСТ 2012
Если ставили вручную XC 1.0.1.1 из дистрибутива Jinn-Client
И ошибочно установили xc.msi на 64х битную систему Windows
(В руководстве на настройке АРМ электронного бюджета от 23 августа 2019
на сайте roskazna.ru указан только xc.msi )

xc.msi — это для установки на 32х битные системы Windows
xc64.msi — это для установки на 64х битные системы Windows

Решение:
В самом верху этого сообщения
Выполнить файл QuickEB_Lite.exe правой кнопкой мыши — Запуск от имени администратора
eXtendedContainer_1.0.2.2 — будет установлен правильно.

4.1.3 Если название организации превышает 127 символов , то нужно использовать Конвертер для ГОСТ 2012
Конвертер для ГОСТ 2012
В случае, если название организации превышает 127 символов (В сертификате, вкладка Состав — Субъект — O=Название организации)
при подписании в ЭБ Jinn-Client не видит такие контейнера закрытых ключей в ГОСТ 2012
Нужно использовать конвертер (Если количество символов меньше или равно 127, то конвертер не нужен.)

Распаковать архив
Установить reg файл, кликнуть два раза на файле: SnHwAPIExp.reg и нажать ДА
Запускаем конвертер файл: Converter.exe
Если конвертер не запустился(ошибка при запуске — отсутствует MSVCP140.dll),
то нужно до установить библиотеку Microsoft Visual C++ 2015 файл vc_redist.x86.exe
и снова запустить файл Converter.exe

Выбрать контейнер на флешке,
нажать Конвертировать

Выбрать флешку, куда создавать новый контейнер (т.е. можно ту же флешку, где находится конвертируемый контейнер)
Ввести пароль (минимум 4 символа) (При подписании в ЭБ в окне Jinn-Client нужно будет вводить этот пароль)
Нажать Сохранить

На флешке, в корне, появятся два файла:
TE.cer — сертификат
TEcont.p15 — контейнер закрытого ключа, который увидит Jinn-Client при подписании в ЭБ
(Если, вместо флешки использовать Rutoken, то эти файлы стандартными средствами с рутокена не удалить,
только перезаписывать или форматировать рутокен,
через Панель управления рутокена их невидно)

На флешке получится создать только один такой контейнер, т.к. при конвертации другого контейнера на флешке
файлы TE.cer и TEcont.p15 будут перезаписываться

Проверка подписания в браузерах через Jinn-Client не заходя в Электронный бюджет в этом же сообщении:
«Исправление большинства ошибок при настройке ЭБ и Сборник типовых ошибок в ЭБ»
пункт 5.0 Тестирование подписания через Jinn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

На чтение 6 мин. Просмотров 1.3k. Опубликовано 15.12.2019

Информация обновлена: 17.04.2019

Модуль работы с криптоконтейнером «eXtended Container» 1.0.2.2 поддерживает работу с ключами электронной подписи, сформированных по ГОСТ Р 34.10-2012.

Как узнать разрядность вашей операционной системы?
Нажмите правой кнопкой мыши на значок «Мой компьютер» находящийся на рабочем столе (или в меню пуск), выберите пункт «Свойства». В разделе «Тип системы» указана разрядность.

Содержание

  1. Лицензионный ключ eXtended Container 1.0.2.2
  2. Инструкция по установке eXtended Container 1.0.2.2
  3. Содержание
  4. СПИСОК ТЕРМИНОВ И СОКРАЩЕНИЙ
  5. ПОРЯДОК ПОДГОТОВКИ АРМ
  6. ОПИСАНИЕ ОПЕРАЦИЙ
  7. Копирование сертификата сервера TLS в локальную директорию АРМ пользователя
  8. Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя
  9. Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера

Лицензионный ключ eXtended Container 1.0.2.2

Берем на 2-ой странице инструкции УФК.

Инструкция по установке eXtended Container 1.0.2.2

В открывшемся окне мастера установки нажимаем «Далее».

В следующем окне вводим лицензионный ключ, нажимаем «Далее».

В следующем окне нажимаем «Установить».

Остается немного подождать и в последнем окне нажать «Готово».

1. Подробное руководство по установке и настройке программного обеспечения автоматизированного рабочего места пользователя государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет» (далее – Руководство) ( скачать руководство )

2. Перед настройкой автоматизированного рабочего места (далее – АРМ) пользователя ГИИС ЭБ для работы с новым ГОСТ Р 34.10-2012 необходимо удалить ранее установленное программное обеспечение, предназначенное для работы с ГИИС ЭБ:

· СКЗИ Континент TLS, после удаления обязательно требуется перезагрузка;

· СКЗИ Jinn- c lient, после удаления обязательно требуется перезагрузка;

· Куб: Модуль для работы с электронной подписью, после удаления обязательно требуется перезагрузка

3. Скачать утилиту очистки CspCleaner обязательно в корень диска C (скачать CspCleaner)

Запустить командную строку при помощи пункта «Выполнить» меню «Пуск» или можно воспользоваться сочетанием клавиш WinKey+R. Далее набрать cmd нажать Enter и набрать следующее
C :CspCleaner. exe -t o

После удаления остаточных файлов обязательно требуется перезагрузка

4. Установить СКЗИ КриптоПро CSP версии 4.0 R3 (4.0.9944), дистрибутив можно получить в УФК по Республике Саха (Якутия) на основании письма о предоставлении СКЗИ (скачать Образец письма о предоставлении средства ЭП и СКЗИ. doc ) или скачать с сайта разработчика с предварительной регистрацией ( http://cryptopro.ru/ )

. Если на АРМ уже установлено СКЗИ КриптоПро CSP версии 4.0 R3 (4.0.9944), то пункт 4 пропустить

5. Установить СКЗИ Jinn-client версии 1.0.3050.0 и дополнительно программу «eXtendedContainer», дистрибутив получить в УФК по Республике Саха (Якутия) на основании письма о предоставлении СКЗИ (скачать Форма Заявки на получение СКЗИ для ЭБ.docx)

6. Установить утилиту для конвертации контейнера закрытых ключей Converter (скачать Converter)

7. Установить СКЗИ Континент TLS версии 2.0.1440,дистрибутив скачать с сайта разработчика с предварительной регистрацией ( https://www.securitycode.ru/products/demo-versions/ )

8. Установить КриптоПро ЭЦП Browserplug-inверсии 2.0 дистрибутив скачать с сайта разработчика ( https://www.cryptopro.ru/products/cades/plugin )

13. Установить в Континент TLS Сертификатlk2012.budget.gov.ru.cerв соответствии с Руководством (ссылка на Корневые сертификаты и списки аннулированных сертификатов )

14. Установить браузер InternetExplorer версии 11.0.9600.17843 или выше

или установить браузер MozillaFirefox версии 32.0 и выше, или 54.0 и выше, или 60.3.0 ESR и выше или 60.5 ESR

или установить браузер Chromeверсии 38 и выше, или 43 и выше, или 45 и выше

15. Ссылка для входа в Личный кабинет ГИИС ЭБ:

· по сертификатам,выданным по ГОСТ Р 34.10-2012: http://lk2012.budget.gov.ru

· по сертификатам, выданным по ГОСТ Р 34.10-2001: http://lk.budget.gov.ru

  • © Управление Федерального казначейства
    77000, г.Якутск, ул.Орджоникидзе, 19

По вопросам прохождения обращений
и жалоб граждан

Государственная интегрированная информационная система управления
общественными финансами «Электронный бюджет»

Установка и настройка ЭБ

Руководство по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет»

Настоящий документ содержит описание последовательности действий по установке и настройке программного обеспечения автоматизированного рабочего места пользователя системы «Электронный бюджет».

Содержание

СПИСОК ТЕРМИНОВ И СОКРАЩЕНИЙ

В документе используются следующие термины и сокращения:

АРМ автоматизированное рабочее место пользователя системы «Электронный бюджет»;
ОС операционная система;
ПО программное обеспечение;
Пользователь зарегистрированный в системе «Электронный бюджет» сотрудник организации, которому предоставлен доступ к определенным функциям в системе «Электронный бюджет», в соответствии с заявкой на подключение;
Система «Электронный бюджет» государственная интегрированная информационная система управления общественными финансами «Электронный бюджет»;

УЦ – Удостоверяющий центр.

ПОРЯДОК ПОДГОТОВКИ АРМ

Установка и настройка программного обеспечения автоматизированного рабочего места пользователя должна выполняться под учетной записью пользователя, входящего в группу локальных администраторов операционный системы. Порядок подготовки АРМ пользователя приведен в таблице:

№ п/п Раздел
1. #Копирование сертификата сервера TLS в локальную директорию АРМ пользователя
2. #Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя.
3. #Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера.
4. #Установка ПО «Windows Installer».
5. #Установка драйвера используемого носителя ключевой информации сертификата пользователя.
6. #Установка ПО «Jinn-Admin» для генерации запроса к УЦ на получение квалифицированного сертификата пользователя (устанавливается при необходимости).
7. #Установка и настройка средства создания защищенного TLS-соединения «Континент TLS Клиент».
8. #Установка средства электронной подписи «Jinn-Client».
9. ‎‎#Установка модуля для работы с электронной подписью «Cubesign».

ОПИСАНИЕ ОПЕРАЦИЙ

Копирование сертификата сервера TLS в локальную директорию АРМ пользователя

Для копирования файла сертификата сервера TLS в локальную директорию АРМ пользователя необходимо:

  1. Открыть в веб-обозревателе официальный сайта Федерального казначейства, перейдя по адресу в сети Интернет: www.roskazna.ru

  1. Перейти в раздел «Электронный бюджет > Подключение к системе».
  2. Активировать ссылку «Ссылка для скачивания сертификата сервера “Континент TLS VPN”».
  3. На предложение сохранить файл сертификата «Федеральное казначейство__.cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
  4. Сохранить файл сертификата сервера TLS.

Копирование корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя

Для копирования файла корневого сертификата УЦ Федерального казначейства в локальную директорию АРМ пользователя необходимо:

  1. Открыть в веб-обозревателе официальный сайта Федерального казначейства, перейдя по адресу в сети Интернет: www.roskazna.ru

  1. Перейти в раздел «Удостоверяющий центр > Корневые сертификаты».
  2. Активировать ссылку «Корневой сертификат (квалифицированный)».
  3. На предложение сохранить файл сертификата «Корневой сертификат (квалифицированный).cer» выбрать локальную директорию в АРМ пользователя, в которую необходимо сохранить файл.
  4. Сохранить файл сертификата сервера TLS.

Установка корневого сертификата УЦ Федерального казначейства в локальное хранилище компьютера

Для установки корневого сертификата УЦ в хранилище сертификатов компьютера средствами операционной системы семейства Windows необходимо:

  1. Через контекстное меню файла корневого сертификата УЦ Федерального казначейства выбрать пункт меню «Установить сертификат».
  2. На экране отобразится мастер импорта сертификатов.

Как увеличить место на Яндекс.Диске — 4 доступных способа

Создав аккаунт на облачном хранилище Яндекс.

2.8k.

Как убрать уведомление об обновлении Windows 10

Windows 10 имеет множество плюсов и во многом выигрывает

1.2k.

Многофункциональное устройство — как его подключить к ПК и настроить для работы

Многофункциональное устройство помогает распечатывать

807

Как отключить push уведомления на смартфоне и компьютере

Сегодня любой браузер позволяет смотреть контент на

824

“Call Windows Help Desk Immediately” scam alert

Here it is, a malicious website that promotes a paid

629

Как изменить цвет, размер и облик курсора в Windows 10

На одном из этапов кастомизации Windows 10 можно изменить

859

Как выбрать страну и язык из региональных настроек в Windows 10

В операционной системе Windows 10 существует огромное

921

Virtual CloneDrive — менеджер виртуальных дисков

Для любителей погонять в компьютерные игры не секрет

619

We use cookies on our website to give you the most relevant experience by remembering your preferences and repeat visits. By clicking “Accept”, you consent to the use of ALL the cookies.

Do not sell my personal information.

Cookie SettingsAccept

ru Русский

en Русский

Englishru Русский

Содержание

  1. Jinn client ошибка пакета установщика windows
  2. Ошибки при установке программ из пакета Windows Installer «.msi»
  3. Ошибки msi файлов
  4. Ещё способы решить проблему
  5. Ошибка установщика Windows
  6. Параметры реестра и службы
  7. Подведение итогов

Jinn client ошибка пакета установщика windows

Управления Федерального казначейства

Шевчук Татьяна Михайловна

Зимин Сергей Владимирович

Заместитель начальника отдела

Егиоя Евгений Николаевич

Кот Оксана Викторовна

Старший специалист 2 разряда

Кремлева Ирина Владимировна

Старший специалист 3 разряда

Надеева Любовь Николаевна

специалист 1 разряда

Типовые ошибки ЭБ

Jinn Sign Extension Provider

Jinn Sign Extension Provider может не до конца установится, если использовать предложенную папку по умолчанию (папка в профиле пользователя). Если пользователь на кирилице 100% будут проблемы.

Надо изменить папку на C:Program FilesSecurity Code (если х64, то папку C:Program Files(х86)Security Code)

Параметры командной строки для тихой установки Jinn Sign Extension Provider сразу для всех пользователей Windows (путь можете указать свой, лишь бы он был доступен для всех пользователей):

msiexec /i JinnSignExtensionSetup.msi /qn INSTALLLOCATION=»%ALLUSERSPROFILE%Security Code» ALLUSERS=1

ПРИМЕЧАНИЕ: Командную строку нужно запускать по правой кнопки мыши с выбором «Запуск от имени администратора»

Jinn не видит контейнер

Не корректно установленный или вообще не установленный eXtended Container(пути решения представлены ниже).

Так же бывают проблемы с отобраджением сертификатов по ГОСТу 2001. Без необходимости eXtended Container лучше не ставить.

Второй причиной может заключаться в названии организации, для сертификатов по ГОСТу 2012, превышает 127 символов(а в некоторых случаях и 74 символа), то jinn просто не видит контейнер с таким сертификатом.

Решение — конвертация контейнера. Утилита конвертации контейнеров КриптоПро в PKCS#15 доводилась. Инструкция по использованию в архиве. Для работы на рабочем месте должен быть установлен КриптоПро CSP.

Континент TLS 2 «Доступ к конфигурационному файлу запрещен»

Ошибка Континент TLS 2 «Доступ к конфигурационному файлу запрещен» связана с отсутствием прав на чтение-запись.

Все установщики запускать через *.ехе, а не через *.msi и от имени администратора. Либо используем командную строку для *.msi. Если это не помогло, смотрим права на ветку реестра [HKEY_LOCAL_MACHINESOFTWARESecurityCode]

Так же встречаются аналогичные проблемы с директориями.

c:Program FilesSecurity Code

УНИВЕРСАЛЬНОЕ РЕШЕНИЕ

1. Через панель управления удалить ВСЕ продукты КриптоПро и Кода Безопасности, перезагрузка

2. Удаление через cspclean (CryptoPRO)и cspcleaner -to (Код Безопасности), перезагрузка,

3. Удаление следов в ProgramFiles, удаление веток [HKEY_LOCAL_MACHINESOFTWARESecurityCode] и [HKEY_LOCAL_MACHINESOFTWARESecurity Code], перезагрузка

4. Установить необходимых библиотеки Visual C++ (vcredist). Есть в составе продуктов Кода Безопасности

5. Установка КриптоПро 4.0.9944 или 4.0.9963, перезагрузка

6. Установка Jinn v1.0.3050

7. Установка Jinn Sign Extension Provider

8. Установка eXtended Container(ранее XC) v 1.0.2.2

5. Установка TLS клиента 2.0.1440

Желательно ставить x86(32 разрядное ПО) Если работаем через IE запускаем из ..Program Files(х86)..

В противном случае соблюдаем разрядность для всего ПО.

На заметку Континент АП 3.7.7.651

Для установивших Континент АП 3.7.7.651 с криптопровайдером КБ(Код Безопасности) CSP

Для правильной установки Континент TLS-клиент». Версия 2 придётся удалять Континент АП и вычистить следы утилитой от кода безопасности с параметрами -to из командной строки от имени администратора. При установке Континент АП обязательно должен быть установлен КриптоПРО. Тогда TLS клиент не будет пытаться установить или обновить свой криптопровайдер. Затем устанавливаем Континент АП с его криптопровайдером.

Ошибки при установке программ из пакета Windows Installer «.msi»

Довольно распространённая проблема среди пользователей операционной системы Windows любых версий – ошибка msi при установке программ из файла с расширением .msi. В этой статье я опишу часто встречаемые проблемы с установщиком Windows 7/10/XP и варианты их решения, а также сделаю видео по текущему вопросу.

Файлы с расширением .msi это обычные пакеты установки (дистрибутивы) из которых ставится программа. В отличии от обычных «setup.exe», для запуска файла msi система использует службу Windows Installer (процесс msiexec.exe). Говоря простыми словами, установщик Windows разархивирует и запускает файлы из дистрибутива. Когда Windows Installer не работает, то появляются различные ошибки.

Вообще, меня это жутко бесит, т.к. после глупого сообщения об ошибке совсем непонятно что делать дальше. Microsoft специально разработали установщик Windows Installer для расширения возможностей установки программ (в основном это касается системных администраторов), но не позаботились должным образом о безглючной работе этой службы или хотя бы об адекватных сообщениях о проблемах. А нам теперь это разгребать 🙂

Неполадки могут быть с работой самой службы или могут возникать в процессе установки программ, когда всё настроено, в принципе, правильно. В первом случае нужно ковырять службу установщика, а во втором решать проблему с конкретным файлом. Рассмотрим оба варианта, но сначала второй.

Ошибки msi файлов

Очень часто ошибки появляются из-за недостаточных прав системы на файлы или папки. Нельзя сказать, что Windows Installer не работает, в этом случае достаточно просто добавить нужные права и всё заработает. Буквально вчера я столкнулся с тем, что скаченный дистрибутив .msi не захотел устанавливаться, при этом успешно запускается мастер установки, выбираются параметры, но затем система думает несколько секунд и выдаёт ошибку:

«Error reading from file «имя файла» verify that the file exists and that you can access it» (Error 1305). Переводится «Ошибка чтения из файла … проверьте существует ли файл и имеете ли вы к нему доступ». Ну не тупняк ли? Естественно, что кнопка «Повторить» не помогает, а отмена прекращает всю установку. Сообщение особой смысловой нагрузки также не несёт, т.к. файл точно существует и я имею к нему доступ, иначе бы просто не смог его запустить и получить это сообщение, к тому же почему-то на английском языке 🙂

А ошибка в том, что не Я должен иметь доступ к файлу, а установщик Windows, точнее сама Система. Решается очень просто:

  1. Кликаем правой кнопкой по файлу с расширением .msi, выбираем «Свойства»
  2. На вкладке «Безопасность» смотрим, есть ли в списке пользователь с именем «система» или «System»
  3. Скорее всего вы такого не увидите. Поэтому будем добавлять вручную. Нажимаем кнопку «Изменить…», затем «Добавить…»
  4. В поле пишем «система» или «System» (если у вас английская Windows) и нажимаем «Проверить имена». При этом слово должно стать подчёркнутым как на картинке.
  5. Нажимаем «ОК», ставим галочку «Полный доступ», «ОК»
  6. Кнопка «Дополнительно» -> «Изменить разрешения…» ставим «Добавить разрешения, наследуемые от родительских объектов», «ОК» три раза.

Теперь ошибка установщика не появится! Можно добавить доступ на всю папку, из которой вы обычно инсталлируете программы, например на папку «Downloads», как у меня. Смотрим видео по решению проблем с правами доступа:

В Windows XP вкладки «Безопасность» не будет, если включён простой общий доступ к файлам. Чтобы его выключить, нужно зайти в «Пуск -> Панель управления -> Свойства папки -> Вид» и выключить опцию «Использовать простой общий доступ к файлам». В урезанных версиях Windows 7/10 и XP вкладки «Безопасность» нет в принципе. Чтобы её увидеть, нужно загрузить Windows в безопасном режиме и зайти в неё под администратором.

Ещё способы решить проблему

  • Запускайте установку, войдя в систему под администраторским аккаунтом
  • Правой кнопкой по пакету «.msi» и выбираем «Запуск от имени Администратора»
  • Выключите антивирус на время
  • Включить режим совместимости с предыдущими операционными системами. Для этого зайдите в свойства файла msi и на вкладке «Совместимость» поставьте галочку «Запустить программу в режиме совместимости»
  • Если файл на флешке, то попробуйте скопировать его куда-нибудь на жёсткий диск и запустить оттуда (бывает, что запрещена установка программ со съёмных накопителей)
  • Попробуйте просто создать новую папку с любым именем в корне диска, перекинуть туда дистрибутив и запустить его оттуда

Описанный метод поможет при разных сообщениях, с разными номерами. Например, вы можете видеть такие ошибки файлов msi:

  • Error 1723
  • Internal Error 2203
  • Системная ошибка 2147287035
  • Ошибка «Невозможно открыть этот установочный пакет»
  • Ошибка 1603: Во время установки произошла неустранимая ошибка

Во всех этих случаях должна помочь установка прав на файл и/или на некоторые системные папки. Проверьте, имеет ли доступ «система» к папке временных файлов (вы можете получать ошибку «Системе не удается открыть указанное устройство или файл»). Для этого:

  1. Сначала узнаем нужные пути. Нажмите «Win + Pause» и зайдите в «Дополнительные параметры системы -> Вкладка «Дополнительно» -> кнопка «Переменные среды»»
  2. В списках ищем переменные с названиями «TEMP» и «TMP» (значения обычно совпадают), в них записаны пути к временным папкам, которые использует установщик Windows
  3. Теперь идём к этим папкам и смотрим в их свойствах, имеет ли к ним доступ «система». Чтобы быстро получить путь к временной папке пользователя, кликните два раза по переменной, скопируйте путь и вставьте его в адресной строке «Проводника» Windows

После нажатия «Enter» путь преобразится на «нормальный» и вы переместитесь в реальную временную папку. Права на неё и надо проверять. Также рекомендую очистить временные папки от всего что там скопилось или даже лучше удалить их и создать новые с такими же названиями. Если не получается удалить папку, почитайте как удалить неудаляемое, но это не обязательно.

Если служба Windows Installer всё равно не хочет работать, то проверьте права на папку «C:Config.Msi», сюда «система» также должна иметь полный доступ. В этом случае вы могли наблюдать ошибку «Error 1310». На всякий случай убедитесь, что к папке КУДА вы инсталлируете софт также есть все права.

Если вы используете шифрование папок, то отключите его для указанных мной папок. Дело в том, что хотя мы сами имеем к ним доступ, служба Microsoft Installer не может до них достучаться пока они зашифрованы.

Ещё ошибка может быть связана с битым файлом. Может быть он не полностью скачался или оказался битым уже на сервере. Попробуйте скачать его ещё раз оттуда же или лучше с другого места.

Ошибка установщика Windows

В случае общих проблем не будут устанавливаться никакие msi файлы, процесс установки, скорее всего, даже не начнётся. При этом могут появляться ошибки вида:

  • Нет доступа к службе установщика Windows
  • Не удалось получить доступ к службе установщика Windows
  • Ошибка пакета установщика Windows (1719)

или ещё нечто подобное со словами «ошибка msi», «Windows Installer Error». Всё это означает, что система дала сбой и теперь её надо лечить. Может вы ставили какой-то софт, который испортил системные файлы и реестр, или подхватили вирус. Конечно, никогда не будет лишним удалить вирусы, или убедиться что их нет. Но оставьте этот вариант на потом, т.к. обычно проблема кроется в другом.

Сначала давайте проверим работает ли служба Windows Installer:

  1. Нажмите «Win + R» и введите services.msc
  2. Найдите в конце списка службу «Установщик Windows» или «Windows Installer»
  3. Тип запуска должен быть «Вручную». Если она «Отключена», то зайдите в «Свойства» и выберите «Вручную»
  4. Затем кликните по ней правой кнопкой и выберите «Запустить» или «Перезапустить». Если ошибок нет и состояние переходит в режим «Работает», то здесь всё нормально.
  5. Нажмите «Win + R» и введите msiexec. Если модуль MSI работает нормально, то должно появиться окно с версией установщика и параметрами запуска, а не ошибка.

Следующее что я посоветую сделать – это выполнить команду сканирования системы на повреждённые и изменённые системные файлы. Нажмите «Win + R» и введите

Sfc /scannow

Произойдёт поиск и замена испорченных файлов на оригинальные, при этом может потребоваться вставить установочный диск с Windows XP-7-10. После окончания процесса перегрузитесь и посмотрите, решена ли проблема.

Microsoft сам предлагает утилиту, призванную решить нашу проблему. Запустите программу Easy Fix и следуйте мастеру.

Параметры реестра и службы

Следующий способ устранения ошибки – восстановление рабочих параметров в реестре установщика Windows Installer.

Для этого скачайте архив и запустите оттуда два reg-файла, соответственно своей версии Windows. Согласитесь с импортом настроек.

В Windows XP или Windows Server 2000 установите последнюю версию установщика 4.5.

Если не помогло, то проделайте ещё перерегистрацию компонентов:

  1. Нажмите «Win + R» и введите «cmd». Затем в чёрном окне введите последовательно команды:
    MSIExec /unregister
    MSIExec /regserver
  2. В ответ должна быть пустота, никаких ошибок. Если проблема не решена, введите ещё команду
    regsvr32 msi.dll
  3. Закройте чёрное окно

Если пишет, что не хватает прав, то нужно запускать командную строку от имени Администратора.

Если команды выполнились, но не помогло, то скачайте файл и запустите msi_error.bat из архива, проверьте результат.

Последний вариант — скачайте программу Kerish Doctor, почитайте мою статью, там есть функция исправления работы службы установщика и многих других частых проблем Windows.

Также, многие программы используют .NET Framework, поэтому не будет лишним установить последнюю версию этого пакета. И, напоследок, ещё один совет: если в пути к файлу-дистрибутиву есть хоть одна папка с пробелом в начале названия, то удалите пробел. Такой простой приём решит вашу проблему 🙂

Подведение итогов

Ошибки с установщиком Windows очень неприятные, их много и сразу непонятно куда копать. Одно ясно – система дала сбой и нужно восстанавливать её до рабочего состояния. Иногда ничего не помогает и приходится переустанавливать Windows. Однако не торопитесь это делать, попробуйте попросить помощи на этом форуме. В точности опишите вашу проблему, расскажите что вы уже делали, какие сообщения получили, и, возможно, вам помогут! Ведь мир не без добрых людей 🙂

Post Views: 1 742

УФОС не установлены средства подписи jinn-клиент или плагин криптопро — вот такая вот ошибка стала вылазить периодически в Электронном Бюджете, причем только на одном типе документов.

Сеть у нас была закрытая, без доступа в интернет )) ну собственно не в этом дело. А дело в браузере!!! Мы использовали для этих целей установленный мной браузер ChromiumGOST, было где то 10 компов, с этим браузером версии 82. Но ошибка вылетала только на 2 компах. Грешил на ЭБ, он работает конечно ……… (спросите тех кто там работает — узнаете много новых слов возможно) ))))))

Так вот, ни каких jinn клиентов уже давно у нас не стоит, это раньше ЭБ работал на куче софта, щас все гораздо проще. Решилось все банальным обновлением браузера. У меня везде еще ДА ДА!!! Не смейтесь — Windows7, обновил браузер ChromiumGOST до 93 версии. Работать стало гораздо спокойней. Ошибка перестала донимать. Поэтому первое на что обращайте внимание, это на версию браузера, а если есть возможность то вообще пробуйте зайти с другого. С поддержкой конечно протоколов TLS. Всем добра )

Навигация по записям

Всем добрый день! Я часто работаю с бюджетниками, помогаю им с настройкой АРМ в различных системах, порталах, ЭТП. И вот буквально несколько дней назад увидел ошибку на рабочем месте ГИИС Электронный бюджет, которую ранее видеть не доводилось:

«УФОС: Ошибка построения диалога подписания. Не установлены средства подписи (Jinn-клиент или плагин КриптоПро)».

УФОС: Ошибка построения диалога подписания Русский

Содержание

  1. Jinn client ошибка пакета установщика windows
  2. Ошибки при установке программ из пакета Windows Installer «.msi»
  3. Ошибки msi файлов
  4. Ещё способы решить проблему
  5. Ошибка установщика Windows
  6. Параметры реестра и службы
  7. Подведение итогов

Jinn client ошибка пакета установщика windows

Управления Федерального казначейства

Шевчук Татьяна Михайловна

Зимин Сергей Владимирович

Заместитель начальника отдела

Егиоя Евгений Николаевич

Кот Оксана Викторовна

Старший специалист 2 разряда

Кремлева Ирина Владимировна

Старший специалист 3 разряда

Надеева Любовь Николаевна

специалист 1 разряда

Типовые ошибки ЭБ

Jinn Sign Extension Provider

Jinn Sign Extension Provider может не до конца установится, если использовать предложенную папку по умолчанию (папка в профиле пользователя). Если пользователь на кирилице 100% будут проблемы.

Надо изменить папку на C:Program FilesSecurity Code (если х64, то папку C:Program Files(х86)Security Code)

Параметры командной строки для тихой установки Jinn Sign Extension Provider сразу для всех пользователей Windows (путь можете указать свой, лишь бы он был доступен для всех пользователей):

msiexec /i JinnSignExtensionSetup.msi /qn INSTALLLOCATION=»%ALLUSERSPROFILE%Security Code» ALLUSERS=1

ПРИМЕЧАНИЕ: Командную строку нужно запускать по правой кнопки мыши с выбором «Запуск от имени администратора»

Jinn не видит контейнер

Не корректно установленный или вообще не установленный eXtended Container(пути решения представлены ниже).

Так же бывают проблемы с отобраджением сертификатов по ГОСТу 2001. Без необходимости eXtended Container лучше не ставить.

Второй причиной может заключаться в названии организации, для сертификатов по ГОСТу 2012, превышает 127 символов(а в некоторых случаях и 74 символа), то jinn просто не видит контейнер с таким сертификатом.

Решение — конвертация контейнера. Утилита конвертации контейнеров КриптоПро в PKCS#15 доводилась. Инструкция по использованию в архиве. Для работы на рабочем месте должен быть установлен КриптоПро CSP.

Континент TLS 2 «Доступ к конфигурационному файлу запрещен»

Ошибка Континент TLS 2 «Доступ к конфигурационному файлу запрещен» связана с отсутствием прав на чтение-запись.

Все установщики запускать через *.ехе, а не через *.msi и от имени администратора. Либо используем командную строку для *.msi. Если это не помогло, смотрим права на ветку реестра [HKEY_LOCAL_MACHINESOFTWARESecurityCode]

Так же встречаются аналогичные проблемы с директориями.

c:Program FilesSecurity Code

УНИВЕРСАЛЬНОЕ РЕШЕНИЕ

1. Через панель управления удалить ВСЕ продукты КриптоПро и Кода Безопасности, перезагрузка

2. Удаление через cspclean (CryptoPRO)и cspcleaner -to (Код Безопасности), перезагрузка,

3. Удаление следов в ProgramFiles, удаление веток [HKEY_LOCAL_MACHINESOFTWARESecurityCode] и [HKEY_LOCAL_MACHINESOFTWARESecurity Code], перезагрузка

4. Установить необходимых библиотеки Visual C++ (vcredist). Есть в составе продуктов Кода Безопасности

5. Установка КриптоПро 4.0.9944 или 4.0.9963, перезагрузка

6. Установка Jinn v1.0.3050

7. Установка Jinn Sign Extension Provider

8. Установка eXtended Container(ранее XC) v 1.0.2.2

5. Установка TLS клиента 2.0.1440

Желательно ставить x86(32 разрядное ПО) Если работаем через IE запускаем из ..Program Files(х86)..

В противном случае соблюдаем разрядность для всего ПО.

На заметку Континент АП 3.7.7.651

Для установивших Континент АП 3.7.7.651 с криптопровайдером КБ(Код Безопасности) CSP

Для правильной установки Континент TLS-клиент». Версия 2 придётся удалять Континент АП и вычистить следы утилитой от кода безопасности с параметрами -to из командной строки от имени администратора. При установке Континент АП обязательно должен быть установлен КриптоПРО. Тогда TLS клиент не будет пытаться установить или обновить свой криптопровайдер. Затем устанавливаем Континент АП с его криптопровайдером.

Ошибки при установке программ из пакета Windows Installer «.msi»

Довольно распространённая проблема среди пользователей операционной системы Windows любых версий – ошибка msi при установке программ из файла с расширением .msi. В этой статье я опишу часто встречаемые проблемы с установщиком Windows 7/10/XP и варианты их решения, а также сделаю видео по текущему вопросу.

Файлы с расширением .msi это обычные пакеты установки (дистрибутивы) из которых ставится программа. В отличии от обычных «setup.exe», для запуска файла msi система использует службу Windows Installer (процесс msiexec.exe). Говоря простыми словами, установщик Windows разархивирует и запускает файлы из дистрибутива. Когда Windows Installer не работает, то появляются различные ошибки.

Вообще, меня это жутко бесит, т.к. после глупого сообщения об ошибке совсем непонятно что делать дальше. Microsoft специально разработали установщик Windows Installer для расширения возможностей установки программ (в основном это касается системных администраторов), но не позаботились должным образом о безглючной работе этой службы или хотя бы об адекватных сообщениях о проблемах. А нам теперь это разгребать 🙂

Неполадки могут быть с работой самой службы или могут возникать в процессе установки программ, когда всё настроено, в принципе, правильно. В первом случае нужно ковырять службу установщика, а во втором решать проблему с конкретным файлом. Рассмотрим оба варианта, но сначала второй.

Ошибки msi файлов

Очень часто ошибки появляются из-за недостаточных прав системы на файлы или папки. Нельзя сказать, что Windows Installer не работает, в этом случае достаточно просто добавить нужные права и всё заработает. Буквально вчера я столкнулся с тем, что скаченный дистрибутив .msi не захотел устанавливаться, при этом успешно запускается мастер установки, выбираются параметры, но затем система думает несколько секунд и выдаёт ошибку:

«Error reading from file «имя файла» verify that the file exists and that you can access it» (Error 1305). Переводится «Ошибка чтения из файла … проверьте существует ли файл и имеете ли вы к нему доступ». Ну не тупняк ли? Естественно, что кнопка «Повторить» не помогает, а отмена прекращает всю установку. Сообщение особой смысловой нагрузки также не несёт, т.к. файл точно существует и я имею к нему доступ, иначе бы просто не смог его запустить и получить это сообщение, к тому же почему-то на английском языке 🙂

А ошибка в том, что не Я должен иметь доступ к файлу, а установщик Windows, точнее сама Система. Решается очень просто:

  1. Кликаем правой кнопкой по файлу с расширением .msi, выбираем «Свойства»
  2. На вкладке «Безопасность» смотрим, есть ли в списке пользователь с именем «система» или «System»
  3. Скорее всего вы такого не увидите. Поэтому будем добавлять вручную. Нажимаем кнопку «Изменить…», затем «Добавить…»
  4. В поле пишем «система» или «System» (если у вас английская Windows) и нажимаем «Проверить имена». При этом слово должно стать подчёркнутым как на картинке.
  5. Нажимаем «ОК», ставим галочку «Полный доступ», «ОК»
  6. Кнопка «Дополнительно» -> «Изменить разрешения…» ставим «Добавить разрешения, наследуемые от родительских объектов», «ОК» три раза.

Теперь ошибка установщика не появится! Можно добавить доступ на всю папку, из которой вы обычно инсталлируете программы, например на папку «Downloads», как у меня. Смотрим видео по решению проблем с правами доступа:

В Windows XP вкладки «Безопасность» не будет, если включён простой общий доступ к файлам. Чтобы его выключить, нужно зайти в «Пуск -> Панель управления -> Свойства папки -> Вид» и выключить опцию «Использовать простой общий доступ к файлам». В урезанных версиях Windows 7/10 и XP вкладки «Безопасность» нет в принципе. Чтобы её увидеть, нужно загрузить Windows в безопасном режиме и зайти в неё под администратором.

Ещё способы решить проблему

Описанный метод поможет при разных сообщениях, с разными номерами. Например, вы можете видеть такие ошибки файлов msi:

Во всех этих случаях должна помочь установка прав на файл и/или на некоторые системные папки. Проверьте, имеет ли доступ «система» к папке временных файлов (вы можете получать ошибку «Системе не удается открыть указанное устройство или файл»). Для этого:

  1. Сначала узнаем нужные пути. Нажмите «Win + Pause» и зайдите в «Дополнительные параметры системы -> Вкладка «Дополнительно» -> кнопка «Переменные среды»»
  2. В списках ищем переменные с названиями «TEMP» и «TMP» (значения обычно совпадают), в них записаны пути к временным папкам, которые использует установщик Windows
  3. Теперь идём к этим папкам и смотрим в их свойствах, имеет ли к ним доступ «система». Чтобы быстро получить путь к временной папке пользователя, кликните два раза по переменной, скопируйте путь и вставьте его в адресной строке «Проводника» Windows

После нажатия «Enter» путь преобразится на «нормальный» и вы переместитесь в реальную временную папку. Права на неё и надо проверять. Также рекомендую очистить временные папки от всего что там скопилось или даже лучше удалить их и создать новые с такими же названиями. Если не получается удалить папку, почитайте как удалить неудаляемое, но это не обязательно.

Если служба Windows Installer всё равно не хочет работать, то проверьте права на папку «C:Config.Msi», сюда «система» также должна иметь полный доступ. В этом случае вы могли наблюдать ошибку «Error 1310». На всякий случай убедитесь, что к папке КУДА вы инсталлируете софт также есть все права.

Если вы используете шифрование папок, то отключите его для указанных мной папок. Дело в том, что хотя мы сами имеем к ним доступ, служба Microsoft Installer не может до них достучаться пока они зашифрованы.

Ещё ошибка может быть связана с битым файлом. Может быть он не полностью скачался или оказался битым уже на сервере. Попробуйте скачать его ещё раз оттуда же или лучше с другого места.

Ошибка установщика Windows

В случае общих проблем не будут устанавливаться никакие msi файлы, процесс установки, скорее всего, даже не начнётся. При этом могут появляться ошибки вида:

или ещё нечто подобное со словами «ошибка msi», «Windows Installer Error». Всё это означает, что система дала сбой и теперь её надо лечить. Может вы ставили какой-то софт, который испортил системные файлы и реестр, или подхватили вирус. Конечно, никогда не будет лишним удалить вирусы, или убедиться что их нет. Но оставьте этот вариант на потом, т.к. обычно проблема кроется в другом.

Сначала давайте проверим работает ли служба Windows Installer:

  1. Нажмите «Win + R» и введите services.msc
  2. Найдите в конце списка службу «Установщик Windows» или «Windows Installer»
  3. Тип запуска должен быть «Вручную». Если она «Отключена», то зайдите в «Свойства» и выберите «Вручную»
  4. Затем кликните по ней правой кнопкой и выберите «Запустить» или «Перезапустить». Если ошибок нет и состояние переходит в режим «Работает», то здесь всё нормально.
  5. Нажмите «Win + R» и введите msiexec. Если модуль MSI работает нормально, то должно появиться окно с версией установщика и параметрами запуска, а не ошибка.

Следующее что я посоветую сделать – это выполнить команду сканирования системы на повреждённые и изменённые системные файлы. Нажмите «Win + R» и введите

Sfc /scannow

Произойдёт поиск и замена испорченных файлов на оригинальные, при этом может потребоваться вставить установочный диск с Windows XP-7-10. После окончания процесса перегрузитесь и посмотрите, решена ли проблема.

Microsoft сам предлагает утилиту, призванную решить нашу проблему. Запустите программу Easy Fix и следуйте мастеру.

Параметры реестра и службы

Следующий способ устранения ошибки – восстановление рабочих параметров в реестре установщика Windows Installer.

Для этого скачайте архив и запустите оттуда два reg-файла, соответственно своей версии Windows. Согласитесь с импортом настроек.

В Windows XP или Windows Server 2000 установите последнюю версию установщика 4.5.

Если не помогло, то проделайте ещё перерегистрацию компонентов:

  1. Нажмите «Win + R» и введите «cmd». Затем в чёрном окне введите последовательно команды:
    MSIExec /unregister
    MSIExec /regserver
  2. В ответ должна быть пустота, никаких ошибок. Если проблема не решена, введите ещё команду
    regsvr32 msi.dll
  3. Закройте чёрное окно

Если пишет, что не хватает прав, то нужно запускать командную строку от имени Администратора.

Если команды выполнились, но не помогло, то скачайте файл и запустите msi_error.bat из архива, проверьте результат.

Последний вариант — скачайте программу Kerish Doctor, почитайте мою статью, там есть функция исправления работы службы установщика и многих других частых проблем Windows.

Также, многие программы используют .NET Framework, поэтому не будет лишним установить последнюю версию этого пакета. И, напоследок, ещё один совет: если в пути к файлу-дистрибутиву есть хоть одна папка с пробелом в начале названия, то удалите пробел. Такой простой приём решит вашу проблему 🙂

Подведение итогов

Ошибки с установщиком Windows очень неприятные, их много и сразу непонятно куда копать. Одно ясно – система дала сбой и нужно восстанавливать её до рабочего состояния. Иногда ничего не помогает и приходится переустанавливать Windows. Однако не торопитесь это делать, попробуйте попросить помощи на этом форуме. В точности опишите вашу проблему, расскажите что вы уже делали, какие сообщения получили, и, возможно, вам помогут! Ведь мир не без добрых людей 🙂

Post Views: 1 742

УФОС не установлены средства подписи jinn-клиент или плагин криптопро — вот такая вот ошибка стала вылазить периодически в Электронном Бюджете, причем только на одном типе документов.

Сеть у нас была закрытая, без доступа в интернет )) ну собственно не в этом дело. А дело в браузере!!! Мы использовали для этих целей установленный мной браузер ChromiumGOST, было где то 10 компов, с этим браузером версии 82. Но ошибка вылетала только на 2 компах. Грешил на ЭБ, он работает конечно ……… (спросите тех кто там работает — узнаете много новых слов возможно) ))))))

Так вот, ни каких jinn клиентов уже давно у нас не стоит, это раньше ЭБ работал на куче софта, щас все гораздо проще. Решилось все банальным обновлением браузера. У меня везде еще ДА ДА!!! Не смейтесь — Windows7, обновил браузер ChromiumGOST до 93 версии. Работать стало гораздо спокойней. Ошибка перестала донимать. Поэтому первое на что обращайте внимание, это на версию браузера, а если есть возможность то вообще пробуйте зайти с другого. С поддержкой конечно протоколов TLS. Всем добра )

Навигация по записям

Всем добрый день! Я часто работаю с бюджетниками, помогаю им с настройкой АРМ в различных системах, порталах, ЭТП. И вот буквально несколько дней назад увидел ошибку на рабочем месте ГИИС Электронный бюджет, которую ранее видеть не доводилось:

«УФОС: Ошибка построения диалога подписания. Не установлены средства подписи (Jinn-клиент или плагин КриптоПро)».

УФОС: Ошибка построения диалога подписания

УФОС: Ошибка построения диалога подписания

Данная ошибка возникала в момент подписания любого документа внутри системы ГИИС ЭБ.

Решение проблемы в ГИИС ЭБ «не установлены средства подписи Jinn-клиент или плагин КриптоПро»

В организации работают в электронном бюджете почти каждый день, потому версию «не установлен Jinn — клиент», который и отвечает, собственно, за формирования электронной подписи в электронном бюджете, я сходу отверг. Если вы не установили Jinn-клиент, то такую ошибку тоже рискуете увидеть.

Кстати, крипто-плагин был так же установлен. Я проверил Firefox, и он там был. Обратите внимание, что я сказал, что в ГИИС Электронный бюджет лично я работаю в браузере Firefox. А не в Internet explorer! Да, вы не ослышались. В электронном бюджете можно работать и подписывать документы в браузере firefox. 

Ну а проблема оказалась несколько банальной. Дело в том, что и указанный крипто-плагин, и корневые сертификаты УФК, и даже сам КриптоПро частенько обновляются! Да и настройки Firefox для работы с электронной подписью бывает, слетают, сбиваются. Потому, поскольку я лентяй, мне захотелось всё сделать быстро и автоматически.  

Для этой цели, как обычно, я воспользовался сервисом автоматической проверки и настройки ЭТП и ГОС. ПОРТАЛОВ от СКБ Контур. ⏩Посмотреть как им пользоваться Вот и всё решение этой проблемы.🙂 Конечно, обновить указанный плагин можно было и вручную, но я люблю сервис.

После этого я зашёл в ЭБ (https://lk.budget.gov.ru) И документы стали успешно подписываться. Кстати, электронный бюджет готовят к грандиозному переезду на другие адреса и модули… Видать, опять начнутся вопли и страдания по настройкам. Хотя пока что вход через lk.budget.gov.ru тоже работает.

Содержание

  1. Проблемы сосуществования Континент АП и Jinn Client
  2. Jinn-client
  3. крах плагина Jinn Client
  4. Проблемы с ЭП на Jinnn-Client

Проблемы сосуществования Континент АП и Jinn Client

Есть несколько проблемных ситуаций сосуществования программных продуктов Континент АП и Jinn Client.

Очень плохая новость для установивших Континент АП 3.7.7.651 с криптопровайдером КБ CSP
На этапе подписи заявки в ЭБ при «поиске носителя» получаем: «Прекращена работа программы визуализации и подписи Jinn-Client»
До этого всё подписывало в ЭБ (Win 10.15063×64)

На win7x32 sp1 такой проблемы нет.

Плохая новость для установивших Континент АП 3.7.7.651 с криптопровайдером КБ CSP

Для правильной установки Континент TLS-клиент». Версия 2 придётся удалять КАП. Вычищать следы пребывание КБ CSP утилитой от кода безопасности тынц с параметрами -to из командной строки от администратора. Так же должен стоять криптопро. Тогда ТЛС клиент не будет пытаться установить или обновить свой криптопровайдер. Потом континент ап можно ставить обратно с его криптопровайдером, все работает. Не забываем удалить
HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1
из реестра.

СКЗИ «Континент TLS-клиент». Версия 2 «Доступ к конфигурационному файлу запрещен»

Британские учёные установили, ошибка СКЗИ «Континент TLS-клиент». Версия 2 «Доступ к конфигурационному файлу запрещен» таки связана с недостатком прав. Все установщики запускать через .ехе а не через .msi и от имени администратора. Если это не помогло. смотрим права на ветку реестра [HKEY_LOCAL_MACHINESOFTWARESecurityCode]

По логам на проблемной машине видно что идёт обращение к ветке [HKEY_LOCAL_MACHINESOFTWARESecurityCode], и не может получить доступ туда. Проверил права на ветку — кривые, нет права на запись. Можно выдать права, я полечил просто удалив ветку целиком (но у меня и были имитация установки на чистую, без других компонентов КБ). В общем случае, надо пробовать давать права на ветку Еще добавлю — сегодня под обычным пользователем пытался запустить Континент-TLS дал разрешения в реестре, но при запуске так же ошибку выдавал. Дал разрешение на чтение и запись до каталогов:
c:Program FilesSecurity Code
c:UsersPublicContinentTLSClient
Заработало и под обычным пользователем.

Источник

Jinn-client

Gvinpin пишет: Если Firefox не поддерживает плагины (или cube-плагин не установлен), то возникает предупреждение: «Подпись заявки невозможна. Не найден модуль формирования электронной подписи»

Из-за этого не получилось работать в КУБ на Firefox 55 версии

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан.. сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан..

сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан..

сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Codename пишет: Спасибо казне за обновления.. Удалось наконец настроить работу ЭБ и СУФД вместе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.

Скажу сразу: в подсистеме УиО не работаем, поэтому только теория.
Вряд ли дело в версии Jinn. Насколько мне известно, именно для этой подсистемы ЭБ необходима Java (выше 1.7). Если браузер той версии, что уже не поддерживает плагины, то потребуется установить расширение java.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.

Скажу сразу: в подсистеме УиО не работаем, поэтому только теория.
Вряд ли дело в версии Jinn. Насколько мне известно, именно для этой подсистемы ЭБ необходима Java (выше 1.7). Если браузер той версии, что уже не поддерживает плагины, то потребуется установить расширение java.

Не, может о разных вещах говорим, пользователь у которого все работает подписывает через Jinn client в старом firefox с соответствующими плагинами.

с 3050 такое же сообщение как на скриншотах выше один в один

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

крах плагина Jinn Client

Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

kisttan пишет: Я сотрудник разработчика. На вопросы ответить могу, но для диагностики мало информации.
.
.

Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.

Я правильно понимаю что вы официально заявили о том что провели реверс СКЗИ, внесли в него изменения и далее его используете?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

kisttan пишет: Я сотрудник разработчика. На вопросы ответить могу, но для диагностики мало информации.
.
.

Воспользуюсь возможностью.
— Где то видел что Jinn интегрируется в Mozilla, Google и т.п. только в виде NPAPI плагина, от которого разработчики браузеров постепенно отказываются. Будет ли дальнейшая поддержка новых версии браузеров?
Огромное спасибо за этот вопрос, без шуток. Начиная с версии 45 и выше для Crome и Mozilla у нас используются их нативные API, нужно только в маркете найти плагин и его установить. Все остальное работает без изменений.

— Будет ли исправлен баг с сертификатами. Сертификаты можно выбирать из реестра, но только при вставленном любого usb носителя. В чем логика?
Уточните вопрос. С реестром Windows мы не работаем, только с сертификатами и контейнерами ключей на носителях.
— Будет ли в jinn реализовано создание активного окна выбора сертификата при подписании. Раздражает в панели задач постоянно иконку дергать.
Это точно вы про Jinn а не про TLS? У нас выбор был с самого начала, вставили носитель, выбрали сертификат, подписали.
— Что то периодически происходит с Continent TLS, возникает необходимость перезагружать службу. Возможно это происходит из-за хорошей нагрузки на сервер, возникает исключение,в обработчике которого неплохо бы перезагрузку службы добавить.
Передам коллегам.
— Будет ли исправлен баг в Continent TLS при выходе из л.к.? Служба запоминает ранее выбранный сертификат, пока ее не перезагрузишь
Передам коллегам.
— Будет ли нормально организована взаимосвязь с пользователем? К примеру оповещение при ошибке получения CRL и т.п.
Это явно не про Jinn-client. Видимо речь о Сервере — код ошибки Jinn-server отдает прикладной системе, что она дальше с ним делает не наша область работы.

Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.

Я правильно понимаю что вы официально заявили о том что провели реверс СКЗИ, внесли в него изменения и далее его используете?

Ну да, ну да, исходный код СКЗИ ненароком нашел и подправил))) Я надеюсь это исключено.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Проблемы с ЭП на Jinnn-Client

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Необходимо переустановить XC (eXtended container).

Для этого требуется найти и затем удалить из «Установка и удаление программ» XC 1.0.1.1 (или eXtended Container 1.0.2.2 ). Внутри дистрибутива Jinn-client 1.0.3050.0 (в CDJinn и CD_SableJinn) находятся файлы xc.msi или xc64.msi, в зависимости от разрядности операционной системы требуется установить один из них, введя лицензию из инструкции . После установки обязательно перезагрузить компьютер.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Theri пишет: Несколько дней назад начались проблемы с подписанием документов в ЭБ. При утверждении или согласовании, когда выходит окно Jinn-Client с чтением ключей, то почти всегда прогресс бар зависает в самом начале и помогает только многократная отмена и новый поиск. В итоге, когда со второго раза, когда с пятого (или больше) он считывает ключ и подписывает документ. С чем это может быть связано. Проверялось на нескольких АРМах в IE и FF

Скорее всего, у вас контейнер закрытого ключа на Рутокене.
С контейнерами закрытого ключа на флешках обычно такого не возникает.

Выше правильно посоветовали переустановить eXtended Container 1.0.2.2 на XC 1.0.1.1,

Ещё при использовании рутокена в Jinn-Client,
желательно удалить все старые закрытые ключи с рутокена
(меньше подвисаний в JinnClient при чтения с рутокена)

Установить XC 1.0.1.1 можно из дистрибутива в JinnClient или автоматическим инсталлятором:
Удалить eXtended Container или XC, и установить XC 1.0.1.1
ссылка для скачивания:
disk.yandex.ru/d/VQd1j3NxP0frzA

Запустить файл
«Удалить eXtended Container или XC, и установить XC 1.0.1.1.exe»
— файл запускать правой кнопкой мыши — Запуск от имени Администратора
Будет выполнено:

Удаление eXtended Container или XC
— XC 1.0.1.1 x64, x86
— eXtendedContainer 1.0.2.2 x64, x86
Установка XC 1.0.1.1
x64, x86 — в зависимости от разрядности системы

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Alex_04 пишет: Что не так в 1.0.2.2?

При использовании рутокена в Jinn-Client,
желательно удалить все старые закрытые ключи с рутокена и использовать eXtended Container 1.0.1.1
( меньше подвисаний в JinnClient при чтения с рутокена чем с eXtended Container 1.0.2.2)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Alex_04 пишет: FarWinter пишет: Выше правильно посоветовали переустановить eXtended Container 1.0.2.2 на XC 1.0.1.1

Коллеги, видимо я когда-то что-то пропустил (или подзабыл — склероззз): напомните почему лучше д.б. установлена в.1.0.1.1? По началу помнится советовали наоборот. Что не так в 1.0.2.2? Можно ссылкой ткнуть.

Theri пишет: На одном АРМ пробовал переустановить XC, стало чуть лучше (меньше попыток для подписания), но полностью проблема не исчезла

Возможно, внутри контейнера закрытого ключа установлен сертификат пользователя. Попробуйте очистить контейнер закрытого ключа от этого сертификата, экспортировав закрытый ключ в файл *.pfx, а затем установив этот контейнер на носитель (обязательно при импорте на носитель сделав закрытый ключ экспортируемым). После при установке сертификата пользователя через Криптопро CSP требуется обязательно удалять галочку «Установить сертификат в контейнер», что сертификат пользователя не установился в снова в контейнер закрытого ключа. При подписании с помощью Jinn-client 1.0.3050.0 сертификат выбираем из «Сертификаты», так как на носителе его не будет. Инструкция по экспорту в файл pfx по ссылке (с единственной разницей — галочку «Экспорт расширенных свойств» никогда не ставлю).

Если не поможет, то проблемы с eXtended container обходятся конвертацией контейнера в PKCS#15 .

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Содержание

  1. Ошибка пакета установщика Windows Континент-TLS 2.0.1440
  2. Континент tls ошибка пакета установщика windows невозможно запустить необходимую dll
  3. Сертификаты сервера «Континент TLS VPN» (lk2012.budget.gov.ru и lk.budget.gov.ru)
  4. Инструкция по установке Континент TLS VPN клиент 2.0.1440
  5. Настройка СКЗИ «Континент TLS VPN Клиент» для работы в Электронном бюджете
  6. Типовые проблемы при установке и настройке рабочего места для Электронного Бюджета
  7. 1. Ошибка установщика Windows — Невозможно завершить установку т.к. не найдена необходима библиотека DLL.
  8. 2. В ASN1 встречен неожиданный конец данных.
  9. 5. При входе в электронный бюджет недоступны формы для работы. Главное меню отображается, но при открытии любого подраздела меню — пустая страница.
  10. 6. При входе в Электронный Бюджет идет постоянно запрос сертификата сного и сного, или выдает ошибку «Internet Explorer не может отобразить эту страницу».
  11. 7. При просмотре корневого сертификата Минкомсвязи по ГОСТ 2012 наблюдается ошибка: «Целостность этого сертификата не гарантирована. Возможно он поврежден или изменен»
  12. 8. При подписании в Электронном Бюджете в окне Jinn client не видит сертификаты сформированные по гост 2012.
  13. 9. Ошибка при подписании — «Ошибка целостности файла масок контейнера криптопро»
  14. 10. Ошибка при подписании в облачном портале 1С — «Ошибка создания com-объекта»
  15. 11. При работе в Электронном Бюджете получаем ошибку Jinn client «Прекращена работа программы JinnClient — Доверенная визуализация и формирование ЭП» или «Крах плагина Jinn client»
  16. Сбой программы установки Континент TLS Клиент
  17. Ошибка установки КонтинетTLS 0x80070643
  18. Вложенный файл:

Ошибка пакета установщика Windows Континент-TLS 2.0.1440

Вложения:

forum

forum

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

sugarufc пишет: да, с правами администратора. Дистрибутив целый, так как на других машинах всё нормально устанавливалось.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Установщик Континент TLS клиент 2.0.1440.0 очень требователен к установленным версиям Microsoft Visual C++ Redistributable, требуется именно только конкретные версии, а не более новые установленные. Удалите Microsoft Visual C++ 2013 Redistributable (x86), Microsoft Visual C++ 2013 Redistributable (x64), Microsoft Visual C++ 2017 Redistributable (x86), Microsoft Visual C++ 2017 Redistributable (x64). При установке Континент TLS Клиент 2.0.1440.0 требуемые версии Microsoft Visual C++ Redistributable установятся сами.

Если не поможет, то в папке C:Users AppDataLocalTemp после попытки установки Континент TLS клиент 2.0.1440.0 будут находиться три файла-лога Континент_TLS-клиент_*.log Выложите их сюда на форум.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Континент tls ошибка пакета установщика windows невозможно запустить необходимую dll

Континент TLS VPN клиент 2.0.1440 необходим для работы с сертификатом электронной подписи ГОСТ Р 34.10-2012. Континент TLS VPN клиент 1.0.920.0 не работает с сертификами ГОСТ 2012.

Данный дистрибутив скачан с сайта производителя и имеет ограничение в работе 14 дней. При регистрации Континента через интернет это ограничение снимается. Приобретать лицензию на СКЗИ «Континент TLS VPN Клиент» не надо. Клиенты казначейства также могут получить данное СКЗИ в местном казначействе.

Сертификаты сервера «Континент TLS VPN» (lk2012.budget.gov.ru и lk.budget.gov.ru)

Инструкция по установке Континент TLS VPN клиент 2.0.1440

Перед установкой Континента ТЛС версии 2 необходимо удалить предыдущую версию Континента (если конечно она была установлена) через Пуск > Панель управления > Программы > Программы и компоненты. Потом перезагрузить компьютер.

Скачанный дистрибутив необходимо разархивировать и запустить файл «Континент TLS-клиент.exe»

kontinent tls kliyent

Далее в появившемся окне отмечаем чекбокс «Я принимаю условия лицензионного соглашения» и нажимаем кнопку «Установить».

kontinent tls 2 ustanovit

После успешной установки предлагается перезагрузить компьютер — соглашаемся.

kontinent tls 2 ustanovka zavershena

Далее необходимо зарегистрировать СКЗИ «Континент TLS VPN Клиент». При запуске незарегистрированной программы появится следующее окно.

kontinent tls vpn kliyent 2 vy ispolzuyete nezaregistrirovannuyu versiyu programmy

Если в течение 14 дней не зарегистрировать программу, то по окончании демонстрационного периода работа программы будет приостановлена.

Если не зарегистрировались сразу, то форму регистрации ищите в Континент TLS Клиент на вкладке «Настройки» > раздел «Регистрация» > кнопка «Начать» под полем «Онлайн-регистрация».

kontinent tls kliyent registratsiya

В открывшемся окне заполняем поля: Фамилия, Отчество, Электронная почта, в поле Адрес сервера регистрации (если не было указано) пишем «registration.securitycode.ru», нажимаем «Готово».

kontinent tls vpn kliyent 2 registratsiya

После успешной регистрации всплывает окно. Ограничение демонстрационного периода (14 дней) снято.

kontinent tls kliyent opoveshcheniye registratsiya okonchena

Для регистрации Континент TLS Клиент работникам казначейства (компьютер находится в локальной сети казначейства) необходимо внести изменения (выделены красным) в файл PublicConfig.json.

<
«loggingConfig»: <
«fileLogMaxSize»: 3145728,
«fileLoggingDirectory»: «C:UsersPublicContinentTLSClient»,
«fileLoggingEnabled»: true,
«sessionLogsEnabled»: false
>,
«serialNumber»: « test-50000 »
>

Настройка СКЗИ «Континент TLS VPN Клиент» для работы в Электронном бюджете

Запускаем Континент TLS VPN Клиент (через меню пуск или иконку на рабочем столе). В открывшемся окне нажимаем «Главная» > «Добавить» > «Ресурс».

kontinent tls kliyent nastroika

В окне добавления ресурса прописываем следующее:

Нажимаем «Сохранить». В соединениях отобразиться «lk2012.budget.gov.ru» или/и «lk.budget.gov.ru».

kontinent tls kliyent dobavlenie resursa

Далее идем в раздел «Настройки» > «Основные». Ставим галочки в следующих чекбоксах:

Получаем страницу с такими настройками. Нажимаем «Сохранить».

kontinent tls kliyent nastroiki osnovnie 1

Следующий этап — настройка прокси. Раздел «Настройки» > «Внешний прокси» ставим галку «Настраивать автоматически» и сохраняем.

kontinent tls kliyent nastroika vneshnii proxy

Следующий этап — настройка сертификатов. Идем на вкладку «Управление сертификатами» > раздел «Серверные сертификаты» > «Импортировать».

kontinent tls kliyent servernie sertifiksty kontinent tls kliyent zagruzka sertifikatovЕсли у вас нет серверных сертификатов, то качаем…
Сертификат сервера «Континент TLS VPN» ГОСТ Р 34.10-2012
Сертификат сервера «Континент TLS VPN» ГОСТ Р 34.10-2001

В результате добавления сертификатов видим следующее. kontinent tls kliyent servernie sertifiksty2

Далее проверяем вкладку пользовательские сертификаты. Если вашего сертификата там нет, то его необходимо установить через КриптоПро. Инструкция по установке личного сертификата в КриптоПро тут. Если сертификат установлен, то видим следующее.

kontinent tls kliyent polzovatelskie sertifiksty 2Идем на вкладку «Управление сертификатами» > раздел «CDP» > кнопка «Скачать CRL». kontinent tls kliyent sertifiksty cdpНа панели задач внизу справа нажать правой кнопкой мыши на значок «Континент TLS Клиента» и выбрать пункт «Сброс соединений».

Источник

Типовые проблемы при установке и настройке рабочего места для Электронного Бюджета

1. Ошибка установщика Windows — Невозможно завершить установку т.к. не найдена необходима библиотека DLL.

Причина: Не установлен набор системных библиотек windows visual c++ redistributable, необходимый для завершения установки
В большинстве случаев причина кроется в установке заглушек вместо полноценных компонентов, их полным отсутствием или повреждением.

2. В ASN1 встречен неожиданный конец данных.

Причина: Проблема кроется в старых сертификатах. Континент ТЛС клиент не может прочитать некоторые сертификаты, с неподдерживаемыми знаками (например ;

«» и т.п.) и встретив их в хранилище сертификатов Windows отказывается запускаться.

Решение: Вычислить проблемные сертификаты и избавиться от них. Следует помнить, что пользователю доступны не все хранилища сертификатов, поэтому удалять нужно используя оснастку Windows и проверять хранилище локального компьютера. Или прибегнуть к помощи специалиста.

Причина: Проблема кроется в правах текущего пользователя к папкам и веткам реестра, которые использует программа.
Проблемные каталоги: c:Program FilesSecurity CodeContinent TLS Client и c:UsersPublicContinentTLSClient
Проблемные ветки реестра: HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClient и HKEY_LOCAL_MACHINESOFTWARESecurityCodeTlsClientSetup

Решение: Предоставить текущему пользователю права на чтение и изменение данных каталогов и веток реестра. В некоторых случаях, придется стать их владельцем, чтобы выставить права и увидеть скрытые ветки реестра которые так же желает использовать Континент ТЛС клиент.
Список исчерпывающий, поэтому если вы предоставили все права на все ветки, но проблема не решилась, значит что-то упустили (некоторые ветки реестра не видны, пока не выдать права текущему пользователю). Если ничего не получается можете обратиться к нашим специалистам за помощью.

Решение №1: Отказ от антивирусов dr.web‘ а, с его полным удалением и перезагрузкой.
Решение №2: Настройка Континент ТЛС клиента через Непрозрачное проксирование.

Первый вариант простой, но оставляет ваш компьютер незащищенным если у вас нет альтернатив под рукой.
Второй вариант требует дополнительной настройки АРМ, выделение свободного сокета под прокси-сервер континент тлс клиента и знаний.

5. При входе в электронный бюджет недоступны формы для работы. Главное меню отображается, но при открытии любого подраздела меню — пустая страница.

Решение: Требуется корректная настройка ЭБ через http или дополнительные тонкие настройки браузера. Наши специалисты могут реализовать работу Chromium-подобных браузеров для работы через https.

6. При входе в Электронный Бюджет идет постоянно запрос сертификата сного и сного, или выдает ошибку «Internet Explorer не может отобразить эту страницу».

Причина: Самый вероятный и самый печальный исход — сертификат пользователя сформирован некорректным образом. Настройки Крипто Про были изменены перед формированием запроса на текущий сертификат.
Чтобы удостоверить в этом, необходимо протестировать текущий сертификат и проверить алгоритмы, используемые при его формировании.

Вывод тестирования о проблемном сертификате:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2012 256 бит, параметры ТК-26 А
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z

Вывод тестирования о любом другом сертификате, вход которого успешен:

ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10-2001, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
Решение: Формировать новый запрос на сертификат, предварительно вернув настройки Крипто Про к стандартным.

7. При просмотре корневого сертификата Минкомсвязи по ГОСТ 2012 наблюдается ошибка: «Целостность этого сертификата не гарантирована. Возможно он поврежден или изменен»

Причина: Известная несовместимость при установке на компьютере Континент АП и криптопровайдера от Кода Безопасности.
Решение: Удаление корневого сертификата из всех хранилищ (пользователя, локального компьютера, реестра), удаление проблемных веток реестра:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINESOFTWAREWow6432NodeMicrosoftCryptographyOIDEncodingType 1CryptDllImportPublicKeyInfoEx1.2.643.7.1.1.1.1

и последующая переустановка корневых сертификатов.

8. При подписании в Электронном Бюджете в окне Jinn client не видит сертификаты сформированные по гост 2012.

Решение №1: Необходимо с помощью специального инструмента размещенного на сайте Федерального Казначейства конвертировать текущие подписи в формат, понятный Jinn client ‘у.
Решение №2: Воспользоваться подготовленным нами архивом для удаления старого и установки корректного eXtendedContainer

9. Ошибка при подписании — «Ошибка целостности файла масок контейнера криптопро»

Причина: Вероятнее всего вы пытаетесь подписывать, выбирая сертификат не с флешки, а из хранилища сертификатов Windows. Это неправильно. Подписывать в Электронном Бюджете следует только с физического носителя: флешки или рутокен.

Решение: При подписании выбирать сертификат с флешки, или, если в окне выбора сертификатов не отображается нужного, ознакомиться с предыдущим пунктом данной статьи.

10. Ошибка при подписании в облачном портале 1С — «Ошибка создания com-объекта»

Причина: Некорретная настройка браузера Internet Explorer.

Решение: Воспользоваться подготовленным нами файлом для настройки браузера.

11. При работе в Электронном Бюджете получаем ошибку Jinn client «Прекращена работа программы JinnClient — Доверенная визуализация и формирование ЭП» или «Крах плагина Jinn client»

Причина: Неизвестно.

Решение: Удалить целиком ветку в реестре Windows: [HKEY_CURRENT_USERSoftwareSecurity Code]

По возникшим вопросам просьба обращаться по:
Тел: +7 (4832) 92-13-08, +7 (4832) 92-20-08, 8-915-805-45-80
E-mail: admin@algoritm32.ru

РАБОТАЕМ С РЕГИОНАМИ!

Источник

Сбой программы установки Континент TLS Клиент

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Tempus пишет: Во время установки программы появляется ошибка «Произошла ошибка при записи информации об установке на диск. Убедитесь в наличии необходимого свободного места на диске и нажмите кнопку «повтор», либо нажмите кнопку «отмена».
Места на диске более, чем достаточно. Диск нормально работает.
Кроме того на других ПК такая же история.
Подскажите чего не хватает этой программе, так как подозрение на это.

Возможно, недостаточно прав для записи на жесткий диск или запись чем-то блокируется (скорее всего, антивирусом). Попробуйте:
1. Установку с правами администратора.
2. Отключение контроля учетных записей на время установки.
3. Отключение антивируса на время установки.

Может быть и проблема с установщиком, если, например, неполностью скопировали дистрибутив на другой носитель.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Gvinpin пишет: Возможно, недостаточно прав для записи на жесткий диск или запись чем-то блокируется (скорее всего, антивирусом). Попробуйте:
1. Установку с правами администратора.
2. Отключение контроля учетных записей на время установки.
3. Отключение антивируса на время установки.

Может быть и проблема с установщиком, если, например, неполностью скопировали дистрибутив на другой носитель.

Установку с админа пробовали, контроль уч записей и вся защита системы полностью отключена.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Ошибка установки КонтинетTLS 0x80070643

Всем привет. При установке КонтинетTLS 2.0.1440 вываливается ошибка 0x80070643.

forum

forum

Может быть кто-то сталкивался с подобным. Как это вылечить?

Вложенный файл:

Командами sfc и dism провёл восстановление системы, нет фреймворки переустанавливал, с++ все удалил, поставл только те версии которые просил тлс, винду 7 про обновил до конца. Уже все ходы исчерпал, больше идей нету.

Может быть у уважаемого сообщества есть мысли по ремонту?

Вложения:

forum

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

synergyit пишет: нет фреймворки переустанавливал

с++ все удалил, поставл только те версии которые просил тлс

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

synergyit пишет: Всем привет. При установке КонтинетTLS 2.0.1440 вываливается ошибка 0x80070643.

Скорее всего у вас не установлено КриптоПРО 4.0, возможно из-за этого ошибка во время установки.

Похоже, у вас установлен Код Безопасности CSP 4.0
КриптоПРО CSP 4.0 должен быть установлен раньше, тогда Код Безопасности CSP 4.0 вроде не должен устанавливатся.

В этом сообщении
sedkazna.ru/forum.html?view=topic&catid=9&id=1011#14694
В конце, если ни чего не помогло, написан порядок как
Удалить все продукты КриптоПРО и Кода Безопасности (с удалением следов в реестре)
и переустановить программы для Электронного бюджета

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Alex_04 пишет: Какая версия сейчас установлена?

Alex_04 пишет: т.е. он при установке всё же ругался на невозможность установить именно с++ какой-то версии? какой именно?

Нет. Он не ругался.Поставил с++ 2012 и 2013, 11 и 12 версии.

Сейчас докинул ему ещё несколько последних версий с++.

forum

Вложения:

forum

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

FarWinter пишет: Скорее всего у вас не установлено КриптоПРО 4.0, возможно из-за этого ошибка во время установки.

FarWinter пишет: В этом сообщении
sedkazna.ru/forum.html?view=topic&catid=9&id=1011#14694
В конце, если ни чего не помогло, написан порядок как
Удалить все продукты КриптоПРО и Кода Безопасности (с удалением следов в реестре)
и переустановить программы для Электронного бюджета

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

У вас на скрине программ
Secret Net Studio 8.4 от ООО «Код безопасности»
Что это за программа, она не может блокировать установку Континент TLS?

Вы её тоже удаляли или с ней устанавливали Континент TLS?

На счёт обновления Windows7.
Проверял установку программ для ЭБ своим инсталлятором на чистых системах, поставленных с образов MSDN
ru_windows_7_ultimate_with_sp1_x64_dvd_u_677391.iso
ru_windows_7_ultimate_with_sp1_x86_dvd_u_677463.iso

, т.е. после установки не обновлял их через интернет. (только IE11 в ручную накатывал)

Всё таки возможно у вас какой-то софт мешает установке.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

FarWinter пишет: У вас на скрине программ
Secret Net Studio 8.4 от ООО «Код безопасности»
Что это за программа, она не может блокировать установку Континент TLS?
Всё таки возможно у вас какой-то софт мешает установке.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Источник

Источник

Понравилась статья? Поделить с друзьями:
  • Jquery ошибка is not a function
  • Jenkins ошибка обработки запроса logging id
  • Jquery ajax получить код ошибки
  • Jenkins ошибка не найдена сборочная директория
  • Jquery ajax post обработка ошибок