Как настроить хромиум гост
Браузер chromium-gost — веб-браузер с открытым исходным кодом на основе Chromium с поддержкой криптографических алгоритмов ГОСТ (в соответствии с методическими рекомендациями ТК 26) при установке защищённых соединений через интерфейс msspi.
Основной задачей проекта является техническая демонстрация возможности встраивания ГОСТ в браузер с открытым исходным кодом Chromium. Данное технологическое решение может помочь разработчикам адаптировать браузер при встраивании поддержки ГОСТ.
Компания КриптоПро не является правообладателем браузера chromium-gost и не отвечает за его функционирование и поддержку на регулярной основе, продукт развивает и поддерживает сообщество разработчиков на безвозмездной и добровольной основе, среди которых важную роль составляют специалисты КриптоПро.
Скачать
Браузер chromium-gost доступен для операционных систем Windows, Linux и MacOS.
Ссылки для скачивания актуальных сборок и основная ветка разработки:
https://github.com/deemru/chromium-gost/releases/latest
Требования к системе
Для работы с алгоритмами ГОСТ требуется наличие в системе криптопровайдера, поддерживающего работу с российской криптографией.
В качестве криптопровайдера мы рекомендуем использовать КриптоПро CSP. Для работы с защищёнными соединениями не требуется покупка лицензии КриптоПро CSP, кроме того КриптоПро CSP имеет ознакомительный период с работой всех функций программы, включая работу с долговременными ключами и подписями на их основе. Для скачивания КриптоПро CSP достаточно пройти простую процедуру регистрации на сайте.
Проверка работоспособности
Если соответствующий криптопровайдер установлен в системе, то проверить работоспособность браузера chromium-gost, можно перейдя по ссылке на сервис для разработчиков https://gost.cryptopro.ru
Сертификат сайта должен выглядеть следующим образом, что подтверждает установку защищённого соединения по алгоритмам ГОСТ:
Альтернативный вариант проверки — через панель разработчика:
— Находясь в браузере, нажмите F12, откроется панель разработчика браузера
— Перейдите на вкладку Security
— Находясь на вкладке Security, обновите страницу (1 — на картинке ниже)
— Перейдите на появившуюся закладку https://gost.cryptopro.ru/ (2 — на картинке ниже)
— Проверьте данные соединения и сертификата (3 — на картинке ниже)
Если у вас показывается другой сертификат (примеры ниже), то попробуйте переустановить криптопровайдер и перезапустить браузер chromium-gost.
Или в альтернативном варианте проверки — если соединение не по ГОСТ:
Если у вас по какой-то причине не установлены корневые сертификаты (перечёркнут https, как на картинке ниже),
мы рекомендуем переустановить криптопровайдер, воспользовавшись универсальным установщиком КриптоПро CSP с автоматической установкой необходимых корневых сертификатов.
Принцип работы
Оригинальная реализация Chromium при установке защищённых соединений использует библиотеку BoringSSL, которая не поддерживает криптографические алгоритмы ГОСТ. Для обеспечения работы ГОСТ-алгоритмов используется интерфейс msspi, который может поддерживать соответствующие алгоритмы, используя установленный в систему криптопровайдер.
При запуске браузера определяется наличие технической возможности работы криптографических алгоритмов ГОСТ через интерфейс msspi. В случае успеха при установке очередного защищённого соединения помимо оригинальных идентификаторов алгоритмов в пакете будут отправлены идентификаторы алгоритмов ГОСТ.
Если сайт поддерживает работу по ГОСТ, он может отреагировать на наличие этих идентификаторов предложением работы на ГОСТ-алгоритмах. Тогда защищённое соединение в рамках BoringSSL установлено не будет, так как BoringSSL не поддерживает ГОСТ, но поступит сигнал о соответствующей ошибке.
В случае возникновения подобного сигнала для данного сайта происходит переключение в режим работы интерфейса msspi. Если защищённое соединение успешно устанавливается через интерфейс msspi, сайт отмечается поддерживающим алгоритмы ГОСТ и все последующие с ним соединения будут использовать интерфейс msspi.
Для пользователя данный алгоритм работы остаётся прозрачен, так как Chromium автоматически устанавливает повторное соединение через интерфейс msspi.
Источник
Как настроить хромиум гост
chromium-gost — веб-браузер с открытым исходным кодом на основе Chromium с поддержкой криптографических алгоритмов ГОСТ при установке защищённых соединений через интерфейс msspi
chromium-gost доступен для операционных систем Windows, Linux и MacOS. Вы можете скачать соответствующий дистрибутив в chromium-gost/releases/latest
Оригинальная реализация Chromium при установке защищённых соединений использует библиотеку BoringSSL, которая не поддерживает криптографические алгоритмы ГОСТ. Для обеспечения работы ГОСТ-алгоритмов используется интерфейс msspi , который может поддерживать соответствующие алгоритмы, используя установленный в систему криптопровайдер.
При запуске браузера определяется наличие технической возможности работы криптографических алгоритмов ГОСТ через интерфейс msspi . В случае успеха, при установке очередного защищённого соединения помимо оригинальных идентификаторов алгоритмов в пакете будут отправлены идентификаторы алгоритмов ГОСТ.
Если сайт поддерживает работу по ГОСТ, он может отреагировать на наличие этих идентификаторов предложением работы на ГОСТ-алгоритмах. Тогда защищённое соединение в рамках BoringSSL установлено не будет, так как BoringSSL не поддерживает ГОСТ, но поступит сигнал о соответствующей ошибке.
В случае возникновения подобного сигнала для данного сайта происходит переключение в режим работы интерфейса msspi . Если защищённое соединение успешно устанавливается через интерфейс msspi , сайт отмечается поддерживающим алгоритмы ГОСТ и все последующие с ним соединения будут использовать интерфейс msspi .
Для пользователя данный алгоритм работы остаётся прозрачен, так как Chromium автоматически устанавливает повторное соединение через интерфейс msspi .
- Освоить сборку оригинального проекта Chromium — Get the code: check out, build, and run Chromium
- Извлечь chromium-gost
- Использовать скрипты из build_linux , build_mac или build_windows
- Скорректировать пути — chromium-gost-env
- Подготовить сборку — chromium-gost-prepare
- Собрать дистрибутив chromium-gost — chromium-gost-build-release
Источник
QuickCG — Порядок быстрой настройки Chromium GOST
- Сообщений: 1863
- Репутация: 19
- Спасибо получено: 229
dadhi пишет: Вроде тут пишут что есть Chromium GOST и ему вообще не нужен TLS .
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dadhi
—> - Не в сети
- Сообщений: 33
- Спасибо получено: 4
так .. пора запускать виртуальную машину! )))
Ну КриптоПро 5.0. это не проблема . проблема — у меня ещё Код Безопасности есть, он нужен для работы СУФД (
но в любом случае мне как понял нужны:
1. Хром иди яндекс браузер с умением работать по ГОСТу
2. КриптоПРО ЭЦП Browser Plug-in
3. Jinn-Client 1.0.3050
4. JinnSignExtensionProvider 1.1.0.5
5. eXtended Container 1.0.2.2
или тут что то лишнее?
кстати на корневых сертификатах уже стоят сейчас кресты .. лечилось вроде как удалением веток реестра, но может есть иной способ?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Не в сети
- Сообщений: 1863
- Репутация: 19
- Спасибо получено: 229
dadhi пишет: 1. Хром иди яндекс браузер с умением работать по ГОСТу
2. КриптоПРО ЭЦП Browser Plug-in
3. Jinn-Client 1.0.3050
4. JinnSignExtensionProvider 1.1.0.5
5. eXtended Container 1.0.2.2
dadhi пишет: на корневых сертификатах уже стоят сейчас кресты .. лечилось вроде как удалением веток реестра, но может есть иной способ?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dadhi
—> - Не в сети
- Сообщений: 33
- Спасибо получено: 4
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—> - Не в сети
- ТОФК
- Сообщений: 1925
- Репутация: 45
- Спасибо получено: 296
dadhi пишет: Как Chromium GOST установить ДЛЯ ВСЕХ пользователей?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- VS07
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 0
настраивал уже как то по вашим инструкциям АРМ и все работало, теперь пытаюсь установить на другую рабочую станцию и хромиум при переходу по ссылке lk.budget.gov.ru/udu-webcenter выдает
Не удается получить доступ к сайту Соединение сброшено.
Попробуйте сделать следующее:
Проверьте подключение к Интернету.
Проверьте настройки прокси-сервера и брандмауэра.
Выполните диагностику сети в Windows
ERR_CONNECTION_RESET
Подскажите в чем может быть проблема ?
Windows 10
установлено крипто про 4.0.9963
JinnClient
extended container
jinn sign extension
эцп browser плагин
сертификаты стоят.
Кстати с такой же ошибкой не открывается раздел сайта крипто про для проверки плагина, возможно та же причина
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- dadhi
—> - Не в сети
- Сообщений: 33
- Спасибо получено: 4
перво наперво проверьте включены ли все плагины в Хромиус ..
там же в browser плагин есть выпадающее меню, в нём нажать «проверить работу плагина»
кстати там же есть «настройка доверенных сайтов» — туда внесён lk.budget.gov.ru ?
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- VS07
—> - Не в сети
- Сообщений: 6
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- hooddy
—> - Не в сети
- Сообщений: 24
- Спасибо получено: 0
dadhi пишет: Спасибо. Всё получилось .
Но остался идиотский вопрос ))
Как Chromium GOST установить ДЛЯ ВСЕХ пользователей?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—> - Не в сети
- ТОФК
- Сообщений: 1925
- Репутация: 45
- Спасибо получено: 296
dadhi пишет: Как Chromium GOST установить ДЛЯ ВСЕХ пользователей?
У меня сложилось впечатление, что никак.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- hooddy
—> - Не в сети
- Сообщений: 24
- Спасибо получено: 0
dadhi пишет: Как Chromium GOST установить ДЛЯ ВСЕХ пользователей?
У меня сложилось впечатление, что никак.
Может я чего-то недопонимаю, но вроде-бы всё просто:
1. Скаченный с оф. сайта zip-архив CG (он и есть т.н. портабле) распаковать куда угодно (например в корень диска) — это программная часть.
2. На рабочий стол ч/з ПКМ ярлык запуска chrome.exe.
3. Запустить CG, установить из локальных папок на диске (если есть) или загрузить из интернета (если их нет) необходимые расширения, настроить их и сам CG, выйти.
4. В профиле учетки пользователя ОС в \AppData\Local\Chromium\User Data\ — клиентская часть CG.
5. Можно заархивировать отдельно каталоги программной и клиентской части и разворачивать их на любом ПК, или на том же в профиль другого пользователя, разумеется клиентскую в профиль пользователя по указанному выше пути.
6. После запуска на под новым пользователем перепроверить на всякий случай наличие в CG расширений и все настройки — готово.
Проверено — работает.
Я имел в виду установку в program files. Оффлайновый хром устанавливается туда. Ну да ладно.
Подскажите по ошибке ERR_SSL_PROTOCOL_ERROR. При попытке зайти на lk.budget.gov.ru. Не понимаю. Континент не запущен.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Не в сети
- Сообщений: 1863
- Репутация: 19
- Спасибо получено: 229
hooddy пишет: При попытке зайти на lk.budget.gov.ru. Континент не запущен.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- hooddy
—> - Не в сети
- Сообщений: 24
- Спасибо получено: 0
hooddy пишет: При попытке зайти на lk.budget.gov.ru. Континент не запущен.
Как заходите? Нужно через http s ://.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—> - Не в сети
- ТОФК
- Сообщений: 1925
- Репутация: 45
- Спасибо получено: 296
hooddy пишет: Я имел в виду установку в program files.
Оффлайновый хром устанавливается туда.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—> - Не в сети
- ТОФК
- Сообщений: 1925
- Репутация: 45
- Спасибо получено: 296
hooddy пишет: ERR_SSL_PROTOCOL_ERROR. При попытке зайти на lk.budget.gov.ru. Континент не запущен.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник