Проблемы сосуществования Континент АП и Jinn Client
Есть несколько проблемных ситуаций сосуществования программных продуктов Континент АП и Jinn Client.
Очень плохая новость для установивших Континент АП 3.7.7.651 с криптопровайдером КБ CSP
На этапе подписи заявки в ЭБ при «поиске носителя» получаем: «Прекращена работа программы визуализации и подписи Jinn-Client»
До этого всё подписывало в ЭБ (Win 10.15063×64)
На win7x32 sp1 такой проблемы нет.
Плохая новость для установивших Континент АП 3.7.7.651 с криптопровайдером КБ CSP
Для правильной установки Континент TLS-клиент». Версия 2 придётся удалять КАП. Вычищать следы пребывание КБ CSP утилитой от кода безопасности тынц с параметрами -to из командной строки от администратора. Так же должен стоять криптопро. Тогда ТЛС клиент не будет пытаться установить или обновить свой криптопровайдер. Потом континент ап можно ставить обратно с его криптопровайдером, все работает. Не забываем удалить
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1
из реестра.
СКЗИ «Континент TLS-клиент». Версия 2 «Доступ к конфигурационному файлу запрещен»
Британские учёные установили, ошибка СКЗИ «Континент TLS-клиент». Версия 2 «Доступ к конфигурационному файлу запрещен» таки связана с недостатком прав. Все установщики запускать через .ехе а не через .msi и от имени администратора. Если это не помогло. смотрим права на ветку реестра [HKEY_LOCAL_MACHINE\SOFTWARE\SecurityCode]
По логам на проблемной машине видно что идёт обращение к ветке [HKEY_LOCAL_MACHINE\SOFTWARE\SecurityCode], и не может получить доступ туда. Проверил права на ветку — кривые, нет права на запись. Можно выдать права, я полечил просто удалив ветку целиком (но у меня и были имитация установки на чистую, без других компонентов КБ). В общем случае, надо пробовать давать права на ветку Еще добавлю — сегодня под обычным пользователем пытался запустить Континент-TLS дал разрешения в реестре, но при запуске так же ошибку выдавал. Дал разрешение на чтение и запись до каталогов:
c:\Program Files\Security Code\
c:\Users\Public\ContinentTLSClient\
Заработало и под обычным пользователем.
Источник
Jinn-client
- Сообщений: 1927
- Репутация: 45
- Спасибо получено: 296
Gvinpin пишет: Если Firefox не поддерживает плагины (или cube-плагин не установлен), то возникает предупреждение: «Подпись заявки невозможна. Не найден модуль формирования электронной подписи»
Из-за этого не получилось работать в КУБ на Firefox 55 версии
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- romanchik_rus
—> - Не в сети
- Сообщений: 20
- Спасибо получено: 0
Вложения:
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Ушел
- Сообщений: 1865
- Репутация: 19
- Спасибо получено: 229
romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан.. сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Wmffre
—> - Не в сети
- Сообщений: 612
- Репутация: 23
- Спасибо получено: 174
romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан..
сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—> - Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
romanchik_rus пишет: Всем привет! перестал вдруг электронный бюджет подписывать.. И вот что я заметил.. Jinn-Client как плагин почему то не срабатывает на момент подписания.. .. либо выдает ошибку что script не может быть обработан..
сталкивался кто с таким? в IE проблем нет но IE не вариант хочется чтоб работало в mozila все. Помогите кто чем может?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Codename
—> - Не в сети
- Сообщений: 7
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- AlexMMM
—> - Не в сети
- Сообщений: 28
- Спасибо получено: 0
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Ушел
- Сообщений: 1865
- Репутация: 19
- Спасибо получено: 229
Codename пишет: Спасибо казне за обновления.. Удалось наконец настроить работу ЭБ и СУФД вместе.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Ушел
- Сообщений: 1865
- Репутация: 19
- Спасибо получено: 229
AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- AlexMMM
—> - Не в сети
- Сообщений: 28
- Спасибо получено: 0
AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.
Скажу сразу: в подсистеме УиО не работаем, поэтому только теория.
Вряд ли дело в версии Jinn. Насколько мне известно, именно для этой подсистемы ЭБ необходима Java (выше 1.7). Если браузер той версии, что уже не поддерживает плагины, то потребуется установить расширение java.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Gvinpin
—> - Ушел
- Сообщений: 1865
- Репутация: 19
- Спасибо получено: 229
AlexMMM пишет: А в ЭБ в подсистеме учета и отчетности никто не работает? Там старый Jinn client нужен. 943 версия. с 3050 такое же сообщение как на скриншотах выше один в один.
Скажу сразу: в подсистеме УиО не работаем, поэтому только теория.
Вряд ли дело в версии Jinn. Насколько мне известно, именно для этой подсистемы ЭБ необходима Java (выше 1.7). Если браузер той версии, что уже не поддерживает плагины, то потребуется установить расширение java.
Не, может о разных вещах говорим, пользователь у которого все работает подписывает через Jinn client в старом firefox с соответствующими плагинами.
с 3050 такое же сообщение как на скриншотах выше один в один
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник
крах плагина Jinn Client
- Сообщений: 13
- Репутация: 1
- Спасибо получено: 3
Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- MotoArhangel
—> - Не в сети
- Сообщений: 293
- Репутация: 19
- Спасибо получено: 79
kisttan пишет: Я сотрудник разработчика. На вопросы ответить могу, но для диагностики мало информации.
.
.
Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.
Я правильно понимаю что вы официально заявили о том что провели реверс СКЗИ, внесли в него изменения и далее его используете?
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- kisttan
—> - Не в сети
- Сообщений: 13
- Репутация: 1
- Спасибо получено: 3
kisttan пишет: Я сотрудник разработчика. На вопросы ответить могу, но для диагностики мало информации.
.
.
Воспользуюсь возможностью.
— Где то видел что Jinn интегрируется в Mozilla, Google и т.п. только в виде NPAPI плагина, от которого разработчики браузеров постепенно отказываются. Будет ли дальнейшая поддержка новых версии браузеров?
Огромное спасибо за этот вопрос, без шуток. Начиная с версии 45 и выше для Crome и Mozilla у нас используются их нативные API, нужно только в маркете найти плагин и его установить. Все остальное работает без изменений.
— Будет ли исправлен баг с сертификатами. Сертификаты можно выбирать из реестра, но только при вставленном любого usb носителя. В чем логика?
Уточните вопрос. С реестром Windows мы не работаем, только с сертификатами и контейнерами ключей на носителях.
— Будет ли в jinn реализовано создание активного окна выбора сертификата при подписании. Раздражает в панели задач постоянно иконку дергать.
Это точно вы про Jinn а не про TLS? У нас выбор был с самого начала, вставили носитель, выбрали сертификат, подписали.
— Что то периодически происходит с Continent TLS, возникает необходимость перезагружать службу. Возможно это происходит из-за хорошей нагрузки на сервер, возникает исключение,в обработчике которого неплохо бы перезагрузку службы добавить.
Передам коллегам.
— Будет ли исправлен баг в Continent TLS при выходе из л.к.? Служба запоминает ранее выбранный сертификат, пока ее не перезагрузишь
Передам коллегам.
— Будет ли нормально организована взаимосвязь с пользователем? К примеру оповещение при ошибке получения CRL и т.п.
Это явно не про Jinn-client. Видимо речь о Сервере — код ошибки Jinn-server отдает прикладной системе, что она дальше с ним делает не наша область работы.
Dark1990 пишет: Решил проблему. проблема была в проверке целостности приложения. Декомпиляция, небольшая правка в коде и все заработало нормально.
Я правильно понимаю что вы официально заявили о том что провели реверс СКЗИ, внесли в него изменения и далее его используете?
Ну да, ну да, исходный код СКЗИ ненароком нашел и подправил))) Я надеюсь это исключено.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник
Проблемы с ЭП на Jinnn-Client
- Сообщений: 15
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- gurazor
—> - Не в сети
- Сообщений: 149
- Спасибо получено: 15
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Theri
Автор темы —> - Не в сети
- Сообщений: 15
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Wmffre
—> - Не в сети
- Сообщений: 612
- Репутация: 23
- Спасибо получено: 174
Необходимо переустановить XC (eXtended container).
Для этого требуется найти и затем удалить из «Установка и удаление программ» XC 1.0.1.1 (или eXtended Container 1.0.2.2 ). Внутри дистрибутива Jinn-client 1.0.3050.0 (в CD\Jinn и CD_Sable\Jinn) находятся файлы xc.msi или xc64.msi, в зависимости от разрядности операционной системы требуется установить один из них, введя лицензию из инструкции . После установки обязательно перезагрузить компьютер.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Theri
Автор темы —> - Не в сети
- Сообщений: 15
- Спасибо получено: 1
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- FarWinter
—> - Не в сети
- Сообщений: 251
- Репутация: 1
- Спасибо получено: 90
Theri пишет: Несколько дней назад начались проблемы с подписанием документов в ЭБ. При утверждении или согласовании, когда выходит окно Jinn-Client с чтением ключей, то почти всегда прогресс бар зависает в самом начале и помогает только многократная отмена и новый поиск. В итоге, когда со второго раза, когда с пятого (или больше) он считывает ключ и подписывает документ. С чем это может быть связано. Проверялось на нескольких АРМах в IE и FF
Скорее всего, у вас контейнер закрытого ключа на Рутокене.
С контейнерами закрытого ключа на флешках обычно такого не возникает.
Выше правильно посоветовали переустановить eXtended Container 1.0.2.2 на XC 1.0.1.1,
Ещё при использовании рутокена в Jinn-Client,
желательно удалить все старые закрытые ключи с рутокена
(меньше подвисаний в JinnClient при чтения с рутокена)
Установить XC 1.0.1.1 можно из дистрибутива в JinnClient или автоматическим инсталлятором:
Удалить eXtended Container или XC, и установить XC 1.0.1.1
ссылка для скачивания:
disk.yandex.ru/d/VQd1j3NxP0frzA
Запустить файл
«Удалить eXtended Container или XC, и установить XC 1.0.1.1.exe»
— файл запускать правой кнопкой мыши — Запуск от имени Администратора
Будет выполнено:
Удаление eXtended Container или XC
— XC 1.0.1.1 x64, x86
— eXtendedContainer 1.0.2.2 x64, x86
Установка XC 1.0.1.1
x64, x86 — в зависимости от разрядности системы
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Alex_04
—> - Не в сети
- ТОФК
- Сообщений: 1927
- Репутация: 45
- Спасибо получено: 296
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- FarWinter
—> - Не в сети
- Сообщений: 251
- Репутация: 1
- Спасибо получено: 90
Alex_04 пишет: Что не так в 1.0.2.2?
При использовании рутокена в Jinn-Client,
желательно удалить все старые закрытые ключи с рутокена и использовать eXtended Container 1.0.1.1
( меньше подвисаний в JinnClient при чтения с рутокена чем с eXtended Container 1.0.2.2)
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
- Wmffre
—> - Не в сети
- Сообщений: 612
- Репутация: 23
- Спасибо получено: 174
Alex_04 пишет: FarWinter пишет: Выше правильно посоветовали переустановить eXtended Container 1.0.2.2 на XC 1.0.1.1
Коллеги, видимо я когда-то что-то пропустил (или подзабыл — склероззз): напомните почему лучше д.б. установлена в.1.0.1.1? По началу помнится советовали наоборот. Что не так в 1.0.2.2? Можно ссылкой ткнуть.
Theri пишет: На одном АРМ пробовал переустановить XC, стало чуть лучше (меньше попыток для подписания), но полностью проблема не исчезла
Возможно, внутри контейнера закрытого ключа установлен сертификат пользователя. Попробуйте очистить контейнер закрытого ключа от этого сертификата, экспортировав закрытый ключ в файл *.pfx, а затем установив этот контейнер на носитель (обязательно при импорте на носитель сделав закрытый ключ экспортируемым). После при установке сертификата пользователя через Криптопро CSP требуется обязательно удалять галочку «Установить сертификат в контейнер», что сертификат пользователя не установился в снова в контейнер закрытого ключа. При подписании с помощью Jinn-client 1.0.3050.0 сертификат выбираем из «Сертификаты», так как на носителе его не будет. Инструкция по экспорту в файл pfx по ссылке (с единственной разницей — галочку «Экспорт расширенных свойств» никогда не ставлю).
Если не поможет, то проблемы с eXtended container обходятся конвертацией контейнера в PKCS#15 .
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
Источник