MyTetra Share
Делитесь знаниями!
Инструкция по установке Крипто-Про УЭК под Linux
Время создания: 14.08.2014 14:01
Текстовые метки: linux, госуслуги, государственные сайты, отчетность, крипто-про, crypto-pro
Раздел: Компьютер - Linux - Безопасность
Запись: xintrea/mytetra_syncro/master/base/1408010460n8237e1ztr/text.html на raw.github.com

Крипто-Про УЭК - это бесплатеный дистрибутив криптопровайдера Крипто-Про под Linux. Он никогда не выпускалься официально, доступны только тестовые сборки, и с некоторых пор данную программу вообще перестали развивать. Работает не на всех дистрибутивах Linux.


Другое решение - купить платный Крипто-Про CSP под Linux.


http://www.cryptopro.ru/products/csp/compare



Поддерживаемые Крипто-Про CSP UNIX-подобные операционные системы



CSP 2.0

CSP 3.0

CSP 3.6

CSP 3.9

CSP 4.0

iOS 7

ARM7

ARM7

ARM7

ARM7

iOS 5 / 6

ARM7

ARM7

ARM7

iOS 4.2 / 4.3

ARM7

ARM7

Mac OS X 10.9

x64

x64

Mac OS X 10.8

x86 / x64

x64

x86 / x64

Mac OS X 10.7

x86 / x64

x64

x86 / x64

Mac OS X 10.6

x86 / x64

x64

x86 / x64

Android 3.2+ / 4

ARM7

Solaris 10/11

x86 / x64 / sparc

x86 / x64 / sparc

x86 / x64 / sparc

Solaris 9

x86 / sparc

x86 / x64 / sparc

Solaris 8

x86 / sparc

AIX 5 / 6 / 7

PowerPC

PowerPC

PowerPC

FreeBSD 10

x86 / x64

x86 / x64

FreeBSD 8 / 9

x86 / x64

x86 / x64

x86 / x64

FreeBSD 7

x86 / x64

FreeBSD 6

x86*

FreeBSD 5

x86

LSB 4.0

x86 / x64

x86 / x64

x86 / x64

LSB 3.0 / LSB 3.1

x86 / x64

RHEL 4 / 5 / 6

x86 / x64

x86 / x64

x86 / x64

RHEL 3.3 спец.сборка

x86

x86

x86

RedHat 7 / 9

x86

CentOS 5 / 6

x86 / x64

x86 / x64

x86 / x64

CentOS 4

x86 / x64

Ubuntu 12.04 / 12.10 / 13.04

x86 / x64

x86 / x64

Ubuntu 10.10 / 11.04 / 11.10

x86 / x64

x86 / x64

Ubuntu 10.04

x86 / x64

x86 / x64

x86 / x64

Ubuntu 8.04

x86 / x64

Ubuntu 6.04

x86 / x64*

ALTLinux 7

x86 / x64

x86 / x64

ALTLinux 6

x86 / x64

x86 / x64

x86 / x64

ALTLinux 4 / 5

x86 / x64

Debian 7

x86 / x64

x86 / x64

Debian 6

x86 / x64

x86 / x64

x86 / x64

Debian 4 / 5

x86 / x64*

Linpus Lite 1.3

x86 / x64

x86 / x64

x86 / x64

Mandriva Server 5, Business Server 1

x86 / x64

x86 / x64

x86 / x64

Oracle Enterprise Linux 5/6

x86 / x64

x86 / x64

x86 / x64

ОpenSUSE 12.2/12.3

x86 / x64

x86 / x64

x86 / x64

SUSE Linux Enterprise 11

x86 / x64

x86 / x64

x86 / x64



Крипто-Про УЭК


Комментарий пользователя:


Для гос.услуг есть IFCPlugin, в виде deb-пакета. Но для его работы требуется Крипто-про УЭК, версия для линукс официально не выпущена, существует в недрах компании и по всей видимости ни фига не развивается. Три дня общался с тех.поддержкой, КриптоПро УЭК работает, а IFCPlugin с ним нет! Во как! Подробности здесь: http://forum.altlinux.org/index.php/topic,27086.msg234452.html#msg234452



Инструкция по установке Крипто-Про УЭК


1. Качаем дистрибутив Крипто-Про УЭК. Его можно получить по запросу в тех.поддержке Крипто-Про support.cryptopro.ru. Или же теперь у меня с яндекс.диска:
https://yadi.sk/d/WCszQUO2ZDmzh

2. Распаковываем архив. Устанавливаем пакеты для своей архитектуры, кроме cprocsp-rdr-gui-gtk, так как он конфликтует с firefox

3. Добавляем в файл /etc/hosts строку: 91.232.246.43 cvservice.uecard.ru

4. Устанавливаем в хранилище корневых сертификатов UEC.cer:
для 32-битных дистрибутивов:

/opt/cprocsp/bin/i386/certmgr -inst -file UEC.cer -store=Root


для 64-битных:

/opt/cprocsp/bin/amd64/certmgr -inst -file UEC.cer -store=Root


5. Устанавливаем драйвер для вашего считывателя УЭК с официального сайта производителя

6. Установить pcsc-lite-acsccid, pcsc-lite, перезагрузить компьютер.

7. Проверяем определился ли ридер:

/opt/cprocsp/bin/<arch>/csptest -card -enum


8. Создаем сертификат:

/opt/cprocsp/bin/<arch>/csptestf -absorb -certs


В появившемся окне, щелкаем мышкой в произвольном порядке, пока сертификат не создастся

9. Заходим по адресу:


http://www.cryptopro.ru/cadesplugin/Welcome.aspx


Скачиваем плагин. Устанавливаем пакеты.

10. Копируем плагин, чтобы его видел firefox:

Для 32-битных дистрибутивов:

cp /opt/cprocsp/lib/i386/libnpcades.so.1.0.0 /usr/lib/mozilla/plugins/libnpcades.so


для 64-битных:

cp /opt/cprocsp/lib/amd64/libnpcades.so.1.0.0 /usr/lib64/mozilla/plugins/libnpcades.so


Делаем


ldconfig


(Не уверен, что обязательно)

Важно: В официальной инструкции предлагается скопировать libnpcades.so*, что приводит в тупик firefox и он плагин видеть отказывается. Также нельзя просто создать симлинк.

11. Запускаем  firefox из терминала. Заходим на:


http://www.cryptopro.ru/cadesplugin/Default.aspx


Разрешаем использование плагина. Выбираем сертификат, выбираем простую подпись, нажимаем подписать. Переключаемся на терминал, вводим ПИН2 УЭК-карты.

12. Установка IFCPlugin. Заходим на gosuslugi.ru. Нажимаем вход. Выбираем войти при помощи универсальной элктронной карты. Скачиваем IFCPlugin. Скачивается deb-пакет, который нельзя сконвертировать в rpm, так что распаковываем и копируем ручками в сиcтему. Вытаскиваем из control.tar.gz скрипт postinst и запускаем от root. Перезапускаем firefox. Правда авторизация все равно не работает.





Знаете ли вы, что:

JaCarta - это новое поколение смарт-карт и USB ключей, пришедших на замену eToken, для безопасной работы с электронной подписью и двухфакторной авторизации. Если компьютер не видит jacarta, то это не значит, что USB-ключ JaCarta не рабочий. Возможно, надо просто купить новый компьютер.



Так же в этом разделе:
 
MyTetra Share v.0.65
Яндекс индекс цитирования