Chromium gost не работает на windows 10

QuickCG - Порядок быстрой настройки Chromium GOST Настройка браузера Chromium GOST с подписанием в ЭБ...

QuickCG — Порядок быстрой настройки Chromium GOST
Настройка браузера Chromium GOST с подписанием в ЭБ через КриптоПРО ЭЦП Browser Plug-in
(Для Chromium GOST в Электронном бюджете Континент TLS-клиент не нужен.
Для подписания документов в ЭБ используется КриптоПРО ЭЦП Browser Plug-in,
Настройка подписания в 1С-облачном портале через Jinn-Client в сообщении
ссылка
)
Типовые ошибки при работе в Chromium GOST в сообщении
ссылка

Отдельно корневые сертификаты ФК ГУЦ(Минцифры России) и УЦФК(Казначейство России)
ссылка

Настройка Яндекс.Браузера в теме Настройка Яндекс.Браузера для работы в Электронном бюджете
ссылка

(Изначально сборка создавалась для работы в сети ЗКВС УФК, для ускорения настройки Chromium GOST
и упрощения переноски в ЗКВС нужных расширений браузера, но в интернет сети

также всё работает)

«QuickCG — Порядок настройки Chromium GOST»
!!! Ссылки для скачивания !!!

c Яндекс Диск, ссылка для скачивания: yadi.sk/d/CAQlFNKM3X7FDQ
Нажать [ Скачать всё ]



Через GoogleDisk, ссылка для скачивания: drive.google.com/drive/folders/1GYw7tLtv…2tZ4vQrN?usp=sharing
Кликнуть на файле левой кнопкой мыши
[Скачать]
[ВСЁ РАВНО СКАЧАТЬ]
Для файла скаченного с GoogleDisk пароль при распаковке 123

сохранить и затем распаковать файл «QuickCG — Порядок настройки Chromium GOST.zip»
Если при распаковке появляются ошибки, распаковать с помощью архиваторов 7zip или WinRAR

Дополнительно (Chromium GOST portable — для удалённой установки на несколько компьютеров)

Требования для работы в Электронном бюджете через браузер Chromium GOST, и на других сайтах где используется ГОСТ шифрование :
— Должен быть ВЫКЛЮЧЕН Континент TLS-клиент (если установлен на компьютере)
— КриптоПРО CSP 4.0.9944 или выше версия
— КриптоПРО ЭЦП Browser Plug-in (на 07.07.2020 последняя версия 2.0.13771.0)
— Добавить нужные сайты в список доверенных узлов ЭЦП Browser Plug-in
— Установлены корневые сертификаты ФК:
Корневой «Минкомсвязь России»,в промежуточные «Федеральное казначейство» и
Корневой «Минцифры России»,в промежуточные «Казначейство России»
— Установлен личный сертификат пользователя в контейнер на носителе информации

— Браузер Chromium GOST (на 07.07.2020 последняя версия 83.0.4103.116)
— В браузер Chromium GOST должно быть установлено расширение «CryptoPro Extension for CAdES Browser Plug-in«

— Старая ссылка входа в ЭБ https://lk.budget.gov.ru сейчас не актуальна.
— Новая ссылка вход в ЭБ идёт через ПОИБ(Подсистема Обеспечения Информационной Безопасности)
— Вход в ЭБ ПОИБ через https ссылку

https://eb.cert.roskazna.ru

— Вход в ПОИБ СОБИ через https ссылку

https://sobi.login.roskazna.ru

(Настройка профиля пользователя в ПОИБ СОБИ)



!!! Внимание !!! На официальном сайте Федерального казначейства https://roskazna.gov.ru
Информационные материалы по регистрации пользователей в ПОИБ СОБИ ФК
меню Главная/ГИС/Система обеспечения безопасности информации Федерального казначейства

ПОИБ СОБИ (Памятки, инструкции)

Первый вход руководителя организации в pdf файле
«Инструкция по регистрации пользователей ПОИБ СОБИ»



Роли и полномочия для Электронного бюджета настраиваемые пользователю:
меню Главная/ГИС/Электронный бюджет

Подключение к системе

В выпадающем списке 13-файлов — пример заполнения и перечень доступных полномочий для разных категорий пользователей



Настройка входа в ЭБ через Internet Explorer 11 или Mozilla Firefox 51
с использованием Континент TLS-клиент 2.0 и подписанием с помощью Jinn-Client
Тема на форуме «QuickEB — Порядок быстрой настройки Электронного бюджета, ГОСТ 2012»
ссылка

====================================================================================
Если на компьютере уже был настроен вход в Электронный бюджет через Континент TLS-клиент,
установлен КриптоПРО CSP 4.0.9944(или выше версия) и КриптоПро ЭЦП Browser Plug-in,
Корневые сертификаты ФК установлены, Сертификат пользователя установлен в контейнер,
т.е. основные настройки уже сделаны, можно воспользоваться краткой инструкцией:

====================================================================================

====================================================================================

Порядок установки и настройки «Chromium GOST»

Настройки можно частично автоматизировать,
поэтому сначала предлагается вариант автоматической установки настроек,
потом, как те же настройки сделать вручную.

0.0 Должен быть ВЫКЛЮЧЕН Континент TLS-клиент (если установлен на компьютере)
1.0 КриптоПРО CSP и ЭЦП Browser Plug-in
1.1 КриптоПРО CSP 4.0.9944 (минимальная версия)
1.2 КриптоПРО ЭЦП Browser Plug-in
1.3 Установка корневых сертификатов ФК
1.3.1 Автоматическая установка корневых сертификатов ФК
1.3.2 Ручная установка корневых сертификатов ФК
1.4 Просмотр установленных корневых сертификатов
1.5 Добавление сайтов в список доверенных узлов КриптоПро ЭЦП Browser Plug-in
1.5.1 Автоматическое добавление сайтов в список доверенных узлов КриптоПро ЭЦП Browser Plug-in
1.5.2 Вручную, добавление или удаление сайтов в списке доверенных узлов КриптоПро ЭЦП Browser Plug-in
2.0 Настроенный профиль Chromium GOST
2.1 Установка браузера «Chromium GOST» в соответствии с разрядностью системы Windows
2.1.1 Автоматическая установка браузера «Chromium GOST» для соответствующей разрядности системы Windows
2.1.2 Вручную установить браузер «Chromium GOST» выбирая файл для соответствующей разрядности системы Windows
3.0 Ручная установка расширений в «Chromium GOST»:
3.1 Включение расширений при первом запуске Chromium GOST
3.2 Просмотр, включение, отключение установленных расширений и установка через интернет-магазин chrome
3.3 Ручной перенос расширения с одного компьютера на другой через упаковку в Режиме разработчика.
3.4 Проверка работы КриптоПРО ЭЦП Browser Plug-in
4.0 Ручное включение настроек «Chromium GOST»:
4.1 ВКЛЮЧЕНО «Удалять файлы cookie и данные сайтов при выходе из Chromium GOST»
4.2 ОТКЛЮЧЕНО «Предлагать перевод страниц, если их язык отличается от используемого в браузере»
5.0 Ярлыки Chromium GOST
6.0 Установка личного сертификата пользователя
7.0 Дополнительно
7.1 Создание User Data.exe
7.2 Создание Chromium GOST User
7.3 Создание Chromium GOST portable
7.4 Создание Extensions_CG.exe



0.0 Должен быть ВЫКЛЮЧЕН Континент TLS-клиент (если установлен на компьютере)

Если Континент TLS-клиент установлен и запущен
Нужно закрыть Континент TLS, внизу-справа в системном трее(Панель задач)
на значке «Континент TLS-клиент» правой кнопкой мыши — Выход
(Значок может быть в скрытых, его можно перетащить из скрытых зажав левую кнопкой мыши и перетащить,
чтобы внизу показывался значок и уведомления)

Если Континент TLS-клиент запускается со стартом системы, можно отключить автостарт.
На значке «Континент TLS-клиент» в системном трее(Панель задач) кликнуть левой кнопкой мыши два раза.
Откроется окно Континент TLS-клиент
нажать внизу-слева колёсико(Настройки)
Выбрать в окне Континент TLS-клиент — Настройки — Основные
Снять галку с Режим запуска
[ ] Запускать при старте системы
(Если Режим запуска скрыт, можно увеличить окно или прокрутить колесом мыши вниз)

1.0 КриптоПРО CSP и ЭЦП Browser Plug-in
1.1 КриптоПРО CSP 4.0.9944 (минимальная версия)
CSPSetup_4.0.9944.exe — Установочный файл КриптоПро CSP версии 4.0.9944

Если на рабочей станции не было установлено вообще КриптоПро
Можно установить этим файлом CSPSetup_4.0.9944.exe КриптоПро CSP 4.0.9944
В процессе установки нужно будет ввести номер лицензии КриптоПро 4.0
!!! ОБЯЗАТЕЛЬНО ПЕРЕЗАГРУЗИТСЯ после установки, и продолжить настройку !!!

Если на рабочей станции установлена старая версия КриптоПро, например 3.6
Лучше будет сделать полное удаление с чисткой следов КриптоПро, чтобы не ловить потом непонятных косяков с подписанием.
И установить КриптоПро 4.0
!!! ОБЯЗАТЕЛЬНО ПЕРЕЗАГРУЗИТСЯ после установки
Инструкцию по удалению следов КриптоПро можно взять
из файла «!Порядок полного удаления КриптоПро и Кода Безопасности.zip»

Если требуется только обновить КриптоПро 4.0, например, с версии 4.0.9842 до 4.0.9944,
то старую версию удалять не нужно, запустить CSPSetup_4.0.9944.exe и нажать ДА (т.е. обновить)
!!! ОБЯЗАТЕЛЬНО ПЕРЕЗАГРУЗИТСЯ после установки

1.2 КриптоПРО ЭЦП Browser Plug-in
cadesplugin_2.0.13771.0.exe — Установочный файл, на 07.07.2020 версия 2.0.13771.0
Скачать актуальную версию 2.0, файл cadesplugin.exe для пользователей, можно по ссылке
www.cryptopro.ru/products/cades/plugin

1.3 Установка корневых сертификатов ФК

1.3.1 Автоматическая установка корневых сертификатов ФК

В каталоге «1.0 КриптоПРО CSP и ЭЦП Browser Plug-in»
Устанавливать нужно оба файла под пользователем с правами Администратора
Обязательно запускать оба файла правой кнопкой мыши — Запуск от имени Администратора:
Для «ГУЦ (Минкомсвязь России)» — файл «root_2036 Локальный компьютер (ГОСТ 2012).exe»
и
Для «ГУЦ (Минцифры России)» — файл «root_2040 Локальный компьютер.exe»

«root_2036 Локальный компьютер (ГОСТ 2012).exe»
Устанавливать нужно под пользователем с правами Администратора
и обязательно запускать файл правой кнопкой мыши — Запуск от имени Администратора
будет произведена автоматическая установка корневых сертификатов
в хранилище сертификатов — Локальный компьютер
В Доверенные корневые центры сертификации (Root):
«Минкомсвязь России» Действующий по {1 июля 2036 г. 15:18:06}
В Промежуточные центры сертификации (CA):
«Федеральное казначейство» Действующий по {19 ноября 2033 г. 18:56:01}
«Федеральное казначейство» Действующий по {5 февраля 2035 г. 17:02:47}
«Федеральное казначейство» Действующий по {13 апреля 2036 г. 16:27:57}

«root_2040 Локальный компьютер.exe»
Устанавливать нужно под пользователем с правами Администратора
и обязательно запускать файл правой кнопкой мыши — Запуск от имени Администратора
будет произведена автоматическая установка корневых сертификатов
в хранилище сертификатов — Локальный компьютер
В Доверенные корневые центры сертификации (Root):
«Минцифры России» Действующий по {8 января 2040 г. 16:32:39}
В Промежуточные центры сертификации (CA):
«Казначейство России» Действующий по {10 января 2037 г. 13:54:46}

1.3.2 Ручная установка корневых сертификатов ФК

1.4 Просмотр установленных корневых сертификатов
Например, в Windows 7×64:
Пуск — КРИПТО-ПРО — Сертификаты
(Это файл: «C:Program Files (x86)Common FilesCrypto ProSharedcerts.ru.msc»)

Проверить «Сертификаты — текущий пользователь» и «Сертификаты (локальный компьютер)»
Доверенные корневые центры сертификации — Сертификаты
Промежуточные центры сертификации — Сертификаты

Для Windows 10: быстро открыть оснастку просмотра сертификатов можно через поиск
нажать клавиши Win+S (Win — клавиша с логотипом Windows, находится между Ctrl и Alt)
В поисковой строке набрать: Сертификаты

Примечание:
Когда корневой сертификат установлен в хранилище Локальный компьютер,
он будет показываться и в «Сертификаты — текущий пользователь» и в «Сертификаты (локальный компьютер)»
А когда корневой сертификат установлен для текущего пользователя только в «Сертификаты — текущий пользователь»

1.5 Добавление сайтов в список доверенных узлов КриптоПро ЭЦП Browser Plug-in

1.5.1 Автоматическое добавление сайтов в список доверенных узлов КриптоПро ЭЦП Browser Plug-in

Чтобы при подписании не появлялось сообщение от КриптоПро ЭЦП Browser Plug-in
нужно добавить соответствующие сайты в список доверенных узлов.
запустив (два раза кликнуть левой кнопкой мыши на vbs скрипте)
vbs скрипты для автоматического добавления сайтов в доверенные узлы:
«КриптоПро ЭЦП Browser Plug-in — Добавление всех нужных сайтов списком.vbs» — добавляет сразу все нужные сайты
https://*.budget.gov.ru
https://*.minfin.ru
https://*.roskazna.ru
https://*.zakupki.gov.ru

Или отдельно по сайтам vbs файлы:
«КриптоПро ЭЦП Browser Plug-in — Добавление звёздочка.budget.gov.ru.vbs»
«КриптоПро ЭЦП Browser Plug-in — Добавление звёздочка.minfin.ru.vbs»
«КриптоПро ЭЦП Browser Plug-in — Добавление звёздочка.roskazna.ru.vbs»
«КриптоПро ЭЦП Browser Plug-in — Добавление звёздочка.zakupki.gov.ru.vbs»

Можно было указать конкретный сайт, например https://lk.budget.gov.ru, но в этих vbs скриптах сайты добавлены по маске,
если требуется добавить ещё какой-нибудь сайт в доверенные узлы, можно отредактировать текстовый файл с расширением vbs,
скопировать строку, вставить ниже и вписать соответствующий сайт

RegAddValue_REG_MULTI_SZ HKEY_CURRENT_USER,"SoftwareCrypto ProCAdESplugin","TrustedSites","https://*.budget.gov.ru"
RegAddValue_REG_MULTI_SZ HKEY_CURRENT_USER,"SoftwareCrypto ProCAdESplugin","TrustedSites","https://*.minfin.ru"
RegAddValue_REG_MULTI_SZ HKEY_CURRENT_USER,"SoftwareCrypto ProCAdESplugin","TrustedSites","https://*.roskazna.ru"
RegAddValue_REG_MULTI_SZ HKEY_CURRENT_USER,"SoftwareCrypto ProCAdESplugin","TrustedSites","https://*.zakupki.gov.ru"

Если потребуется отключить всплывающие сообщения при выполнении vbs скрипта, нужно закомментировать строки с MsgBox,
т.е. в начале строк c MsgBox проставить символ ‘

1.5.2 Вручную, добавление или удаление сайтов в списке доверенных узлов КриптоПро ЭЦП Browser Plug-in

Сайт, на котором будет проходить подписание должен быть добавлен в Список доверенных узлов КриптоПро ЭЦП Browser Plug-in
В Windows 7×64
Пуск -> КРИПТО-ПРО -> Настройки ЭЦП Browser Plug-in
Нажать правой кнопкой мыши на [Настройки ЭЦП Browser Plug-in]
«Открыть с помощью Internet Explorer»
Нажать на кнопку внизу страницы [Разрешить заблокированное содержимое]
Добавить нужные сайты нажать на [ + ]
Например
https://lk-fzs.roskazna.ru
или с указанием маски
https://*.zakupki.gov.ru
И нажать [ Сохранить ]

2.0 Настроенный профиль Chromium GOST

Для установки готового профиля Chromium GOST
Выполнить файл «Переустановка профиля User Data.bat»
Если браузер «Chromium GOST» был запущен, то его нужно предварительно закрыть.

Профиль пользователя для Chromium GOST с установленными плагинами,
так же сделано несколько настроек для самого браузера
(т.к. в сети ЗКВС скачать расширения через интернет-магазин chrome не получится,
нужно использовать уже готовый профиль браузера или вручную добавлять расширения)

Список установленных расширений в «Chromium GOST»:
[1] «CryptoPro Extension for CAdES Browser Plug-in» Версия 1.2.7
[2] «Cube Sign Extension» Версия 1.0.0.3

Включённые настройки «Chromium GOST»:
ВКЛЮЧЕНО «Удалять файлы cookie и данные сайтов при выходе из Chromium GOST»
ОТКЛЮЧЕНО «Предлагать перевод страниц, если их язык отличается от используемого в браузере»

Файлы находятся в каталоге «2.0 Настроенный профиль Chromium GOST» :
«Delete User Data — Удаление профиля.bat» — Удаление старого профиля Chromium GOST в каталоге:
%UserProfile%AppDataLocalChromiumUser Data

«User Data.exe» — Автоматическая установка Профиля пользователя для Chromium GOST
Это самораспаковывающийся SFX архив WinRAR 5.90b3,
каталог «User Data» — это профиль браузера Chromium GOST распаковывается
в каталог «%UserProfile%AppDataLocalChromiumUser Data»

«Переустановка профиля User Data.bat» — Удаление старого профиля и распаковка «User Data.exe»
в каталог «%UserProfile%AppDataLocalChromiumUser Data»

2.1 Установка браузера «Chromium GOST» в соответствии с разрядностью системы Windows
Файлы находятся в каталоге: «2.1 Установить браузер Chromium GOST»

2.1.1 Автоматическая установка браузера «Chromium GOST» для соответствующей разрядности системы Windows

Запустить файл:
Установка_Chromium-GOST.bat

Для 32х битных систем Windows запустится файл по маске:
chromium-gost-*-windows-386-installer.exe
Для 64х битных систем Windows запустится файл по маске:
chromium-gost-*-windows-amd64-installer.exe
Нет необходимости заходить в свойства системы(быстрые клавиши Win+Pause) и проверять разрядность Windows.
Если потребуется установить другую версию Chromium-GOST, нужно будет скачать новую версию и просто заменить файлы ..-installer.exe,
а файл Установка_Chromium-GOST.bat править не нужно.

Установка происходит в каталог: %UserProfile%AppDataLocalChromium
Например:
c:UsersAlexAppDataLocalChromium

2.1.2 Вручную установить браузер «Chromium GOST» выбирая файл для соответствующей разрядности системы Windows

chromium-gost-83.0.4103.116-windows-386-installer.exe
Для 32 битных систем Windows, тихая установка

chromium-gost-83.0.4103.116-windows-amd64-installer.exe
Для 64 битных систем Windows, тихая установка

Ссылка на сайте www.cryptopro.ru
www.cryptopro.ru/products/chromium-gost
Ссылки для скачивания актуальных сборок и основная ветка разработки:
github.com/deemru/chromium-gost/releases/latest

Тихая установка через chromium-gost-83.0.4103.116-windows-amd64-installer.exe
происходит в каталог
%UserProfile%AppDataLocalChromium
Например:
c:UsersAlexAppDataLocalChromium

Внутри каталога ..Chromium создаются две папки
Application — Каталог автоматической установки браузера с файлами программы
User Data — Каталог профиля пользователя «Chromium GOST» с настройками браузера

3.0 Ручная установка расширений в «Chromium GOST»:
Список нужных расширений в «Chromium GOST» для работы в Электронном бюджете:
[1] «CryptoPro Extension for CAdES Browser Plug-in»
Расширение в браузере «Chromium GOST» для подписания через КриптоПРО ЭЦП Browser Plug-in

Для обычных пользователей «Cube Sign Extension» не нужен.
[2] «Cube Sign Extension»
Расширение в браузере «Chromium GOST» для работы в Электронном Бюджете через КУБ
(требуется для импорта сертификатов в Электронный бюджет, нужен для работников УФК и ОФК,
для подписания заявок будет использоваться Jinn-Client)

3.1 Включение расширений при первом запуске Chromium GOST

При первом запуске Chromium GOST Справа вверху в Оранжевом круге может появится (!) Восклицательный знак
Или при входе на страницу, где будет использоваться соответствующее расширение

Это сообщение о добавлении нового расширения

Нужно нажать на (!) Восклицательный знак
затем в меню
выбрать на пункт меню:
Добавлено новое расширение (CryptoPro Extension for CAdES Browser Plug-in)

Откроется окно:
Одна из ваших программ установила расширение, которое может повлиять на работу Chrome

Нужно нажать внизу сообщения:
[ Включить расширение ]

!!! Внимание
Если закрыть это небольшое окно не включая (нажав на крест)
сообщение пропадает, а расширение не добавляется.
В таком случае его нужно будет установить вручную через интернет-магазин chrome:
или можно переустановить профиль (пункт. 2.0 Настроенный профиль Chromium GOST).
Если в ручную удалить каталог профиля пользователя Chromium GOST, это папка
%UserProfile%AppDataLocalChromiumUser Data
После первого запуска, каталог User Data создастся с настройками по умолчанию
сообщения об установке расширения снова будут появляться справа вверху в Оранжевом круге (!) Восклицательный знак

3.2 Просмотр, включение, отключение установленных расширений и установка через интернет-магазин chrome

При использовании уже готового профиля Chromium GOST, на компьютере подключённому к сети интернет
расширения могут быть установлены, но не активны, в таком случае нужно будет перейти в [Расширения] и включить их.

через прямую ссылку:
chrome://extensions
или
переход через меню:
В браузере Chromium GOST нажать вверху справа три вертикальные точки (вместо трёх точек может быть (!) ),
затем [ Дополнительные инструменты ] -> [Расширения]

Если расширения установлены, но не включены (переключатель серого цвета)
Для нужного расширения кликнуть по переключателю (он должен загореться синим цветом),
и в браузере вверху справа должна появиться иконка расширения.
Обычно, если на странице это расширение не используется иконка серого цвета (не активная)
при переходе в браузере на страницу где будет использовать это расширение, она становиться цветной.

Если расширения не установились, то можно установить их вручную через интернет-магазин chrome:
В браузере Chromium GOST для установки соответствующего расширения открыть ссылку:
CryptoPro Extension for CAdES Browser Plug-in

https://chrome.google.com/webstore/detail/cryptopro-extension-for-c/iifchhfnnmpdbibifmljnfjhpififfog

и нажать на странице кнопку [ Установить ]
[ Установить расширение ]
(Открывшеея окно о включении синхронизации, можно закрыть крестиком)

Cube Sign Extension — Для обычных пользователей не нужен, и похоже что удалён из интернет-магазин chrome

https://chrome.google.com/webstore/detail/cube-sign-extension/njejanbdmdiolnclplphncklhcnjbgca3.3 Ручной перенос расширения с одного компьютера на другой через упаковку в Режиме разработчика.

3.4 Проверка работы КриптоПРО ЭЦП Browser Plug-in

На компьютере подключенному к сети интернет можно проверить подписание
cryptopro.ru/products/cades/plugin
www.cryptopro.ru/sites/default/files/pro…s/demopage/main.html
www.cryptopro.ru/sites/default/files/pro…ades_bes_sample.html

на странице cades_bes_sample.html — выбрать сертификат и нажать [Подписать]

4.0 Ручное включение настроек «Chromium GOST»:

в Настроенном профиле Chromium GOST они уже включены:
ВКЛЮЧЕНО «Удалять файлы cookie и данные сайтов при выходе из Chromium GOST»
ОТКЛЮЧЕНО «Предлагать перевод страниц, если их язык отличается от используемого в браузере»

4.1 ВКЛЮЧЕНО «Удалять файлы cookie и данные сайтов при выходе из Chromium GOST»

через прямую ссылку:
chrome://settings/content/cookies
[ Удалять файлы cookie и данные сайтов при выходе из Chromium GOST ] ВКЛ

Или перейти в ручную в эту настройку:
В браузере Chromium GOST нажать вверху справа три вертикальные точки,
затем [ Настройки ]
Конфиденциальность и безопасность -> Настройки сайта -> Файлы сookie и данные сайтов
[ Удалять файлы cookie и данные сайтов при выходе из Chromium GOST ] ВКЛ

4.2 ОТКЛЮЧЕНО «Предлагать перевод страниц, если их язык отличается от используемого в браузере»

через прямую ссылку:
chrome://settings/languages
Язык > -> [Предлагать перевод страниц, если их язык отличается от используемого в браузере] ОТКЛ

Или перейти в ручную в эту настройку:
В браузере Chromium GOST нажать вверху справа три вертикальные точки,
затем [ Настройки ]
Дополнительные > -> Языки
Язык > -> [Предлагать перевод страниц, если их язык отличается от используемого в браузере] ОТКЛ

5.0 Ярлыки Chromium GOST

Скопировать нужные ярлыки на Рабочий стол
Вход в Электронный бюджет через https ссылку без Континента TLS
«ЭБ CG.lnk» — Запуск Chromium GOST и переход на страницу https://lk.budget.gov.ru/udu-webcenter
и
«ЭБ ПОИБ CG.lnk» — Запуск Chromium GOST и переход на страницу https://eb.cert.roskazna.ru
«ПОИБ СОБИ CG.lnk» — Запуск Chromium GOST и переход на страницу https://sobi.login.roskazna.ru/poib/
(Настройка профиля пользователя в ПОИБ(Подсистема Обеспечения Информационной Безопасности))

В названии ярлыка CG — аббревиатура, сокращение от Chromium GOST

Путь в ярлыке до chrome.exe указан через переменную среды %UserProfile%,
поэтому нет необходимости править путь в ярлыке у каждого пользователя.

Пример Настройки ярлыка:
«ЭБ CG.lnk»
Объект

%UserProfile%AppDataLocalChromiumApplicationchrome.exe -no-default-browser-check https://lk.budget.gov.ru/udu-webcenter

Рабочая папка
%UserProfile%AppDataLocalChromiumApplication
Значек
%USERPROFILE%AppDataLocalChromiumApplicationchrome.exe

Ключи и передаваемые параметры при запуске Chromium GOST:
-no-default-browser-check
Отключить надпись: Сделать, браузером по умолчанию

https://lk.budget.gov.ru/udu-webcenter
Запуск Chromium GOST и открытие страницы входа в Электронный бюджет:

Список ярлыков с указанием строки запуска, и комментария к ярлыку

в каталоге «5.0 Ярлыки Chromium GOST» :

6.0 Установка личного сертификата пользователя
Для входа в Электронный бюджет Сертификат пользователя должен быть установлен
через КриптоПРО в контейнер и в хранилище сертификата — личное.

Пуск — КритоПро CSP — вкладка Сервис
Установить личный сертификат
Выбрать файл сертификата — Далее — Далее
Найти контейнер автоматически или выбрать через Обзор
Далее
[v] Установить сертификат(цепочку сертификатов) в контейнер
Далее — Готово (Если спросит заменить, то нажать ДА)

Если сертификат уже был установлен в контейнер на флешку ранее, то можно просто установить его из контейнера на флешке:
Пуск — КритоПро CSP — вкладка Сервис
Просмотреть сертификаты в контейнере…
Найти контейнер через Обзор
Далее
Установить (Если спросит заменить, то нажать ДА)
Готово

Установленные личные сертификаты можно посмотреть (и удалить не нужные) через оснастку КриптоПРО
Например, в Windows 7×64:
Пуск — КРИПТО-ПРО — Сертификаты
(Это файл: «C:Program Files (x86)Common FilesCrypto ProSharedcerts.ru.msc»)
Сертификаты — текущий пользователь
Личное
Сертификаты


Настройка Chromium GOST для работы в ЭБ закончена.

===
7.0 Дополнительно
В разделе Дополнительно, описано создание инсталляторов на основе SFX архивов WinRAR

7.1 Создание User Data.exe — Создание настроенного профиля для Chromium GOST, User Data.exe
7.2 Создание Chromium GOST User — Создание инсталлятора Chromium-GOST_user.exe
7.3 Создание Chromium GOST portable — Создание инсталлятора Chromium-GOST_portable.exe
7.4 Создание Extensions_CG.exe — Создание инсталлятора Extensions_CG.exe для ручной переноски расширений браузера






Весь перечень других сборок
Настройка рабочего места для клиентов ФК



Offline

alexeyz1

 


#1
Оставлено
:

27 ноября 2019 г. 0:23:22(UTC)

alexeyz1

Статус: Новичок

Группы: Участники

Зарегистрирован: 26.11.2019(UTC)
Сообщений: 1
Откуда: Москва

Добрый день, не получается открыть ЛК налоговой lkipgost.nalog.ru/lk
Токен РуТокен Лайт

Windows 10 1909

Все сертфикаты установлены в хранилища согласно инструкции на nalog.ru

Яндекс.Браузер проходит все этапы проверки на сайте налоговой кроме последней («Проверка защищенного соединения с сервером Личного кабинета индивидуального предпринимателя»)

При открытии страницы окно выбора сертификата появляется

Пробовал CSP 4.0 R3/R4, CSP 5.0. В настройках галочка «не использовать устаревшие chiper suit-ы» снята.

Пробовал браузеры. Везде ошибка:

  • Яндекс.Браузер (err_ssl_version_or_cipher_mismatch)
  • IE (не удается безопасно подключиться к странице. TLS 1.2 отключать пробовал)
  • Chromium Gost (ERR_FAILED)

Использовал wireshark чтобы отследить при использовании разных протоколов

  • tls 1.0 – handshake failure (ie)
  • tls 1.1 – handshake failure (ie)
  • tls 1.2 – unknown CA (chromium gost)

Домашнюю работу я вроде сделал, но все равно не работает. Можете подсказать как это исправить?

Отредактировано пользователем 27 ноября 2019 г. 0:25:04(UTC)
 | Причина: Не указана


Вверх


Offline

two_oceans

 


#2
Оставлено
:

27 ноября 2019 г. 7:49:59(UTC)

two_oceans

Статус: Эксперт

Группы: Участники

Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,598
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 388 раз в 363 постах

Судя по «unknown CA (chromium gost)», не установлены сертификаты УЦ (полагаю, речь идет об УЦ ФНС — если Ваш сертификат появляется в списке Интернет Эксплорера это признак, что цепочка Вашего сертификата верная). Попробовал зайти, у меня открылось, запросило ОГРНИП (я не ИП и в моем сертификате ОГРНИП нет). Показывает цепочку сертификатов: Головной удостоверяющий центр (то есть алгоритм все еще гост-2001) -> УЦ 1 ИС ГУЦ (пятый сертификат, отпечаток 09 32 e4 83 c4 42 0e 66 8f 64 d3 60 00 6d 0b eb 0b fa cc a7) -> ФНС России (отпечаток c0 ad f7 6a a5 52 5a 2f 4e 04 f8 9c ec 55 d4 05 df 40 5f fd) -> МИ ФНС России по ЦОД (этот уже предоставит сайт, скачивать не нужно). Попробуйте установить сертификаты УЦ и снова зайти в личный кабинет.

Отредактировано пользователем 27 ноября 2019 г. 7:52:25(UTC)
 | Причина: Не указана


Вверх


Offline

eliaskuz

 


#3
Оставлено
:

27 ноября 2019 г. 10:41:59(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave


Вверх


Offline

Александр Лавник

 


#4
Оставлено
:

27 ноября 2019 г. 11:28:49(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,200
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 722 раз в 674 постах

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

eliaskuz

 


#5
Оставлено
:

27 ноября 2019 г. 11:49:27(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?


Вверх


Offline

eliaskuz

 


#6
Оставлено
:

27 ноября 2019 г. 11:52:09(UTC)

eliaskuz

Статус: Новичок

Группы: Участники

Зарегистрирован: 27.11.2019(UTC)
Сообщений: 3

Я скачал сертификат отсюда https://www.cryptopro.ru/certsrv/certcarc.asp
и потом запустил sudo ./certmgr -inst -store root -f ~/Downloads/certificates/certnew.cer


Вверх


Offline

Александр Лавник

 


#7
Оставлено
:

27 ноября 2019 г. 11:52:41(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,200
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 722 раз в 674 постах

Автор: eliaskuz Перейти к цитате

Автор: Александр Лавник Перейти к цитате

Автор: eliaskuz Перейти к цитате

У меня тоже ошибка использования на сайте налоговой.

В хранилище сертификатов «Личные» установлен КСКПЭП, выданный индивидуальному предпринимателю удостоверяющим центром.
Возникла проблема при открытии хранилища сертификатов.(В хранилище не обнаружены сертификаты)
Мы не можем открыть хранилище сертификатов, возможно доступ к нему ограничен браузером. Необходимо включить расширение либо разрешить использование этого расширения на ресурсе в настройках браузера. Если это не поможет, то тогда надо переустановить плагин, предварительно удалив старый.
Убедитесь, что КСКПЭП не просрочен и установлен в хранилище сертификатов «Личные». Рекомендуем вручную проверить доступ к сертификату в хранилице «Личные». Для этого выберите Пуск — Выполнить, ввести «certmgr.msc» и нажать Enter. В левой части открывшегося окна выберите папку «Личные»- «Реестр» -«Сертификаты». В правой части в списке должен находиться личный сертификат (см. п.»Как проверить установку сертификатов?» в «Руководство по установке и настройке программного обеспечения для работы с электронной подписью»)
Если ошибка будет повторяться необходимо написать в техническую поддержку приложив скриншот целой страницы, а также сертификат без закрытого ключа.

Все установлено. Нашел, что может надо импортировать официальные сертификаты, но при импорте возникает ошибка

An error occurred. Unable to import “Минкомсвязь России”. Error: -25257
An error occurred. Unable to import “Головной удостоверяющий центр”. Error: -25257

Работаю в MacOS Mojave

Здравствуйте.

1) Инструкция для macOS здесь.

Касательно портала ФНС — см. замечание (e).

2) По ошибке -25257 — приложение macOS Cвязка ключей не имеет никакого отношения к работе КриптоПро CSP.

Спасибо, пока я сам продвинулся
У меня ошибка, что сертификат на сайте хочет имя 1574844039995.jpg (115kb) загружен 17 раз(а).
Я создаю сертификат на сайте https://www.cryptopro.ru/certsrv/certrqma.asp

Что поможет решить проблему?

Для работы на портале ФНС нужен квалифицированный сертификат, который первоначально необходимо приобрести в одном из аккредитованных удостоверяющих центров.

Сертификат нашего тестового удостоверяющего центра, естественно, не подойдет.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Kosteg

 


#8
Оставлено
:

13 августа 2020 г. 18:30:55(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?


Вверх


Offline

Александр Лавник

 


#9
Оставлено
:

13 августа 2020 г. 18:35:29(UTC)

Александр Лавник

Статус: Сотрудник

Группы: Участники

Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,200
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 722 раз в 674 постах

Автор: Kosteg Перейти к цитате

Похожая проблема.
MacOS Mojave 10.14.6
Яндекс-браузер + CryptoPro Extension for CAdES Browser Plug-in
Токен Esmart
КриптоПро CSP 5.0 (сертифицированная версия)

Два личных сертификата: физлица и ИП

В доверенных корневых центрах установлены три сертификата:
1. CryptoPro GOST Root CA
2. Минкомсвязь России
3. Головной удостоверяющий центр

Инструкцию и примечания для MacOS выполнил.

На проверке выполнения условий доступа https://lkip2.nalog.ru/certificate/requirements все ок кроме последнего пункта — «Проверка защищенного соединения с сервером Личного кабинета ип».
https://lkipgost.nalog.ru/lk не открывается:
This site cannot provide a secure connection
lkipgost.nalog.ru uses an unsupported protocol.
Unsupported protocol. The client and server use different SSL protocol versions or cipher suites.
ERR_SSL_VERSION_OR_CIPHER_MISMATCH

Все сертификаты валидные, сроки действия не истекли, успешно захожу на госуслуги по любому из личных сертификатов и на налог.ру как физлицо.
Но в кабинет ИП никак.

Что не так?

Здравствуйте.

Если Вы прочитали все примечания инструкции, то и примечание (е) должны были прочитать:

Цитата:

Для работы на портале nalog.ru необходимо:

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

— входить в личный кабинет по прямой ссылке:

https://lkul.nalog.ru — для юридических лиц,

https://lkipgost.nalog.ru/lk — для индивидуальных предпринимателей.

Техническую поддержку оказываем тут
Наша база знаний


Вверх


Offline

Kosteg

 


#10
Оставлено
:

13 августа 2020 г. 19:18:27(UTC)

Kosteg

Статус: Новичок

Группы: Участники

Зарегистрирован: 13.08.2020(UTC)
Сообщений: 3
Российская Федерация
Откуда: Россия

Автор: Александр Лавник Перейти к цитате

— использовать браузер с поддержкой TLS сертификатов по ГОСТ Р 34.10-2012 (например, Chromium GOST),

Chromium GOST 84.0.4147.125 не проходит второй пункт требований: «Браузер с поддержкой шифрования защищенных соединений по ГОСТ 34.10-2001, ГОСТ 28147-89, ГОСТ Р 34.11-2012».


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

@pikachurus

Windows 10 Pro/Windows 7 Pro (с актуальными обновлениями, члены домена)

Ни один сайт не открывается, т.е. если в адресной строке вбить любой урл и нажать ентер — на экране ничего не меняется:
image

Браузер устанавливается без ошибок. В логах Windows тишина. Антивирус (Dr.Web ESS 12) тоже молчит.

Подобное поведение замечаю уже примерно с весны.

С другими браузерами (в том числе на Chromium) таких проблем нет.

В какую сторону можно покопать?

@deemru

С другими браузерами (в том числе на Chromium) таких проблем нет.

Честной проверкой может быть установка именно Chromium (без ГОСТ) той же версии и битности, например отсюда: https://chromium.woolyss.com/

В какую сторону можно покопать?

Можно проверить работоспособность:

  • без песочницы (—no-sandbox)
  • 32-битной версии
  • без потенциально конфликтных приложений (Dr.Web)

@pikachurus

Dr.Web я удалял целиком — не помогло.
—no-sandbox — вот это помогло. В браузере сразу появились установленные расширения в системе.
32-битная версия (установленная поверх 64-битной) тоже помогло.
Если снова поверх 32-битной поставить 64-битную — проблема снова тут.
64-битный Ungoogle Chromium работает нормально.

@deemru

Ungoogle Chromium это не Chromium, а очень сильно урезанный Chromium.

В целом, сейчас понятно, что какой-то конфликт в вашем конкретном окружении.

@deemru

@pikachurus удалось разобраться, с каким приложением конфликт?

@pikachurus

В организации зоопарк рабочих станций, включает в себя Windows 7, 8.1, 10.
Антивирус Dr.Web точно не при чем, т.к. был удален перед началом перебора вариантов.
Единственное, что объединяет эти станции — они члены домена.
Но с другими приложениями (в том числе и браузерами) подобных странностей незамечено, посему непонятно с какой стороны можно зайти в данном случае.

Пока продолжаю перебирать варианты.

@deemru
deemru

changed the title
сайты вообще не открываются

Сайты не открываются (—no-sandbox помогает)

Nov 3, 2020

@pikachurus

Последний 64-битный релиз 87.0.4280.88 работает нормально, исходной проблемы больше не вижу.
И чистая установка, и поверх 32-битной:
image


Offline

r21514

 


#861
Оставлено
:

4 апреля 2022 г. 16:27:36(UTC)

r21514

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.04.2022(UTC)
Сообщений: 2
Российская Федерация

Наблюдаю полтергейст на 32-битной Windows 7 SP1, ситуацию специально перепроверил на стерильно чистой виртуальной машине.
В Chromium Gost установленном из сетапа не работает собственно ГОСТ-шифрование, при этом в варианте без установки (распаковка из архива) всё работает.
По результатам сравнения хэшей файлов и битья головой об стену выяснилось что проблем в расположении chrome.exe, т.е. «сетаповая» установка «чинится» копированием chrome.exe внутрь папки x.x.x.x (с номером версии) и запуском оттуда. Поменять текущую папку недостаточно, нужно именно скопировать/переместить chrome.exe.
От версии самого КриптоПро зависимости нет, на 4 и 5 одинаково (с учётом что 4 требует 89 версию).

Ситуация касается только 7ки и только 32-битной. Такие дела. Если кто с таким столкнулся — вот Вам решение.


Вверх


Offline

nickm

 


#862
Оставлено
:

4 апреля 2022 г. 16:35:00(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 780

Сказал(а) «Спасибо»: 234 раз
Поблагодарили: 127 раз в 117 постах

Автор: r21514 Перейти к цитате

В Chromium Gost установленном из сетапа

Это в профиль пользователя или в %ProgramFiles%?


Вверх


Offline

r21514

 


#863
Оставлено
:

4 апреля 2022 г. 18:02:49(UTC)

r21514

Статус: Новичок

Группы: Участники

Зарегистрирован: 04.04.2022(UTC)
Сообщений: 2
Российская Федерация

А не важно, что user что system-level выхлоп один. Перекидываешь chrome.exe внутрь папки с дллками — всё начинает работать, лежит рядом с папкой — не работает ГОСТ-шифрование (сам браузер работает).


Вверх


Offline

nickm

 


#864
Оставлено
:

4 апреля 2022 г. 21:00:27(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 780

Сказал(а) «Спасибо»: 234 раз
Поблагодарили: 127 раз в 117 постах

Автор: r21514 Перейти к цитате

В Chromium Gost установленном из сетапа не работает собственно ГОСТ-шифрование,

Вы об этом шифровании?

UserPostedImage


Вверх


Offline

7yang7

 


#865
Оставлено
:

6 апреля 2022 г. 14:48:16(UTC)

7yang7

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.04.2022(UTC)
Сообщений: 2
Российская Федерация

День добрый. Подскажите пожалуйста, имеются ли для браузера шаблоны групповых политик .admx ? В работе их не хватает сильно


Вверх


Offline

nickm

 


#866
Оставлено
:

6 апреля 2022 г. 14:56:09(UTC)

nickm

Статус: Активный участник

Группы: Участники

Зарегистрирован: 31.05.2016(UTC)
Сообщений: 780

Сказал(а) «Спасибо»: 234 раз
Поблагодарили: 127 раз в 117 постах

Автор: 7yang7 Перейти к цитате

День добрый. Подскажите пожалуйста, имеются ли для браузера шаблоны групповых политик .admx ? В работе их не хватает сильно

Вы имеете ввиду отдельных для сабжа?
Так-то от «Chromium Projects» «Policy Templates» должны подойти.


Вверх


Offline

7yang7

 


#867
Оставлено
:

6 апреля 2022 г. 15:27:32(UTC)

7yang7

Статус: Новичок

Группы: Участники

Зарегистрирован: 06.04.2022(UTC)
Сообщений: 2
Российская Федерация

Автор: nickm Перейти к цитате

Автор: 7yang7 Перейти к цитате

День добрый. Подскажите пожалуйста, имеются ли для браузера шаблоны групповых политик .admx ? В работе их не хватает сильно

Вы имеете ввиду отдельных для сабжа?
Так-то от «Chromium Projects» «Policy Templates» должны подойти.

К сожалению не подошли, на сервере стоит chrome и chromium + гост, политики применились только к первому. Может стоить оставить один только браузер на сервере и пробовать ?
На текущий момент, удалось только вручную создавая разделы и параметры в реестре как у политик chrome, применить эти политики к chromium.


Вверх


Offline

pd

 


#868
Оставлено
:

8 апреля 2022 г. 14:15:03(UTC)

pd

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,313
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 284 раз в 238 постах

Обновление Chromium-Gost: https://github.com/deemr…leases/tag/100.0.4896.75

Анонс от Google: https://chromereleases.g…-update-for-desktop.html

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

thanks 1 пользователь поблагодарил pd за этот пост.

nickm

оставлено 08.04.2022(UTC)


Offline

pd

 


#869
Оставлено
:

14 апреля 2022 г. 19:55:47(UTC)

pd

Статус: Сотрудник

Группы: Администраторы

Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,313
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 28 раз
Поблагодарили: 284 раз в 238 постах

Обновление Chromium-Gost: https://github.com/deemr…leases/tag/100.0.4896.88

Анонс от Google: https://chromereleases.g…date-for-desktop_11.html

Добавлена опция командной строки «tlsmode», которая отвечает за режим работы TLS ГОСТ:

  • 2 — переключение boringssl <> msspi без разрыва соединения (по умолчанию)
  • 1 — принудительная работа только msspi
  • 0 — переключение boringssl <> msspi с разрывом соединения
  • -1 — принудительная работа только boringssl

Знания в базе знаний, поддержка в техподдержке


Вверх

WWW

thanks 3 пользователей поблагодарили pd за этот пост.

nickm

оставлено 15.04.2022(UTC),

two_oceans

оставлено 15.04.2022(UTC),

Андрей *

оставлено 18.04.2022(UTC)


Offline

TAOSoft

 


#870
Оставлено
:

18 апреля 2022 г. 16:19:28(UTC)

TAOSoft

Статус: Новичок

Группы: Участники

Зарегистрирован: 02.08.2017(UTC)
Сообщений: 2

Доброго времени суток!
Подскажите пожалуйста про ключи тихой установки.
Вообще существует ключик установки, которым можно было бы показать инсталлятору, что временный архив (создаваемый во время запуска) нужно перенаправить на локальную папку профиля пользователя например ?

Отредактировано пользователем 18 апреля 2022 г. 16:42:05(UTC)
 | Причина: Не указана


Вверх

Пользователи, просматривающие эту тему

Guest

Быстрый переход
 

Вы не можете создавать новые темы в этом форуме.

Вы не можете отвечать в этом форуме.

Вы не можете удалять Ваши сообщения в этом форуме.

Вы не можете редактировать Ваши сообщения в этом форуме.

Вы не можете создавать опросы в этом форуме.

Вы не можете голосовать в этом форуме.

#1

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 05:21

DrWeb блокирует последнюю версию Chromium с поддержкой ГОСТ  версию 77.0.3865.102 x64.

Предыдущие версии были для x86 систем и работали с установленным DrWeb нормально, а вот после перехода на x64 браузер просто ничего не открывает.

Помогает только полное удаление антивируса.

  • Наверх


#2


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 499 Сообщений:

Отправлено 02 Октябрь 2019 — 09:52

С каким вердиктом блокирует?

Семь раз отрежь – один раз проверь

  • Наверх


#3


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 401 Сообщений:

Отправлено 02 Октябрь 2019 — 10:06

это поделие даже не подписано, а значит веры в него нет и быть не может.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#4


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 11:18

С каким вердиктом блокирует?

Самое интересное, что он ничего не пишет. Просто при наличии антивируса ничего не открывает (ни один сайт), как только его удаляешь всё начинает нормально работать. Остальный браузеры IE, Yandex, Opera, Chrome, Firefox и т.д. работают нормально.

  • Наверх


#5


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 11:21

это поделие даже не подписано, а значит веры в него нет и быть не может.

Ну если бы веры не было я думаю что на форуме cryptopro.ru ветку не допустили бы создавать. Плюс ко всему почему к версии x86 этого поделия у DrWeb’а не было никаких вопросов, а к x64 вдруг появились ?

И самое интересное почему антивирус ни слова не говорит о том, что прошла блокировка ?

  • Наверх


#6


Afalin

Afalin

    Guru

  • Dr.Web Staff
  • 5 499 Сообщений:

Отправлено 02 Октябрь 2019 — 11:28

Тогда чисто навскидку предположу, что его прибивает превентивка за какие-либо грязные вещи, это можно в отчёте увидеть. И если так, то не подписанное поделие действительно нельзя разрешить при всём желании. Но можно вручную внести в исключения превентивки.

x86 скорее всего просто не делает ничего подозрительного.

Семь раз отрежь – один раз проверь

  • Наверх


#7


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 401 Сообщений:

Отправлено 02 Октябрь 2019 — 11:34

ванга подсказывает что у вас старая версия антвируса
>Ну если бы веры не было я думаю что на форуме cryptopro.ru ветку не допустили бы создавать.

я доверие на тех. уровне, кто и что там создает не важно. доверять неизвестному не получится.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#8


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 11:35

Тогда чисто навскидку предположу, что его прибивает превентивка за какие-либо грязные вещи, это можно в отчёте увидеть. И если так, то не подписанное поделие действительно нельзя разрешить при всём желании. Но можно вручную внести в исключения превентивки.

x86 скорее всего просто не делает ничего подозрительного.

В логах ничего нет. 

В исключения превентивки добавил.

Пробовал превентивку отключать… не помогло.

Вот для примера в чём выражена проблема… на скрине (gif) 2 версии одна x86 в ней всё работает, а на 2 x64 при нажатии на закладки просто ничего не происходит

https://dropmefiles.com/az2l5

  • Наверх


#9


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 11:37

ванга подсказывает что у вас старая версия антвируса

2019-10-02-16-36-00

Сообщение было изменено TNR: 02 Октябрь 2019 — 11:38

  • Наверх


#10


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 401 Сообщений:

Отправлено 02 Октябрь 2019 — 11:41

значит все хуже, разработчики этого форка оставили песочницу но не по заботились о безопасности, их чайлд/рендер процессы запускаются без изоляции и ограничений. это дыра по сравнению с настоящим хромом. —no-sandbox или что то в этом духе при старте этого хрома должно заставить его работать.

Сообщение было изменено Konstantin Yudin: 02 Октябрь 2019 — 11:42

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#11


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 02 Октябрь 2019 — 11:45

значит все хуже, разработчики этого форка оставили песочницу но не по заботились о безопасности, их чайлд/рендер процессы запускаются без изоляции и ограничений. это дыра по сравнению с настоящим хромом. —no-sandbox или что то в этом духе при старте этого хрома должно заставить его работать.

Да, действительно с этим параметром всё работает ! Буду писать на форуме где обитает разработчик. Спасибо.

  • Наверх


#12


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 401 Сообщений:

Отправлено 02 Октябрь 2019 — 14:37

вот это похоже оно.

https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=107275#post107275

Итак, проблема подтвердилась, в новых версия Хромиума для Windows добавлены новые флаги защиты процесса, которые пока не позволяют корректно функционировать КриптоПро CSP на всех поддерживаемых платформах.

Пришлось переписать наш код поддержки ГОСТ и временно отключить некоторые механизмы защиты (подробнее в описании выпуска).

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#13


Konstantin Yudin

Konstantin Yudin

    Смотрящий

  • Dr.Web Staff
  • 19 401 Сообщений:

Отправлено 02 Октябрь 2019 — 15:21

>Если я правильно понимаю, то на прошлой странице обсуждали что Гугл изменил безопасность и теперь гост не работает, поэтому отпилили несколько флагов в форке чтобы работал гост. А теперь значит выясняется что антивирус считает это отпиление «небезпасным». Вывод, либо 1) работайте на 76 версии с гост без лишних дерганий либо 2) на 77 версии но или без гост или без антивируса — как Вам покажется «безопаснее».

во первых антивирус ничего не считает, это защита самого хрома. он при старте со включенной песочницей проверяет хуки в чайлдах и если там что то есть важное то чайлд не стартует. раз они выключили изоляцию, то пусть отключат и проверку хуков. и все будет ок, собственно —no-sandbox это и делает одним из пунктов. а не либо мы либо они.

но от себя добавлю, что в таком браузере я бы ничего важного делать не стал, заходить с ним на опасные сайта совсем нельзя. т.к. это какой то не опозноваемый форк то и защищать его никто не будет, а значит с банковским операциями я бы тоже не рисковал.

With best regards, Konstantin Yudin
Doctor Web, Ltd.

  • Наверх


#14


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 21 Октябрь 2019 — 06:04

Так будет решение по данному вопросу ? 

Мы собрали Chromium (77.0.3865.102) из чистых исходников (без наших патчей и даже без КриптоПро CSP), чтобы быть уверенными, что проблема не на нашей стороне.

Итого: чистый Chromium, собранный по инструкции из неизменённых исходников, на чистой системе, без установленных продуктов КриптоПро, работает аналогично, то есть не работает с установленным Dr.WEB.

https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=9991&p=18

  • Наверх


#15


basid

basid

    Guru

  • Posters
  • 4 391 Сообщений:

Отправлено 21 Октябрь 2019 — 12:01

Взять работающую 32-разрядную версию — не предлагать?

  • Наверх


#16


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 23 Октябрь 2019 — 02:37

Можно конечно и x86 использовать, но почему по вине антивируса я должен себя ограничивать x86 ?

  • Наверх


#17


maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 663 Сообщений:

Отправлено 23 Октябрь 2019 — 02:51

TNR, словно и не читали всё, что написано выше.

Антивирус не будет доверять этому браузеру. Соответственно, мы можете отключить песочницу, прописав это в ярлыке. Можете использовать 32-битную версию. Варианты решения есть. Другое дело, что они вам не нравятся, требуются «шашечки» вместо «ехать».

Сообщение было изменено maxic: 23 Октябрь 2019 — 02:51

  • Наверх


#18


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 23 Октябрь 2019 — 03:15

  • Наверх


#19


TNR

TNR

    Newbie

  • Posters
  • 19 Сообщений:

Отправлено 23 Октябрь 2019 — 03:18

Мне не шашечки нравится, а то что антивирус за меня решает чем мне пользоваться… почему при добавлении в исключения он продолжает его блокировать ? А больше всего мне не нравиться что он аналогично себя ведёт на корпоративной версии антивируса ! 

  • Наверх


#20


maxic

maxic

    Keep yourself alive

  • Moderators
  • 12 663 Сообщений:

Отправлено 23 Октябрь 2019 — 09:29

TNR, похоже, пошло всё по очередному кругу. Я так вижу, что вы не желаете понимать, что происходит в техническом смысле, у вас есть лишь «хочу». Такое упорство вызывает уважение ;)

  • Наверх


Конвертер и инструкция (скачать)

Серверный сертификат Континент TLS и инструкция по установке (скачать)

Chromium GOST с настройками для клиентов (скачать)

Расширение для Jinn Sign Extension Provider (скачать)

Плагин Jinn Sign Extension Provider 1.1.0.5 (скачать)

JaCartaUnifiedClient 2.9.0.1531 (скачать)

Расширение CAdES Browser Plug-in 1.2.8.0 для КриптоПро (скачать)

Mozilla Firefox 51.0.1 с дистрибутивом и инструкция по установке (скачать)

CryptoPRO Browser Plugin 2.0 (скачать)

Инструкция по установке Электронного бюджета (скачать)

Серверный сертификат для ГИИС «Электронный бюджет» (скачать)

Сертификат Головного удостоверяющего центра ГОСТ Р 34.10-2012 (скачать)

Сертификат Удостоверяющего центра Федерального казначейства 2020 (скачать)

Сертификат Удостоверяющего центра Федерального казначейства ГОСТ Р 34.10-2012 (скачать)

Рекомендации по настройке АРМ для работы в ГИИС «Электронный бюджет» на ОС ГосЛинукс 7.1 (скачать)

Настройка Континент ТЛС-2.0 для работы с точкой доступа Подсистема учета и отчетности (скачать) 

Инструкция по регистрации 5.3 (скачать)

На чтение 3 мин Просмотров 15.1к. Опубликовано 25.03.2022

Браузер chromium-gost — это браузер с открытым исходным кодом и поддержкой криптографических алгоритмов. Обычно данный браузер используется для государственных площадок, таких как ГИИС ДМДК, Гознак, Госуслуги и многих других сайтов для проведения тендеров.

В этой статье я расскажу где скачать последнюю версию браузера и как ее установить.

Где скачать Chromium-gost?

Chromium-gost можно скачать только с официального репозитория на сайте github Там же находится архив версий с ранними выпусками браузера. Собственного сайта у проекта нет.

Обратите внимание! Скачивать со сторонних ресурсов браузер не рекомендуется, т.к. проект с открытым исходным кодом и в него можно внести любые доработки, в том числе и вредоносные.

Для скачивания браузера, перейдите по ссылке выше и из списка выберите подходящую версию Chromium-gost под вашу операционную систему.хромиум гитхаб

Как понять, что качать? На примере версии 99.0.4844.83, объясню, как вам выбрать нужный файл:

  • chromium-gost-99.0.4844.83-linux-amd64.deb — 64 разрядная версия для ОС Linux;
  • chromium-gost-99.0.4844.83-linux-amd64.rpm — 32 разрядная версия для ОС Linux;
  • chromium-gost-99.0.4844.83-macos-amd64.tar.bz — 64 разрядная версия для ОС Mac;
  • chromium-gost-99.0.4844.83-windows-386-installer.exe — 32 разрядная версия для ОС Windows c установщиком;
  • chromium-gost-99.0.4844.83-windows-386.zip — 32 разрядная версия для ОС Windows, портативная, требуется только распаковать архив на вашем ПК;
  • chromium-gost-99.0.4844.83-windows-amd64-installer.exe — 64 разрядная версия для ОС Windows с установщиком;
  • chromium-gost-99.0.4844.83-windows-amd64.zip — 64 разрядная версия для ОС Windows,портативная, требуется только распаковать архив на вашем ПК;

Для большинства пользователей с операционной системой Windows рекомендую скачивать версии выделенные желтым цветом. Так вам будет проще обновлять браузер с выходом новых версий.

Как узнать какую разрядность браузера скачать?

Версии 32 бит, будут работать и на операционных системах с разрядностью 64 бит. 64 битные версии на операционной системе с разрядностью в 32 бита, работать не будут. Как узнать какая у вас разрядность операционной системы можно в этой статье.

Как установить если выбрали версию с инсталлятором?

Версия с инсталлятором устанавливается как обычная другая программа. Скачайте файл и запустите его двойным кликом мышки. Если windows выдаст предупреждение, как на скриншоте ниже, нажмите «Подробнее» и «Выполнить в любом случае».

система windows защитила ваш компьютер

выполнить в любом случае

Дальше браузер установится в автоматическом режиме и на вашем рабочем столе появится ярлык для его запуска.

ярлык хромиум гост

На этом установка завершена. Произведите дальнейшие настройки браузера под конкретную площадку. Инструкции обычно размещены на сайте с которым хотите работать.

Как установить если выбрали версию без инсталлятора (портативная)?

Скачайте файл согласно разрядности вашей операционной системы. Поместите его например на рабочий стол или в другое место, где вам будет удобно его найти для последующего обновления и распакуйте архив.

хромиум гост

Сделайте ярлык для файла «chrome.exe» на рабочий стол, что бы каждый раз не искать папку с браузером. Нажав на нем правой кнопкой мышки, выберите из меню пункт «Отправить» на «Рабочий стол».

хромиум создать ярлык

На этом настройка завершена.

Как обновить Chromium-gost?

В том случае, если вы скачивали инсталлятор, вам необходимо скачать новый файл с гитхаба и установить по инструкции выше. Если скачивали портативную версию, ее так же надо распаковать и создать ярлык на рабочий стол. Старую папку с предыдущей версией браузера — можно удалить.

Администратор

Администратор

«Админы делятся на тех, кто не делает бэкапы, и тех, кто уже делает». Народная мудрость.

Как начать работу в ГИИС ДМДК

PDF-ВЕРСИИ ИНСТРУКЦИЙ ПО РАБОТЕ С ГИИС

Инструкция по работе с интеграционным сервисом
на официальном портале apidoc.dmdk.ru

Инструкция по началу работы в системе ГИИС ДМДК

Инструкция для зарегистрированных участников
по работе в системе ГИИС ДМДК

Методические рекомендации по работе с объектами системы

Инструкция по применению универсального транспортного модуля
для организаций оптовой и розничной торговли

Библиотека для формирования подписи

Как установить и настроить Яндекс.Браузер на Windows 10

  1. Перейдите на официальную страницу браузера и нажмите Скачать.
  2. Запустите установку и следуйте инструкциям на экране.
  3. Запустите браузер.
  4. Перейдите на страницу расширений для браузера Opera и установите плагин КриптоПро.
  5. Нажмите Дополнительно и включите расширение.
  6. Нажмите Настройки, перейдите к блоку Сеть.
  7. Нажмите Подключаться к сайтам, использующим шифрование по ГОСТ. Требуется Крипто.Про CSP.

Как установить плагин для Яндекс.Браузера

  1. Зарегистрируйтесь или войдите на официальный сайт КриптоПро.
  2. Перейдите в раздел КриптоПро ЭЦП Browser plug-in и нажмите Скачать КриптоПро ЭЦП Browser plug-in.
  3. Запустите установку и следуйте инструкциям на экране.

Как настроить Chromium GOST на Windows 10

  1. Загрузите установку браузера Chromium GOST.
  2. Запустите установку и следуйте инструкциям на экране.
  3. Запустите браузер.
  4. Перейдите на страницу Интернет-магазина Chrome и установите плагин КриптоПро.
  5. Нажмите Дополнительные инструментыДополнения и включите плагин.

Как настроить КриптоПро CSP на Windows 10

  1. Зарегистрируйтесь или войдите на официальный сайт КриптоПро.
  2. Перейдите в раздел Загрузка файлов и нажмите Скачать для Windows.
  3. Запустите установку и следуйте инструкциям на экране.
  4. Перезагрузите компьютер.

Как установить сертификаты на Windows 10

  1. Загрузите файл корневого сертификата guc_gost12.crt.
  2. Загрузите файл промежуточного сертификата AC2020.crt.
  3. Откройте Пуск КРИПТО-ПРОИнструменты КриптоПро.
  4. Нажмите Сертификаты Установить сертификаты.
  5. Выберите файл корневого сертификата guc_gost12.crt и нажмите Открыть.
  6. Нажмите Установить сертификаты, выберите файл промежуточного сертификата AC2020.crt и нажмите Открыть.
  7. Вставьте в USB-разъем флеш-карту, полученную в Удостоверяющем центре.
  8. Откройте Пуск КРИПТО-ПРОКриптоПро CSP.
  9. Нажмите Сервис Посмотреть сертификаты в контейнереОбзор.
  10. Выберите свой ключевой контейнер и нажмите ОК.
  11. Нажмите Установить.
  12. Если вам будет предложено заменить существующий сертификат, нажмите Да.

Проверка готовности к работе на Windows 10

  1. Запустите установленный браузер.
  2. Нажмите на иконку плагина в правой верхней части окна браузера.
  3. Нажмите Проверить работу плагина. На экране должна появиться тестовая страница КриптоПро с описанием результата загрузки плагина, его версией и версией криптопровайдера.
  4. Выберите Ваш сертификат и нажмите Подписать. Ниже появится сообщение о том, что подпись сформирована успешно.

Как установить и настроить Chromium GOST на Astra Linux

  1. Загрузите установочный файл браузера Chromium GOST.
  2. Откройте Пуск Системные Терминал Fly.
  3. Последовательно выполните команды
    sudo apt install ca-certificates
    sedo dpkg -i chromium-gost-87.0.4280.88-linux-amd64.deb
  4. Следуйте инструкциям на экране до окончания работы установщика.

Как установить плагин для Chromium GOST на Astra Linux

  1. Зарегистрируйтесь или войдите на официальный сайт КриптоПро.
  2. Перейдите в раздел КриптоПро ЭЦП Browser plug-in и нажмите Скачать КриптоПро ЭЦП Browser plug-in.
  3. Откройте Пуск Системные Терминал Fly и перейдите к папке с архивом.
  4. Последовательно выполните команды
    cd cades_linux_*/
    sudo dpkg -i cprocsp-pki-cades.*.deb cprocsp-pki-plugin.*.deb
  5. Следуйте инструкциям на экране до окончания работы установщика.

Как установить КриптоПро CSP на Astra Linux

  1. Зарегистрируйтесь или войдите на официальный сайт КриптоПро.
  2. Перейдите в раздел Загрузка файлов
  3. Нажмите Скачать для Linux, либо выберите КриптоПро CSP 5.0 для Linux (x64, deb).
  4. Откройте Пуск Системные Терминал Fly и перейдите к папке с архивом.
  5. Последовательно выполните команды
    tar -xvf linux-*_deb.tgz
    cd linux-*_deb
    sudo ./install_gui.sh
  6. Следуйте инструкциям на экране, пока вам не будет предложено выбрать компоненты для установки.
  7. Выберите компоненты
    KC1 Cryptographic Service Provider
    GUI for smart card and token support modules
    Smart Card and Token support modules
    cptools, GUI application for vatious CSP tasks
    OpenSSL library
    stunnel, SSL/TLS tunnelwith GOST support
    PKCS #11 library
  8. Нажмите Next.
  9. Продолжайте следовать инструкциям на экране до окончания работы установщика.

Как установить сертификаты на Astra Linux

  1. Загрузите файл корневого сертификата guc_gost12.crt
  2. Загрузите файл промежуточного сертификата AC2020.crt
  3. Откройте Пуск Утилиты Инструменты КриптоПро.
  4. Нажмите Сертификаты.
  5. Выберите из выпадающего списка вариант Доверенные корневые центры сертификации.
  6. Нажмите Установить сертификаты.
  7. Выберите сертификат с именем Минкомсвязь России.
  8. Выберите из выпадающего списка вариант Промежуточные центры сертификации.
  9. Нажмите Установить сертификаты.
  10. Выберите сертификат с именем АО Аналитический центр.
  11. Вставьте в USB-разъем флеш-карту, полученную в Удостоверяющем центре.
  12. Запустите Пуск Утилиты Инструменты КриптоПро.
  13. Нажмите Контейнеры.
  14. Выберите контейнер с именем считывателя Aktiv Rutoken…
  15. Нажмите Установить сертификат.

Проверка готовности к работе на Astra Linux

  1. Запустите браузер Chromium GOST.
  2. Нажмите на иконку плагина в правой верхней части окна браузера.
  3. Нажмите Проверить работу плагина.
  4. На экране должна появиться тестовая страница КриптоПро с описанием результата загрузки плагина, его версией и версией криптопровайдера.
  5. Выберите ваш сертификат и нажмите Подписать. Ниже появится сообщение о том, что подпись сформирована успешно.

Первый вход в ГИИС ДМДК

  1. Вставьте в USB-разъем флеш-карту, полученную в Удостоверяющем центре, и откройте ГИИС ДМДК.
  2. Введите пароль от ключевого контейнера и подтвердите доступ.
  3. Нажмите на иконку профиля в правом верхнем углу и нажмите Мой профиль.
  4. Укажите личный e-mail и номер телефона.
  5. Укажите свою должность и подразделение.
  6. Нажмите Сохранить.

Важно

  • При изменении ваших фамилии, имени или отчества нужно выпустить новый личный сертификат. При первом входе в систему ваши данные обновятся автоматически.

Совет

  • Перед регистрацией проверьте актуальность ваших данных в ЕГРИП (ЕГРЮЛ), подготовьте пароль от вашего ключевого контейнера и флеш-карту, полученную в Удостоверяющем центре.

Ввод реквизитов организации в ГИИС ДМДК

  1. Нажмите на иконку профиля в правом верхнем углу и нажмите Моя организация.
    • для регистрации кредитной организации нажмите на иконку профиля — Мой профиль.
    •• проверьте, верно ли заполнены поля блока Основная информация и добавьте рабочий номер телефона.
    •• выберите свою организацию из выпадающего списка Постоянное назначение и нажмите Сохранить.
    •• нажмите на иконку профиля — Моя организация и следуйте этой инструкции с пункта 2.
  2. Введите в поле Общие реквизиты организации ОГРН, ИНН или название своей компании.
  3. Выберите нужный вариант из результатов поиска и перейдите к пункту 5.
  4. Если нужного варианта нет, введите
    • полное и сокращенное наименования компании;
    • ИНН, ОГРН и КПП;
    • выберите категорию заявителя и систему налогообложения;
    • введите юридический адрес компании;
    • если почтовый адрес совпадает с юридическим, нажмите на флажок Совпадает с юридическим.
  5. Нажмите Виды экономической деятельностиДобавить вид деятельности.
  6. Введите в поле Поиск… нужный код ОКВЭД и нажмите его флажок.
  7. Если нужно указать более одного кода ОКВЭД, вновь введите в поле Поиск… следующий код и нажмите его флажок.
  8. Нажмите Добавить.
  9. Нажмите ДАЛЕЕ.

Советы

  • Если код ОКВЭД основной деятельности Вашей компании не связан с ювелирной отраслью, то выберите один из вспомогательных кодов по выписке из ЕГРЮЛ (ЕГРИП) и введите его вместо основного.
  • Вы можете добавить не более двух вспомогательных и неограниченное количество прочих кодов. Делать это необязательно.

Ввод данных руководителя в ГИИС ДМДК

  1. Нажмите флажок напротив нужного вида субъекта предпринимательства.
  2. Если вы выбрали Физическое лицо, заполните поля, отмеченные символом *.
  3. Если вы выбрали Юридическое лицо, введите ИНН или ОГРН в поле Общие реквизиты и выберите нужный вариант.
  4. Если вы выбрали Иностранную компанию, заполните поля, отмеченные символом *.
  5. Нажмите ДАЛЕЕ.

Данные о недвижимости организации

  1. Нажмите + ДОБАВИТЬ.
  2. Введите в поле Поиск адреса адрес в свободной форме и выберите нужный вариант из результатов поиска.
  3. Нажмите ДАЛЕЕ.

Совет

  • При вводе реквизитов в каждом поле используйте результаты поиска, которые предлагает система.

Данные о территориально обособленных подразделениях и филиалах

  1. Нажмите + ДОБАВИТЬ.
  2. Заполните поля так, как описано здесь 🡭.
  3. Нажмите ДАЛЕЕ.

Советы

  • КПП филиалов должен отличаться.
  • При вводе реквизитов в каждом поле используйте результаты поиска, которые предлагает система.

Бенефициарные владельцы

  1. Нажмите + ДОБАВИТЬ.
  2. Нажмите флажок напротив нужного вида субъекта.
  3. Заполните поля, отмеченные символом *.
  4. Если адреса проживания и регистрации совпадают, нажмите на флажок Совпадает с адресом регистрации.
  5. Нажмите ДОБАВИТЬ СОХРАНИТЬ ЗАРЕГИСТРИРОВАТЬ.

Совет

  • Чтобы удалить сведения о бенефициаре, уберите флажок Действующий.

Загрузка документов организации

  1. Нажмите на иконку профиля в правом верхнем углу и нажмите Моя организация.
  2. Нажмите Документы организации+ ДОБАВИТЬ ДОКУМЕНТ.
  3. В окне Проводника выберите нужные документы и нажмите Открыть.
  4. Выберите Тип документа и укажите его Номер.
  5. Укажите Дату вступления в силу документа и Дату окончания действия. Если документ не имеет срока действия, введите 01.01.2099,
  6. Нажмите иконку дискеты в строке справа, чтобы сохранить документ.

Советы

  • Чтобы удалить документ из профиля, во вкладке Документы организации нажмите иконку скрепки в строке справа.
  • Документ, который уже прикреплен к любому заявлению, удалить нельзя.

Как создать профиль информационного обмена

Профиль информационного обмена нужен только для сервиса интеграции. В остальных случаях создавать его необязательно.

  1. Нажмите на иконку профиля в правом верхнем углу и нажмите Профили организации.
  2. Нажмите Профили информационного обмена и введите в поле Общие реквизиты ОГРН или ИНН вашей компании.
  3. Выберите нужный вариант из результатов поиска и нажмите Добавить.
  4. В миникарточке введите наименование вашей информационной системы и ее код.
  5. Выберите обезличенный сертификат вашей компании и нажмите Добавить.
  6. Нажмите Сохранить.

Советы

  • Кодом информационной системы может быть любое наименование на латинице.
  • Обезличенный сертификат — это сертификат, который не содержит персональных данных.
  • Если вы создаете профиль повторно, дождитесь ответов на все запросы, направленные в информационную систему с прежними настройками профиля.


Windows, Windows 10, Windows 11, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP

  • 27.11.2021
  • 6 757
  • 0
  • 01.12.2021
  • 30
  • 30
  • 0

Установка Chromium GOST для всех пользователей

  • Содержание статьи
    • Установка Chromium GOST для всех пользователей
    • Автоматическая установка расширений
    • Добавить комментарий

Chromium GOST — один из браузеров на основе Chromium, которого отличает от многих других поддержка отечественных криптографических алгоритмов ГОСТ, что необходимо для безопасной работы на различных ресурсах, связанных с бюджетной и государственной деятельностью. По умолчанию, установочный файл Chromium GOST установит браузер в папку локального профиля пользователя, что может быть не очень удобно для тех ситуаций, когда за одним компьютером может быть несколько пользователей — в особенности, для терминальных серверов. В данной статье мы дадим несколько полезных советов по установке Chromium GOST на компьютер для всех пользователей, а так же покажем, как можно автоматизировать установку дополнений через параметры реестра.

Установка Chromium GOST для всех пользователей

Для установки данного браузера для всех пользователей, необходимо воспользоваться двумя параметрами запуска: --system-level --install. В итоге, установка Chromium GOST для всех пользователей выглядит так:

chromium-gost-89.0.4389.128-windows-386-installer.exe --system-level --install

Автоматическая установка расширений

Так же, возможно, вместе с установкой браузера, вы захотите установить нужные расширения из магазина Google — например, расширение КриптоПро для браузера (что не отменяет необходимость установки исполняемых файлов от данных плагинов на самом компьютере) и расширение для портала Госуслуг. Сделать это можно, выполнив следующую команду в командной строке:

REG add HKEY_LOCAL_MACHINESOFTWAREPoliciesChromiumExtensionInstallForcelist /v 1 /t REG_SZ /d "iifchhfnnmpdbibifmljnfjhpififfog;https://clients2.google.com/service/update2/crx" /f
REG add HKEY_LOCAL_MACHINESOFTWAREPoliciesChromiumExtensionInstallForcelist /v 2 /t REG_SZ /d "pbefkdcndngodfeigfdgiodgnmbgcfha;https://clients2.google.com/service/update2/crx" /f

После этого, при запуске браузера, данные расширения будут установлены и добавлены в браузер автоматически у всех пользователей. При этом, можно так же добавить другие расширения для браузера, или поменять данные на свои, просто заменив идентификаторы расширений, а так же соблюдая корректное нумерование новых параметров реестра.

Понравилась статья? Поделить с друзьями:
  • Chromium for windows 7 32 bit
  • Chromesetup скачать бесплатно для windows 10
  • Chromedriver скачать для windows 64 bit
  • Chromecast скачать на компьютер windows 10
  • Chromecast скачать для windows 10 торрент