deemru / Chromium-Gost

Chromium с поддержкой алгоритмов ГОСТ
https://www.cryptopro.ru/forum2/default.aspx?g=posts&t=9991
MIT License
387 stars 43 forks source link

Не могу зайти на Росимущесто #48

Closed hooddy closed 2 years ago

hooddy commented 2 years ago

Получаю отлуп ERR_SSL_VERSION_OR_CIPHER_MISMATCH https://mvpt.rosim.ru/sitepages/enter.aspx Плагины и КриптоПро, вроде корректно стоят, потому как на всякие госсайты захожу. Здесь же никак.

hooddy commented 2 years ago

В сэдказне тоже написал. Пока без резукльтатно. Мне кажется что не хватает какого-нить сертификата, но на сайты СУФД и т.п. захожу без проблем. Можно как-то выяснить, какие серты нужны росимуществу?

hooddy commented 2 years ago

Добавлю вот. Из Спутника без проблем открывается форма входа https://mvpt.rosim.ru/LK_Redirect/ Чего не хватает Хромиум Госту? Придестя откатываться на версию старее? Но хотелось бы наоборот. Если есть что собщить хостерам (росимуществу) - напишите, я в саппорот закину (хотя скорее всего пнут в IE или Яндекс, Спутник, Атом, т.е. то, что работает без усилий с их стороны. по крайней мере такое предубеждение).

hooddy commented 2 years ago

Ожидаемый ответ от саппорта (официального) "Старая версия портала доступна только в IE. Мы не рекомендуем использование других браузеров, по этой причине не можем помочь в их настройке." Ну т.е. ппц. Как можно на работу набирать говорящие головы которым вообще на все пох и которые тупо по методичке мямлят. Которые даже про Спутник и т.п. не знают, что там работает. Ай кароче...

hooddy commented 2 years ago

В общем на сэдказне мне помогли как могли, без понижения Хромиума ничего не сделать. И получается, что для госресурсов нужно содержать зоопарк Хромиумов, что как-то ну совсем тупо (камень в огород не вам, а госресурсам), либо работать через IE и пусть работает (что в плане какой-то секьюрности и рисков вообще ппц. Просто ну почему не писать в требованиях, какой протокол ресурс поддерживает, а не писать тупость про "только IE"... Вопрос риторический...).

@deemru подскажите, какая последняя сборка с TLS 1.0/1.1 в таком случае? и вопрос, а можно в случае успешного подключения, не важно, через что - IE или любой Хромиум, выяснить, какой протокол используется?

И, как ни странно, ни с одним из Хромиум Гостов не завелось, вплоть до первого релиза...

deemru commented 2 years ago

ГОСТ тут вообще не при чём: https://support.google.com/chrome/thread/150746964?msgid=151125043

hooddy commented 2 years ago

Но форк Спутника заходит. Я не понимаю, вот и спрашиваю. Только и всего. И перебрал кучу версий Госта в т.ч. с поддержкой TLS 1.0/1.1 но так и не зашел на этот сайт, а Спутник зашел. И я в прострации. Ну облом конкретный, мне надо в бухгалтерии оgять все переделать под один браузер, а не под три. Я просто столько времени (два года так то) пользовался вашим форком, и сейчас смотрю, что это не всегда работает. Я согласен откатиться на старую версию Госта, но не смог - не работает.

Ну и просто если быть ответственными пользователями - Спутник - коммерческий продукт, мне дома он без надобности, а ставить на работе даже несмотря на тот кромешный ад, в который мы валимся, без лицензии - такое себе. Мне его никто не купит. А ваi форк все же бесплатный и без всякой лишней мишуры, как Спутник, и тем более Яндекс.

deemru commented 2 years ago

Не получается словами (что ГОСТ не при чём), попробуем картинкой:

image

hooddy commented 2 years ago

До меня тупого не доходит, простите. Т.е. гост вообще никакая версия не вариант? Гост не поддерживает вообще TLS 1.0 изначально?

deemru commented 2 years ago

До меня тупого не доходит, простите. Т.е. гост вообще никакая версия не вариант? Гост не поддерживает вообще TLS 1.0 изначально?

Можете объяснить при чём тут ГОСТ? Приведённый вами сайт его не использует. Это обозначено словами и скриншотом, на котором явно видно, что сайт работает на зарубежных алгоритмах.

Про ошибку ERR_SSL_VERSION_OR_CIPHER_MISMATCH также указано где почитать.

Вопрос мне кажется исчерпан.

hooddy commented 2 years ago

Я просто рассчитывал использовать только ГОСТ без всяких прокладок вроде континента и т.п. для работы на всех госресурсах. Не вышло. Придется спутник юзать.

hooddy commented 2 years ago

@deemru Обже... вынужден признать, что я идиот (ну это и так понятно). Я проверял Гост при незакрытом текущем билде. Естественно что ничего не работало. Gоследний билд 79 работает с заходом на Росимущество, т.е. с усnарвешим TLS без проблем. На этом и остановимся. Но обновлять на работе Гост на актуальный релиз видимо "лучшее враг хорошего". Спасибо большое.