Довідковий матеріал

Робота платформи 1С:Підприємство з КриптоПро в ОС Linux

У статті розглядаються деякі особливості роботи КриптоПро в ОС Linux і взаємодії платформи 1С:Підприємство з КриптоПро. Запуск Firefox для роботи з КриптоПро

Редакційна ілюстрація інтеграції криптографічного модуля в Linux: окремі бібліотечні блоки з’єднуються в захищений міст між браузером і сервером.

Запуск Firefox для роботи з КриптоПро

 

У статті розглядаються деякі особливості роботи КриптоПро в ОС Linux і взаємодії платформи 1С:Підприємство з КриптоПро.

Наразі підтримка криптографії під час роботи в ОС Linux обмежена можливістю використання лише КриптоПро (http://www.cryptopro.ru). Платформа 1С:Підприємство звертається до модуля криптографії під час створення об'єкта МенеджерКриптографии. У конструкторі об'єкта МенеджерКриптографии другий параметр означає шлях до бібліотеки модуля криптографії, що реалізує функціональність, необхідну платформі. Встановлений модуль криптографії КриптоПро може містити бібліотеку libcapilite.so — тоді слід вказати шлях до цієї бібліотеки.

Однак у поточних версіях КриптоПро бібліотека libcapilite.so відсутня. Розробники КриптоПро розділили функціональність, що спочатку містилася в одній бібліотеці, на кілька бібліотек. До них належать: libcapi10.so, libcapi20.so, libcapiext.so. Щоб платформа 1С:Підприємство могла використовувати бібліотеку КриптоПро, потрібно виконати команду зі створення однієї бібліотеки з кількох.

gcc -shared -Wl,-soname,libcapi10.so.3.6.1,libcapi20.so.3.6.1 -o libcapilite.so

Команда виконується в каталозі lib/ia32 або lib/amd64 залежно від розрядності встановленого модуля криптографії.

Для роботи команди gcc може знадобитися додаткове встановлення gcc з репозиторію використовуваного дистрибутива Linux. Наприклад, для CentOS це команда

yum install gcc

Запуск Firefox для роботи з КриптоПро

Платформа 1С:Підприємство може працювати з модулем криптографії на клієнтському боці через вебклієнт. Вебклієнт — це браузер, до якого потрібно встановити доповнення — розширення для роботи з криптографією. Приклад можна переглянути в демонстраційній конфігурації платформи 1С:Підприємство — у розділі Підприємство на панелі дій є кнопка "Встановити розширення роботи з криптографією".

У разі запуску браузера Firefox під час звернення до об'єкта МенеджерКриптографии може статися аварійне завершення роботи браузера. При цьому, якщо браузер було запущено з консолі, у консолі будуть такі повідомлення:

Warning: Fatal Error:
_XmGetDefaultDisplay cannot be used prior to VendorS.Initialize, returns NULL
Warning: Urm__OpenHierarchy: Display not yet opened - Invalid URM code
Error: MrmOpenHierarchy failed: can't open hierarchy.


Таке повідомлення означає, що модуль криптографії КриптоПро спробував викликати графічну функцію з бібліотеки motif, у якій сталася помилка.

Щоб обійти цю проблему, браузер можна запускати такою командою

LD_PRELOaD="libXm.so.3" firefox

Записатися телефоном