<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>51909</bug_id>
          
          <creation_ts>2024-10-31 19:51:04 +0300</creation_ts>
          <short_desc>chromium-gost не использует алгоритмы шифрования по стандарту ГОСТ при подключении к сайтам c использованием КриптоПРО CSP.</short_desc>
          <delta_ts>2025-03-19 16:56:21 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>4</classification_id>
          <classification>Development</classification>
          <product>Sisyphus</product>
          <component>chromium-gost</component>
          <version>unstable</version>
          <rep_platform>x86_64</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>NEW</bug_status>
          <resolution></resolution>
          
          <see_also>https://bugzilla.altlinux.org/show_bug.cgi?id=50855</see_also>
          <bug_file_loc></bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P5</priority>
          <bug_severity>normal</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Savelev Pavel">savelevpa</reporter>
          <assigned_to name="kotopesutility@altlinux.org">kotopesutility</assigned_to>
          <cc>kiav1976</cc>
    
    <cc>kotopesutility</cc>
    
    <cc>mogaba2009</cc>
    
    <cc>rider</cc>
    
    <cc>varaksaaa</cc>
    
    <cc>zerg</cc>
          
          <qa_contact>qa-sisyphus</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>253771</commentid>
    <comment_count>0</comment_count>
    <who name="Savelev Pavel">savelevpa</who>
    <bug_when>2024-10-31 19:51:04 +0300</bug_when>
    <thetext>Версия пакета с ошибкой: chromium-gost-125.0.6422.112-alt1
Версия установленного в системе КриптоПРО CSP 5.0 R3.

Шаги для воспроизведения:

1. Установить chromium-gost из репозитория: # apt-get install chromium-gost
2. Установить и настроить КриптоПРО CSP 5.0 для работы с браузером chromium-gost. Создать, подписать и установить пользовательские сертификаты.
3. Перейти по адресу: https://gost.cryptopro.ru

Ожидаемый результат:
ssl_cipher: GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)
ssl_ciphers: 0xeaea:0x1303:0x1301:0x1302:0xc100:0xc101:0xc102:GOST2012-GOST8912-GOST8912:GOST2001-GOST89-GOST89:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SHA

Реальный результат:
ssl_cipher: ECDHE-RSA-AES256-GCM-SHA384
ssl_ciphers: 0xcaca:0x1303:0x1301:0x1302:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-SHA:ECDHE-RSA-AES256-SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA:AES256-SH

Ошибка воспроизводится в Sisyphus, P11 и P10.

Ошибка не воспроизводится в chromium-gost-stable-130.0.6723.92-epm1, установленный при помощи eepm.

Из-за данной ошибки, например, не работает подключение к сайту ЛК ИП ФНС, см. https://bugzilla.altlinux.org/50855</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>260305</commentid>
    <comment_count>1</comment_count>
    <who name="Белая Алёна">belayaav</who>
    <bug_when>2025-03-04 11:11:20 +0300</bug_when>
    <thetext>*** Bug 53222 has been marked as a duplicate of this bug. ***</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>260310</commentid>
    <comment_count>2</comment_count>
    <who name="Fr. Br. George">george</who>
    <bug_when>2025-03-04 11:49:32 +0300</bug_when>
    <thetext>(Ответ для Savelev Pavel на комментарий #0)
&gt; 2. Установить и настроить КриптоПРО CSP 5.0 для работы с браузером
&gt; chromium-gost. Создать, подписать и установить пользовательские сертификаты.
Не помешала бы чёткая инструкция, как это сделать. Пока что меня посылают куда-то что-то покупать и регистрироваться, на этом процедура, естественно, заканчивается.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>260581</commentid>
    <comment_count>3</comment_count>
    <who name="Анатолий Кирсанов">kiav1976</who>
    <bug_when>2025-03-07 03:27:31 +0300</bug_when>
    <thetext>(Ответ для Savelev Pavel на комментарий #0)
&gt; Версия пакета с ошибкой: chromium-gost-125.0.6422.112-alt1
&gt; Версия установленного в системе КриптоПРО CSP 5.0 R3.
&gt; 
&gt; 3. Перейти по адресу: https://gost.cryptopro.ru
&gt; 
&gt; Ожидаемый результат:

Тоже столкнулся с этой проблемой, но не копнул настолько глубоко.

Добавлю, что ожидаемый результат здесь не только перечисленные алгоритмы, но и TLSv1.3, а не TLSv1.2. Потому, что на https://lkip2.nalog.ru/lk#/certificate/requirements давно пишут, что TLSv1.2 должен быть отключен. Да, я тоже столкнулся с тем, что на имеющейся версии браузера я не попаду в ЛК ИП в налоговой.

КриптоПро у меня свежий из сертифицированных 5.0.13000, плагин для браузера тоже (2.0.15000). Сертификат ЭП от налоговой есть и действителен. В налоговой мне ответили, что chromium-gost 133.0.6943.98 прекрасно справляется с задачей. Думал, что послали, а, оказалось, посоветовали.

Браузер в репе обновлять надо. Я пока на P10. Но он одной версии и на P11, и в Сизифе.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>260617</commentid>
    <comment_count>4</comment_count>
    <who name="Sergey V Turchin">zerg</who>
    <bug_when>2025-03-07 11:54:45 +0300</bug_when>
    <thetext>(Ответ для Fr. Br. George на комментарий #2)
&gt; Не помешала бы чёткая инструкция, как это сделать. Пока что меня посылают
&gt; куда-то что-то покупать и регистрироваться, на этом процедура, естественно,
&gt; заканчивается.
В ближайшее времея выдадут возможность продолжить процедуру.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>260719</commentid>
    <comment_count>5</comment_count>
    <who name="Sergey V Turchin">zerg</who>
    <bug_when>2025-03-10 12:01:24 +0300</bug_when>
    <thetext>(Ответ для Fr. Br. George на комментарий #2)
&gt; Не помешала бы чёткая инструкция, как это сделать. Пока что меня посылают
&gt; куда-то что-то покупать и регистрироваться, на этом процедура, естественно,
&gt; заканчивается.
Стенд подготовлен (issue#171207).</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>261428</commentid>
    <comment_count>6</comment_count>
    <who name="Artem Varaksa">varaksaaa</who>
    <bug_when>2025-03-19 16:56:21 +0300</bug_when>
    <thetext>С версией chromium-gost-134.0.6998.88-alt1 на [p11+378015][sisyphus] ALT Workstation K 11.0 beta20250210 x86_64 или ALT Workstation 11.0 beta20250213 x86_64:

&gt; ssl_protocol	TLSv1.2
&gt; ssl_cipher	GOST2012-GOST8912-GOST8912 (TLS_GOSTR341112_256_WITH_28147_CNT_IMIT)
&gt; ssl_ciphers	GOST2012-GOST8912-GOST8912:0xc100:0xc101:0xc102:GOST2001-GOST89-GOST89:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-SHA384:ECDHE-ECDSA-AES128-SHA256:ECDHE-ECDSA-AES256-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA

Т.е. ssl_cipher теперь корректный, но остался TLSv1.2 (см. https://bugzilla.altlinux.org/show_bug.cgi?id=51909#c3).

Примечание: сразу после установки расширения КриптоПро ЭЦП Browser plug-in набор шифров ssl_ciphers может отображаться разный и не распознавать некоторые 0x-идентификаторы, через некоторое время исправляется.</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>