Народ, вы тут обсуждаете не понимаете, что проблема не одна а сразу несколько.
Вам удостоверяющий цент выдает контейнер зарытого ключа. Этот контейнер умеет читать только программы от КриптоПро. Это закрытый формат и никто вам его не раскроет. По этой причине никуда вы от КриптоПро не денетесь. Разве что какой то хакер не раскроет формат каталога и файлов ключей.
Во первых,
алгоритмы работы с ЭЦП определены
государственным стандартом. Это - не коммерческая тайна, которую нужно добывать путём взлома Самого Главного Сервера, либо исследовать путём декомпиляции программы или иным способом "обратной разработки".
Во-вторых, контейнеры ключей соответствуют общепринятым стандартам - тому же PKCS.
В-третьих, работать с ключами ЭЦП данного формата также могут другие программы. Вот только они все тоже являются платными. О причинах этого - ниже.
Возникает вопрос: почему государство не профинансирует разработку открытой (бесплатной) программы - хотя бы тем же разработчикам стандарта ЭЦП? Ведь, казалось бы, это нужно всем, причём в первую очередь государственным же структурам.
Капитан Очевидность говорит, что в этом случае распилы откатов окажутся гораздо меньше. А заодно снизится скорость "удовения ВВП"
Сейчас все подобные "средства криптографической защиты информации" должны быть "сертифицированы". "Сертификация" стоит чуть меньше, чем дохрена денег.
Единственный смысл сертификации - разрешить разработчикам продавать "право на использование" этой программы конечным пользователям.Фактически, это напоминает средневековый "откуп" - отношения, при которых феодал за очень крупную сумму передаёт предприимчивым людям право собирать оброки с населения. Разумеется, эти откупщики стремятся воспользоваться этим правом с наибольшей для себя выгодой, вследствие чего дерут с населения три шкуры.
В этой ситуации разработчикам беплатных программ придётся платить откупные "за просто так". Более того - никакая бесплатная программа не пройдёт "сертификацию", поскольку тут же вытеснит всех остальных, а значит существенно уменьшит сумму выплачиваемых откупов. Кстати, я не исключаю того, что кто-то из друзей и родственников ряда высокопоставленных чиновников имеет прямое отношение к упомянутому Крипто-Про - слишком много баблоса к этой фирме со всей страны стекается, чтобы его никто не сосал...
Реально изменить ситуацию вокруг открытого ПО сможет только массовое перемещение любителей "распилов" на реальные лесоповалы.
FireFox и Google Hrome не могут войти на страничку авторизации совсем по другой причине. Сервер заточенный на КриптоПро TLS не выполняет требований RFC-2246 TLS 1.0 http://tools.ietf.org/html/rfc2246 . Вместо того, чтобы выбрать алгоритм шифрования предложенный клиентом, он отвечает своим собственным алгоритмом. Если серверу не нравятся алгоритмы клиента, согласно RFC он должен был выдать сообщение об ошибке.
Ещё раз - даже если удастся зайти на zakupki.gov.no, работать там всё равно не получится, ибо внутри - сплошные скрипты на ActiveX. А причиной этого, скорее всего, является "лоббирование интересов" мелкософта