Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,175 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 566 раз в 543 постах
|
Здравствуйте.
Были технические работы. Проверьте работу сейчас. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
А можно как-то сделать "облачные" контейнеры видимыми из под учетной записи "локальный компьютер"? Т.е. чтобы сертификаты этих контейнеров появились в области "локальный компьютер"?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,175 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 566 раз в 543 постах
|
Автор: michurin А можно как-то сделать "облачные" контейнеры видимыми из под учетной записи "локальный компьютер"? Т.е. чтобы сертификаты этих контейнеров появились в области "локальный компьютер"? Расширенные настройки -> хранилище локального компьютера. Local.PNG (24kb) загружен 137 раз(а). |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
О, точно. А ведь я видел эту галочку, но как-то не сопоставил. Еще раз спасибо!
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
У нас приложение работает под IIS. Для подписания XML пытаюсь использовать облачный сертификат, получаю ошибку "Поставщику не удалось выполнить действие, так как запрошено выполнение в автоматическом контексте.". Пароль на контейнер сохранен.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы, Участники Зарегистрирован: 16.04.2008(UTC) Сообщений: 1,260
Сказал(а) «Спасибо»: 21 раз Поблагодарили: 442 раз в 322 постах
|
Это неестественный способ использования облачного контейнера: для доступа к ключу на DSS нужна аутентификация (помимо пароля на контейнер) - в том числе с подтверждением по SMS, например. Поэтому использовать такие облачные контейнеры в автоматической работе (без взаимодействия с пользователем / с флагом CRYPT_SILENT) просто так не получится. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 23.05.2017(UTC) Сообщений: 11
|
Ну дело в том, что мы этот флаг (CRYPT_SILENT) сами то не выставляем. И не имеем ничего против того чтобы пришел смс с подтверждением на использование контейнера. Представим себе ситуацию: был сервер, закрытый ключ лежал в реестре или на флешке воткнутой в сервер. Все работало. Теперь хотим заменить этот ключ на лежащий в облаке. И получается, что не можем. Или есть какой-то способ?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 834 Откуда: Москва Сказал «Спасибо»: 5 раз Поблагодарили: 215 раз в 174 постах
|
Автор: michurin Ну дело в том, что мы этот флаг (CRYPT_SILENT) сами то не выставляем. И не имеем ничего против того чтобы пришел смс с подтверждением на использование контейнера. Представим себе ситуацию: был сервер, закрытый ключ лежал в реестре или на флешке воткнутой в сервер. Все работало. Теперь хотим заменить этот ключ на лежащий в облаке. И получается, что не можем. Или есть какой-то способ? Добрый день. Флаг выставляете не вы, но с какой-то целью он выставлен. Показывать в этом контексте окна и просить взаимодействие с пользователем - прямое нарушение MSDN. Тем не менее, в автоматическом режиме работать с облачными контейнерами можно. Вы можете "запомнить" логин/пароль для облачного сервиса в облачном контейнере, тогда они будут автоматически предъявляться при открытии контейнера. Если у вас однофакторая аутентификация на DSS без подтверждения подписи, то это идеальный вариант. Также, конечно, мы будем рады любому конструктивному предложению по улучшению работы этого провайдера. Отредактировано пользователем 15 января 2018 г. 14:38:10(UTC)
| Причина: Не указана |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close