Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SLY_rus  
#1 Оставлено : 18 октября 2024 г. 19:41:27(UTC)
SLY_rus

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.10.2024(UTC)
Сообщений: 1

Добрый день.

Задача: надо подключить Рутокен 3.0 к системе на виртуальной машине (ВМ). В качестве ОС выступает Windows server 2019 с последними апдейтами.
План А: usbip. 80% предложенных вариантов с usbip не заработали, ключ в ВМ прилетает некорректно, или не прилетает вовсе. Linux-linux (сервер-клиент) работает, но целевое ПО сугубо windows-френдли. А вот Linux-windows или windows-windows пробросы никак нет. Неделю бились в 3 специалиста, давайте план Б.

План Б: втыкаем токен в физический хост с ovirt (РедВирт), пробрасываем его в ВМ через host-devices на этом же хосте. Видим токен в устройствах, радуемся. Ставим драйвера рутокен, видим-читаем контейнер из-под локальной консоли, счастье уже близко. Ставим крипто-про.... и облом. Токена в системе больше нет, ни в устройствах, ни в рутокен-панели.
Если установлена только рутокен-панель, то в устройствах видим картридеры, и сам токен. Панель говорит все ок.
s1.jpg (20kb) загружен 1 раз(а).
Если поставили 5.0.11455 что требуют разработчики ПО, то у нас нет токена и ошибка 31 с драйверами картридера.
s2.jpg (30kb) загружен 1 раз(а).
Если поставили 5.0.13000 , то в списке устройств картридеры снова нормальные, токен есть, но его видит рутокен-панель с ошибкой "Сертификат Минцифры не в рутах" и токен не видит криптопро-панель.

Вопросы: почему вдруг после установки криптопро 5.0.13000 рутокен-панель ругается на сертификат минцифры, а после удаления - уже нет.
Как заставить увидеть криптопро токен? Лучше, конечно, под версией 5.0.11455, чтобы потом еще не бодаться с разработчиками ПО.
Либо предложить третий вариант, как еще можно "неэкпортируемый ключ поместить в автоматизированную систему" ?

Отредактировано пользователем 18 октября 2024 г. 19:55:42(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.