Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Николай  
#1 Оставлено : 2 октября 2008 г. 19:42:13(UTC)
Николай

Статус: Участник

Группы: Участники
Зарегистрирован: 27.03.2008(UTC)
Сообщений: 17

Добрый день!

На сервере Windows 2003 R2 Standard Edition SP2 установлено КриптоПРО CSP КС2 3.0.3300.3

Устанавливается КриптоПРО УЦ 1.4.756. В закладке Безопасность кеширование включено, размер кеша 8. После первого запуска с носителем, служба сертификации, без вставленного носителя не перезапускается, требуется постоянное наличие вставленного носителя. Т.е. ключи не кешируются.

В чем может быть дело?
Offline IvanZzz  
#2 Оставлено : 2 октября 2008 г. 21:22:44(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Открытый ключ из кореневого сертификата сделан по Гост Р 34.10-2001?
Offline Николай  
#3 Оставлено : 2 октября 2008 г. 21:44:09(UTC)
Николай

Статус: Участник

Группы: Участники
Зарегистрирован: 27.03.2008(UTC)
Сообщений: 17

Да - поставщик CSP Crypto-Pro GOST R 34.10-2001 КС 2 CSP, Алгоритм подписи ГОСТ Р 34.11/34.10-2001
Offline IvanZzz  
#4 Оставлено : 2 октября 2008 г. 22:25:53(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Вы можете снять галку с "Включить кеширование"; Применить; поставить галку опять; Применить. После перезагрузки Кеширование заработало?

Отредактировано пользователем 2 октября 2008 г. 22:30:08(UTC)  | Причина: Не указана

Offline Николай  
#5 Оставлено : 3 октября 2008 г. 19:18:58(UTC)
Николай

Статус: Участник

Группы: Участники
Зарегистрирован: 27.03.2008(UTC)
Сообщений: 17

Разобрался. Если при создании корневого сертификата выбрать поставщика криптографии CSP Crypto-Pro GOST R 34.10-2001 КС 2 CSP то ключи не кешируются, а если выбрать CSP Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider, то ключи кешируются. Или должно быть по другому?
Offline IvanZzz  
#6 Оставлено : 3 октября 2008 г. 20:40:18(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Да, все верно, ключи на сделанные на CSP Crypto-Pro GOST R 34.10-2001 КС 2 CSP по умолчанию не кешируются.

Отредактировано пользователем 3 октября 2008 г. 20:41:08(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.