Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline cipher  
#1 Оставлено : 19 июня 2009 г. 13:27:33(UTC)
cipher

Статус: Участник

Группы: Участники
Зарегистрирован: 26.05.2009(UTC)
Сообщений: 28

Здравствуйте!

У меня вопрос... есть несколько серверов, на которых установлен КриптоПро CSP3.0(серверная лицензия). К этим серверам подключены пользователи по локальной сети (возможно через какой-то шлюз). Пользователи имеют на руках ключевой носитель RuTocken, где храниться их секретный ключ и сертификат. Пользователи с использованием терминальной сессии (CITRIX) осуществляют подпись своим ключом.

Когда происходит плановая смена ключей пользователей, то приходиться каждый раз обходить каждого пользователя и через терминальную сессию производить установку ключа и сертфииката.

Сущестуют ли какие-либо решения по автоматической установке сертифкатов с привязкой к ключу при вышеописанных условиях?

В идеальном случае хотелось бы, что бы польователь после плановой смены ключа и сертификата вставлял RuTocken и происходила автоматическая установка сертификата через терминальную сессию!

Заранее спасибо за ответы!
Offline IvanZzz  
#2 Оставлено : 19 июня 2009 г. 15:41:56(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

В версии 3.6 сертификаты на смарт-картах устанавливаются автоматически при подключении ус-ва, думаю, и с CITRIX Certificate Propagation тоже сработает.

Отредактировано пользователем 19 июня 2009 г. 15:42:38(UTC)  | Причина: Не указана

Offline cipher  
#3 Оставлено : 19 июня 2009 г. 16:00:56(UTC)
cipher

Статус: Участник

Группы: Участники
Зарегистрирован: 26.05.2009(UTC)
Сообщений: 28

Спасибо за рекомендацию!

Но у нас стоит всё-таки CSP3.0... Существует ли какое-либо решение применительно именно к 3-й версии CSP?
Offline Максим Коллегин  
#4 Оставлено : 19 июня 2009 г. 19:03:58(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
можно написать расширение для winlogon
http://support.microsoft.com/kb/925884
Знания в базе знаний, поддержка в центре поддержки
Offline cipher  
#5 Оставлено : 22 июня 2009 г. 14:43:27(UTC)
cipher

Статус: Участник

Группы: Участники
Зарегистрирован: 26.05.2009(UTC)
Сообщений: 28

Спасибо за ответ!

Я почитал ссылку, но что-то ничего не понял... к сожалению.

Там описывается что-то про отключение "the built-in certificate propagation mechanism".

Вы написали, что можно написать расширение для Winlogon. Я правильно понимаю... т.е., если в нашей системе есть Winlogon, то для него пишеться расширение и когда пользователь будет вставлять свой Рутокен с новым ключом и сертификатом, то в этом случае будет производиться автоматическая установка сертификата с привязкой к ключу? А, если Winlogon нет, то это решение нельзя использовать?

Заранее спасибо за ответ!
Offline Максим Коллегин  
#6 Оставлено : 22 июня 2009 г. 21:54:10(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Расширение для системного winlogon.exe.
Знания в базе знаний, поддержка в центре поддержки
Offline cipher  
#7 Оставлено : 23 июня 2009 г. 13:33:45(UTC)
cipher

Статус: Участник

Группы: Участники
Зарегистрирован: 26.05.2009(UTC)
Сообщений: 28

Спасибо за комментарий!

Скажите пожалуйста... с помощью каких инструментов можно написать расширение для системного Winlogon.exe и как в этом случае будет всё работать?

Заранее спасибо за ответ!
Offline Максим Коллегин  
#8 Оставлено : 23 июня 2009 г. 14:26:28(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Что такое winlogon notify: http://msdn.microsoft.co...us/library/aa380545.aspx
Инструмент - проще всего - любая Visual Studio.
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.