Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline unkn0wn  
#1 Оставлено : 14 апреля 2010 г. 12:11:21(UTC)
unkn0wn

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2010(UTC)
Сообщений: 3
Откуда: Салехард

Доброе время суток!!!
У нас постоянно возникает следующая проблема:
ОС: Vista Enterprise, КриптоПро CSP 3.6.5402. Ключи хранятся на EToken Pro 32.
При работе с программным продуктом Автоматизированная система «Удаленное рабочее место» http://www.krista.ru/products/URM при наложении ЭЦП на отправляемые документы данный ПП выдает следующую ошибку: "Сертификат не связан с ключевым контейнером".
Было обращение в тех. поддержку производителя данного ПП и они ответили следующее:
"Данная ошибка может быть вызвана некорректной установкой сертификата
клиента.
Необходимо проверить следующие моменты:
1. модули работы криптографии должны быть зарегистрированы из каталога
запуска клиентской части УРМ, а не из какой-нибудь резервной копии или
серверной части УРМ. Запустите поиск строки DSign.OCX, а потом CryptPvd.OCX
в реестре Windows - оба модуля должны найтись в каталоге установки клиента
УРМ в папке ОСХ.
2. на машине, где производится подписание документов должны быть
установлены: корневой сертификат центра сертификации, список отзыва, личный сертификат. При этом личный сертификат должен быть связан с закрытым ключом с использованием нужного CSP.
3. в редакторе настроек клиента АС "УРМ" должен быть установлен нужный ГОСТ для использования ЭЦП.
Других рекомендаций по устранению данной проблемы нет, т.е. она возникает
из-за некорректно сделанных настроек. Если все настройки сделаны верно, то
Вам необходимо связаться с Вашим удостоверяющим центром."
Описанные рекомендации соответствуют полностью нашим настройкам.
Но если повторно переустановить сертификат пользователя одно наложение ЭЦП производиться нормально, при повторном наложение на новые документы возникает снова ошибка.
Существует ли на сегодняшний день какая либо утилита позволяющая протестировать связь сертификата с контейнером, для того чтобы мы могли принять какие либо решения на основе результатов тестирования данной проблемы?
Brick wall
Offline unkn0wn  
#2 Оставлено : 16 апреля 2010 г. 11:37:28(UTC)
unkn0wn

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2010(UTC)
Сообщений: 3
Откуда: Салехард

unkn0wn написал:
Доброе время суток!!!
У нас постоянно возникает следующая проблема:
ОС: Vista Enterprise, КриптоПро CSP 3.6.5402. Ключи хранятся на EToken Pro 32.
При работе с программным продуктом Автоматизированная система «Удаленное рабочее место» http://www.krista.ru/products/URM при наложении ЭЦП на отправляемые документы данный ПП выдает следующую ошибку: "Сертификат не связан с ключевым контейнером".
Было обращение в тех. поддержку производителя данного ПП и они ответили следующее:
"Данная ошибка может быть вызвана некорректной установкой сертификата
клиента.
Необходимо проверить следующие моменты:
1. модули работы криптографии должны быть зарегистрированы из каталога
запуска клиентской части УРМ, а не из какой-нибудь резервной копии или
серверной части УРМ. Запустите поиск строки DSign.OCX, а потом CryptPvd.OCX
в реестре Windows - оба модуля должны найтись в каталоге установки клиента
УРМ в папке ОСХ.
2. на машине, где производится подписание документов должны быть
установлены: корневой сертификат центра сертификации, список отзыва, личный сертификат. При этом личный сертификат должен быть связан с закрытым ключом с использованием нужного CSP.
3. в редакторе настроек клиента АС "УРМ" должен быть установлен нужный ГОСТ для использования ЭЦП.
Других рекомендаций по устранению данной проблемы нет, т.е. она возникает
из-за некорректно сделанных настроек. Если все настройки сделаны верно, то
Вам необходимо связаться с Вашим удостоверяющим центром."
Описанные рекомендации соответствуют полностью нашим настройкам.
Но если повторно переустановить сертификат пользователя одно наложение ЭЦП производиться нормально, при повторном наложение на новые документы возникает снова ошибка.
Существует ли на сегодняшний день какая либо утилита позволяющая протестировать связь сертификата с контейнером, для того чтобы мы могли принять какие либо решения на основе результатов тестирования данной проблемы?
Brick wall

неужели такой утилиты не существует?
Offline unkn0wn  
#3 Оставлено : 31 мая 2010 г. 1:02:11(UTC)
unkn0wn

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.04.2010(UTC)
Сообщений: 3
Откуда: Салехард

проблема к сожалению до сих пор не решилась.....
Offline Писинин Алексей  
#4 Оставлено : 31 мая 2010 г. 21:05:07(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Попробуйте создать тестовую подпись используемым сертификатом. Пример команды: \Program Files\Crypto Pro\CSP\csptest -sfsign -sign -in c:\1.txt -out c:\1.txt.sgn -my имя_сертификата, где имя_сертификата - значение поля CN из самого сертификата.
Offline leog80  
#5 Оставлено : 9 октября 2013 г. 10:05:23(UTC)
leog80

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.02.2011(UTC)
Сообщений: 7
Откуда: Самара

Почему нет ответа от разработчиков. Эта проблема актуальна по сей день
Offline Андрей Писарев  
#6 Оставлено : 9 октября 2013 г. 10:26:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Автор: leog80 Перейти к цитате
Почему нет ответа от разработчиков. Эта проблема актуальна по сей день


Цитата:

При работе с программным продуктом Автоматизированная система «Удаленное рабочее место»


А они здесь бывают?

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#7 Оставлено : 9 октября 2013 г. 10:33:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,513
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2252 раз в 1757 постах
Если Вас интересует привязка сертификата к контейнеру - для этого есть документация к КриптоПРО CSP.
Цитата:

2.5.2. Просмотр и установка личного сертификата, хранящегося в контейнере закрытого ключа
2.5.3. Установка личного сертификата, хранящегося в файле
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.