Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Surep_Artem  
#1 Оставлено : 10 декабря 2024 г. 12:44:49(UTC)
Surep_Artem

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.12.2024(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

Добрый день, коллеги.

Столкнулся с проблемой - при подключении к терминальному серверу Windows по RDP пользователь подписывает документ один раз, затем Криптопро теряет ключ, пока не он переподключиться к терминальному серверу.
Ключ не экспортируемый - не могу добавить его в реестр, чтобы исключить проблемы проседания канала.

Скажите пожалуйста, в каком направлении копать?
I need your help, dear colleagues.
Online nickm  
#2 Оставлено : 10 декабря 2024 г. 12:47:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Токен на сервере или передается в сеанс из пользовательской системы?

В системных журналах никаких ошибок не фиксируется?

Как именно теряется? Токен исчезает из системы или чтение ключа с токена не происходит? Какой именно Рутокен используете? Используете ли драйвера Рутокен, какой версии?
Offline Surep_Artem  
#3 Оставлено : 10 декабря 2024 г. 12:57:47(UTC)
Surep_Artem

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.12.2024(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

Добрый день!

Токен установлен на компьютере пользователя.
Пользователь подключается по VPN к корпоративной сети, а затем через RDP соединение, к терминальному серверу, на котором происходит подписание.
Rutoken, который выдали в налоговой.
КриптоПро 5 версии на терминальном сервере.
По драйверу рутокена уточню информацию.

Ошибок в системе не удалось найти в журналах Windows.
Может быть есть отдельные журналы самого КриптоПро - я не смог их обнаружить.

Ошибка происходит в момент запроса криптопровайдера к ключу. Он перестает отвечать.
Может быть можно где-то настроить таймаут ожидания ответа?

Online nickm  
#4 Оставлено : 10 декабря 2024 г. 13:07:33(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Ещё и используемую версию СКЗИ на сервере уточните. Модель токена желательно знать, там может быть и ECP и Lite и прочий.

Если драйвер Рутокен не крайней версии, желательно его обновить, встречались проблемы на устаревших драйверах.
Offline Surep_Artem  
#5 Оставлено : 10 декабря 2024 г. 16:15:02(UTC)
Surep_Artem

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.12.2024(UTC)
Сообщений: 3
Российская Федерация
Откуда: Perm

Автор: nickm Перейти к цитате
Ещё и используемую версию СКЗИ на сервере уточните. Модель токена желательно знать, там может быть и ECP и Lite и прочий.

Если драйвер Рутокен не крайней версии, желательно его обновить, встречались проблемы на устаревших драйверах.


Версия ключа Рутокен Lite.
Версия КриптоПро CSP на сервере 5.0.12417
Версия СКЗИ КС1 5.0.10010

По драйверу пока информации нет - Директор в командировке.

p.s. Спасибо Вам за желание помочь!
Online nickm  
#6 Оставлено : 10 декабря 2024 г. 17:53:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Surep_Artem Перейти к цитате
Версия КриптоПро CSP на сервере 5.0.12417

Обновляйтесь до сертифицированной "5.0.13000".

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.