Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline schmalz  
#1 Оставлено : 11 июня 2010 г. 1:01:13(UTC)
schmalz

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.06.2010(UTC)
Сообщений: 2
Откуда: Republic Altay

Предистория:
Районное Отделение федерального казначейства.
При работе с клиентами и обмене электронными документами с подписыванием этих документов ЭЦП используем продукты: Crypto Pro 2.0 CSP, ППО СЭД (1.43.239.11) и АРМ ЭЦП
Есть установленный сервер ППО СЭД 2 контура на ОС Windows 2003, есть рабочие станции на Windows 2000 Pro SP4 и Windows XP SP3.
На сервере и на рабочих станциях установлены Crypto Pro 2.0 CSP, ППО СЭД и АРМ ЭЦП.
Чтобы выслать клиенту эл. документ, он в ППО СЭД подписывается с использованием Crypto Pro 2.0 CSP, чтобы хранить обработанные эл. документы операционного дня использыется связка из Crypto Pro 2.0 CSP, и АРМ ЭЦП.
До вчерашнего дня все было замечательно: документы подписывались в ППО СЭД и АРМ ЭЦП.
Поступило распоряжение - заменить Crypto Pro 2.0 CSP на Crypto Pro 3.0 CSP.
На сервере и на рабочих станциях заменил Crypto Pro 2.0 CSP на Crypto Pro 3.0 CSP КС1 (3.0.3293).
Подстроил Crypto Pro 3.0 CSP КС1 следующим образом:
На вкладке "Безопасность":
...........поменял:...............................на:...................и сбросил пароли:
UserPostedImageUserPostedImageUserPostedImage
Начинаю проверять, как подписываются документы:
В АРМ ЭЦП: подписываются, проверяются и снимаются подписи быстро (нормально)
В ППО СЭД: на сервере подписываются, проверяются и снимаются подписи быстро (нормально), причем серверной ЭЦП и ЭЦП с рабочих машин (все сертификаты заведены на сервере и на рабочих станциях специалисты работают с единой базой, расположенной на сервере СЭД, работают как бы терминально, удаленными рабочими местами, причем Crypto Pro установлен как на сервере, так и на каждой рабочей станции)
Начинаю проверять на рабочих станциях: абсолютно на всех рабочих станциях большая задержка при подписывании эл.документа (на ОС Windows 2000 Pro SP4 задержки около 7 минут, на ОС Windows XP SP3 задержки около 10 минут). Причем проверка и снятие подписи происходит мгновернно.
Удаляю на рабочих станциях Crypto Pro 3.0 CSP КС1 ставлю назад Crypto Pro 2.0 CSP.
Проверяю: подписываются, проверяются и снимаются подписи быстро (нормально)
Проблема такая: нужно оставить на рабочих станциях Crypto Pro 3.0 CSP КС1 и подписывать эл.документы им.
Весь инет перерыл, время 12 ночи, а я второй рабочий день сижу до 12 ночи "колдую с бубном"
Во всех районных Отделениях такая же история, в Управлении по Республике тоже самое, звонил им - они не знают, чем помочь и что делать.
Прошу помочь всех, кто сталкивался с этой проблемой, разработчиков Crypto Pro 3.0 CSP КС1
Offline Максим Коллегин  
#2 Оставлено : 11 июня 2010 г. 2:09:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
А какие ключи используются (94 или 2001 года)? Попробуйте уменьшить время ожидания ввода (вкладка "Дополнительно") - возможно возникает окно на консоли терминала.
Знания в базе знаний, поддержка в центре поддержки
Offline schmalz  
#3 Оставлено : 11 июня 2010 г. 21:19:17(UTC)
schmalz

Статус: Новичок

Группы: Участники
Зарегистрирован: 11.06.2010(UTC)
Сообщений: 2
Откуда: Republic Altay

maxdm написал:
А какие ключи используются (94 или 2001 года)?

Ключи 2001 года:
UserPostedImage
maxdm написал:
Попробуйте уменьшить время ожидания ввода (вкладка "Дополнительно")

...................Было:......................... Установил 20 секунд...........
UserPostedImage UserPostedImage
Кстати в этой настройке и стояли эти злополучные 10 минут задержки: в настройке указаны 600 сек=10мин
Проверил на подпись один эл.документ в ППО СЭД пока на трех рабочих станциях - подписываться эл.документ стал примерно через 9 секунд...
На выходных поэкспериментирую, проверю на подпись большое количество эл.документов, во вторник девушки поработают в программах и потом уже
смогу дать окончательный ответ - подтверждаю ваш вариант проблемы или нет. Предварительный мой ответ - да, подписвываться эл.документы стали практически без большой паузы.
maxdm написал:
возможно возникает окно на консоли терминала.

Нет, никаких окон не возникало и не возникает сейчас.

Хочу уточнить: можно ли использовать время ожидания 0 секунд или скажем 1 секунду вместо 20 секунд? На что ещё влияет данная настройка?

Отредактировано пользователем 11 июня 2010 г. 21:23:05(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#4 Оставлено : 11 июня 2010 г. 22:08:49(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Влияет на время отображения некоторых окон (например ввода пароля на контейнер) или выбора считывателя. Поскольку конфигурация у Вас "терминальная" - нужно искать десктоп, на который выкидывается окно.
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.