Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sokol001  
#1 Оставлено : 29 августа 2025 г. 21:42:19(UTC)
Sokol001

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.04.2025(UTC)
Сообщений: 3
Российская Федерация

Добрый вечер, коллеги.

Я работаю в организации, где очень много ПК. Опыта у меня мало, извините за возможно глупый вопрос, но мне больше не у кого спросить. На каждом ПК стоит Astra Linux разных версий в паре с криптопро CSP, на который локально установлены закрытые и открытые ключи пользователей, что неправильно и очень не удобно администрировать (бегаешь к каждому ПК и ставишь PFX). Только недавно начали внедрять токены JaCarta. С ними разобрался. Записываю туда закрытый и открытый ключ в контейнер, но для подписания документов на веб ресурсе с использованием КриптоПро ЭЦП Browser plug-in нужно, чтобы открытый ключ стоял в реестре локально, на ПК. Пользователи не самые продвинутые люди и не в силах разобраться как нажать три кнопки, чтобы из контейнера в токене добавить сертификат на ПК. Поэтому мне пришла в голову идея, как облегчить себе жизнь и пользователям. Существует ли решение под Астра Линукс, чтобы на сервере развернуть что-то, что позволит хранить только там открытые ключи пользователей, а все клиенты крипто про подключить к этому решению на сервере? Логика такая: пользователь вставляет токен в ПК, нажимает подписать, закрытый ключ подтягивается с токена, а открытый подтягивается с сервера и документ подписан.

Заранее спасибо.
Offline nickm  
#2 Оставлено : 29 августа 2025 г. 22:20:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,804

Сказал(а) «Спасибо»: 636 раз
Поблагодарили: 488 раз в 460 постах
Автор: Sokol001 Перейти к цитате
Существует ли решение под Астра Линукс

Почитайте за cprocsp-certprop, например, (1), (2) и выполните настройку его автозапуска в сеансе пользователя.

Отредактировано пользователем 29 августа 2025 г. 22:21:08(UTC)  | Причина: Не указана

Offline basid  
#3 Оставлено : 30 августа 2025 г. 12:32:25(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,141

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 158 раз в 143 постах
Автор: Sokol001 Перейти к цитате
Пользователи не самые продвинутые люди и не в силах разобраться как нажать три кнопки
Можете воспользоваться, в том числе и моим опытом.
За пару-тройку часов делается аккуратная инструкция со скриншотами, на которых оставляется минимальный контекст для того, чтобы человек мог сопоставить вашу картинку со своим экраном.
Пишется вводный, сопроводительный и заключительный текст, а потом всё это оформляется в виде PDF с внятным, но коротким названием.
Главное - не пропускать ни одного шага и не стесняться превращать "нажатие трёх кнопок" во многостраничную инструкцию.
Обязательно (по)смотреть, как это будет выглядеть и на небольшом экране и в распечатанном виде.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.