Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sergi0  
#1 Оставлено : 20 января 2011 г. 13:57:47(UTC)
Sergi0

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2011(UTC)
Сообщений: 3
Откуда: Moscow

Доброго времени суток всем! Проблема такая:из-за блока питания сгорела мать,проц и память на бухгалтерском компе.Харды каким-то чудом выжили.Было куплено новое железо.Старая система категорически отказалась запускаться в режиме совместимости(т.е. с удалёнными драйверами старого оборудования из-под Acronis Universal Restore,да и без него тоже).Работал только безопасный режим.В безопасном режиме экспортировал ветвь реестра HKLM\Software\CryptoPro\Settings\User\-sid-\.Была установлена Windows XP sp3(раньше была та же ось),установлено ПО,установлен Референт,в котором были замещёны некоторые файлы из резервной копии(т.е. вначале установка,затем копирование с замещением из backup папки Dipost в корневой раздел директории С:\),затем блокнотом поправлен сохранённый файл реестра,в котором старое значение sid замещено на новое(в каждой строке),затем экспорт значений в реестр(глазами убедился,что всё на месте),затем установка CryptoPro.С установкой не всё гладко получилось:отказались запускаться службы.Проблема была решена следующим образом:установка CryptoPro 2.0,удаление(без перезагрузки),установка CryptoPro 3.0(вот в этом случае всё получилось как надо),перезагрузка,настройка биологического счётчика,настройка считывателей(считыватели настраивались при помощи техподдержки Taxcom),когда дело дошло до свойств считывателей,их список оказался пуст!Вместе с техподдержкой ещё несколько раз проверили адекватность значений настройки(всё как надо),но дальше тупик.Техподдержка порекомендовала создать ёще одного пользователя(это было сделано,была проведена аналогичная настройка,результат-zero).В общем техподдержка поддержать нас уже не может... Уважаемые форумчане!Подскажите пожалуйста,как быть,ведь сейчас сдача отчётности... От себя добавлю:с CryptoPro я раньше дел не имел,т.е. в этой теме я ламер.Ещё уточнение:на старой машине закрытые ключи и сертификаты хранились в реестре,может быть надо ещё каку-нибудь верку экспортировать?

Отредактировано пользователем 21 января 2011 г. 13:19:48(UTC)  | Причина: Не указана

Offline Василий Дементьев  
#2 Оставлено : 20 января 2011 г. 19:59:54(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Насколько я понимаю, вам нужен единственный считыватель - Реестр ? Или требуются ещё какие-то?

И сообщите содержимое ветки реестра HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices
Offline Sergi0  
#3 Оставлено : 20 января 2011 г. 20:27:47(UTC)
Sergi0

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2011(UTC)
Сообщений: 3
Откуда: Moscow

Содержание ветки:

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices]
"Default"="FAT12_A"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\accord]
"DLL"="accord.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\ds1410e]
"DLL"="dallas.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\ds9097e]
"DLL"="dallas.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\ds9097u]
"DLL"="dallas.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\FAT12]
"DLL"="fat12.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\FAT12\A]
"Name"="Дисковод, a:"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\PCSC]
"DLL"="pcsc.dll"
"Group"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\Registry]
"DLL"="reg.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\Registry\Default]
"Name"="Реестр"

[HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\KeyDevices\sable]
"DLL"="sable.dll"

Кроме реестра больше никакие считыватели не нужны... Спасибо за участие,я уже в отчаянии...

Отредактировано пользователем 20 января 2011 г. 20:31:55(UTC)  | Причина: Не указана

Offline Василий Дементьев  
#4 Оставлено : 20 января 2011 г. 22:32:08(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Ага. Значит, реестр добавлен.
Попробуйте сделать тестовый контейнер в реестр:
запустите cmd
перейдите в папку установки Криптопро CSP, например:
cd \Program Files\Crypto Pro\CSP

и запустите:

csptest -keyset -newkeyset -container 123456 -keytype exchange

Если ключевой контейнер сделается успешно - посмотрите в реестре его расположение (может, другой SID) и права на него:
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Users\(SID)\Keys\123456
Offline Sergi0  
#5 Оставлено : 21 января 2011 г. 13:15:15(UTC)
Sergi0

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.01.2011(UTC)
Сообщений: 3
Откуда: Moscow

Василий,огромное Вам человеческое спасибо за участие и всех благ!!!Я вчера всё таки позвонил в службу поддержки и после 2х часов ожиданий и 2х часов разговоров,меня таки соединили с грамотным человеком,который помог добиться правды... Один из двенадцати за 3 дня... Засада заключалась в том,что надо было в reg-файле ключа изменить все старые user sid на те,которые сгенерировала система,ведь по совету техподдержки в системе был заведён ещё один пользователь(не только те,которые видны в ветке HKLM\Software\CryptoPro\Settings\Users\-sid-\).Только после этого всё встало на свои места... От себя добавлю,что основная настройка происходила в первоначальном профиле пользователя с админскими правами и идентификатор этого пользователя я 100% указал в reg-файле верно.Ещё раз спасибо Вам за участие!!!!!

Отредактировано пользователем 21 января 2011 г. 13:31:59(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.