Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Федор  
#1 Оставлено : 24 декабря 2008 г. 19:34:32(UTC)
Федор

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2008(UTC)
Сообщений: 93

Здраствуйте! Проблема в следующем: Был создан пользователь "оператор" с генерацией ключей на дискету. Соответствено установка личного сертификата, создание подключения и первое подключение производилось на ключах с дискеты.
Далее я копирую ключ с дискеты на Соболь и переустанавливаю Личный сертификат (для того чтобы сертификат привязался к новому носителю, т.е. Соболю). Пробую соединение - захожу (ключи на Соболе) нормально на ЦР. На следующее утро пытаюсь загрузиться и соединиться - работать не хочет, требует носитель - дискету!!! Brick wall Переустановка личного сертификата с привязкой к Соболю не помогает. В чем причина?
Offline Татьяна  
#2 Оставлено : 24 декабря 2008 г. 20:54:28(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Попробуйте перевыбрать сертификат в АРМе (в свойствах, там где настройка подключения): просто выберите тот же самый сертификат.

Татьяна
ООО Крипто-Про
Offline Dionis  
#3 Оставлено : 25 декабря 2008 г. 13:14:40(UTC)
Dionis

Статус: Участник

Группы: Участники
Зарегистрирован: 15.04.2008(UTC)
Сообщений: 24
Мужчина
Откуда: Кемерово

Здравствуйте! Позвольте присоединиться к предыдущему оратору.
Проблема ПОЧТИ такая же, посему не стал создавать новый топик.

Пробовали "заводить" УЦ на дискетах - проблем не было.
Сейчас переустановили ОС, поставил CSP, УЦ, ЦР, АРМ КриптоПро с той лишь разницей, что ключи у нас находятся на eToken.

ЦР и АРМ админа стоят на одной и той же машине.
Был создан пользователь "Администратор" с генерацией ключей на eToken. Сертификат администратора устанавливался стандартными средствами АРМ Администратора КриптоПро.
При тестировании соединения ЦР с ЦС - всё ОК! При тестировании соединения АРМа с ЦР, выдаётся ошибка:

Ошибка при попытке установления соединения центром регистрации
Сообщение: Connector: Uncpecifild HTTP error. HRESULT=0x800A1518 - client: An unanticipated error occured during the processing of this result. HRESULT=0x800A1518 - Client: Sending the Soap message failed or no recognizable responze was received HRESULT=0x800A1518 - Client: Uncpecifield client error. HRESULT=0x800A1518

Создание нового пользователя проходит успешно. При попытке выдать сертификат АРМ не может найти контейнер ключа и при обращении к eToken говорит, что "не корректный тип носителя или носитель неотформатирован".

естественно, при отмене обращения к eToken вываливается ошибка:

Номер: -2147220983
Источник: ViewRequestMoveNext
Описание: Произошла ошибка во время принятия запроса на сертификат.
Оригинальная ошибка:
Number=0x80004005
Source=Connector
Description=Connector:Unspecified HTTP error. HRESULT=0x800A1518 - Client:An unanticipated error occurred during the processing of this request. HRESULT=0x800A1518 - Client:Sending the Soap message failed or no recognizable response was received HRESULT=0x800A1518 - Client:Unspecified client error. HRESULT=0x800A1518

драйвера:
Носитель: eToken_PRO32 v. 30.18.0
Считыватель: PC/SC v. 3.65.0
библиотека сопряжения КриптоПро v. 3.0.3293.1

Переназначать сертификат администратора пробовали, привязку сертификата к ключу на eToken делал - результат тот же.
Помогите решить проблему.


Offline zhenya  
#4 Оставлено : 25 декабря 2008 г. 13:35:51(UTC)
zhenya

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 151
Откуда: Крипто-Про

Поблагодарили: 1 раз в 1 постах
На сервере ЦР Windows 2003?
Offline Dionis  
#5 Оставлено : 25 декабря 2008 г. 13:49:47(UTC)
Dionis

Статус: Участник

Группы: Участники
Зарегистрирован: 15.04.2008(UTC)
Сообщений: 24
Мужчина
Откуда: Кемерово

zhenya написал:
На сервере ЦР Windows 2003?


На машине ОС Windows 2003 SP2, ЦР и АРМ Админа КриптоПро
Offline zhenya  
#6 Оставлено : 25 декабря 2008 г. 14:20:05(UTC)
zhenya

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 151
Откуда: Крипто-Про

Поблагодарили: 1 раз в 1 постах
Offline Федор  
#7 Оставлено : 25 декабря 2008 г. 18:57:09(UTC)
Федор

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2008(UTC)
Сообщений: 93

Татьяна написал:
Попробуйте перевыбрать сертификат в АРМе (в свойствах, там где настройка подключения): просто выберите тот же самый сертификат.


Помогло, спасибо. Только теперь соединение с ЦР подпрыгивает без запроса пароля! т.е. приложение АРМ закрываю, запускаю заново - и сразу соединяюсь. Галочку "запомнить пароль" не ставил, это 100%. Почему так?
Offline Татьяна  
#8 Оставлено : 29 декабря 2008 г. 15:49:31(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Возможно, Вы используете
-CSP 3.0 или 3.6 в исполнении КС2(можно посмотреть в "панель управления - крипто про - общее")
-CSP 2.0 и выбрана служба хранения ключей ( панель управления - крипто про - безопасность)
-CSP 3.6 в исполнении КС1 и выбрана служба хранения ключей(там же).

Если это так, то, возможно, у Вас включено кеширование(можно посмотреть в "панель управления - крипто про - безопасность"). При необходимости его можно отключить, убрав галочку.
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.