Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline dima  
#1 Оставлено : 17 декабря 2009 г. 18:56:11(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

На компьютере стояла бета версия КриптоПро CSP 3.6, переставил на КриптоПро CSP 3.6 (3.6.5402).
После этого перестал работать протокол https, даже не гостовый.

КриптоПро CSP: Версия ядра СКЗИ 3.6.5355 КС1
Версия продукта: 3.6.5402
ОС: Windows Vista
В окне "About Internet Explorer" - Cipher Strength: 0-bit

Пробовал после удаления, очищать установку (clearing.zip), заново установить. Не помогает.
Offline Максим Коллегин  
#2 Оставлено : 17 декабря 2009 г. 19:01:45(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
некоторые старые версии некорректно удаляются.
после удаления CSP в ветке HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\Security Packages должно быть
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
schannel

Отредактировано пользователем 17 декабря 2009 г. 19:02:20(UTC)  | Причина: Не указана

Знания в базе знаний, поддержка в техподдержке
Offline dima  
#3 Оставлено : 17 декабря 2009 г. 19:15:05(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

Удалил КриптоПро, сейчас у меня в этой ветке:
Цитата:
kerberos
msv1_0
wdischannel


Что нужно сделать, скопировать то что Вы написали?
Offline Максим Коллегин  
#4 Оставлено : 17 декабря 2009 г. 19:21:37(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
да
Знания в базе знаний, поддержка в техподдержке
Offline dima  
#5 Оставлено : 17 декабря 2009 г. 20:24:25(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

Сделал как Вы сказали. исправил ветку реестра и установил КриптоПро CSP заново, перзагрузил компьютер.
Винда перестала грузиться.
Загрузился в безопасном режиме. Посмотрел значение этой ветки:
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
cpssl

Потом загрузил последнюю удачную конфигурацию. Значение ветки:
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
schannel

В панели управления КриптоПро появилось и все вроде работает, но не работает подпись (по госту), проверка подписи, гостовый https.
Offline dima  
#6 Оставлено : 13 января 2010 г. 20:39:04(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

Проблема до сих пор не решена!
КриптоПро CSP установлено:
Версия продукта: 3.6.5402
Версия криптографического ядра (СКЗИ): КС1 3.6.5355

Подпись по ГОСТу работает.
HTTPS не по ГОСТу работает, а по ГОСТу нет!
Значение парамера "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" в реестре:
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
schannel


Если изменить этот параметр на:
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
cpssl
тогда не загружается Винда.

Что нужно сделать, чтобы заработал ГОСТовый HTTPS?!
Offline Максим Коллегин  
#7 Оставлено : 13 января 2010 г. 22:00:40(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
После загрузки последней удачной конфигурации после установки CSP, естeственно CSP нужно переустанавливать.
Воспользуйтесь утилитой csptest -install -clear после удаления.
Знания в базе знаний, поддержка в техподдержке
Offline dima  
#8 Оставлено : 14 января 2010 г. 12:56:43(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

1. Удалил КриптоПро CSP
2. Перезагрузился
3. Выполнил csptest -install -clear
4. Перезагрузился
5. Проверил https не ГОСТовый не работает, значение параметра "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" в реестре:
Цитата:
kerberos
msv1_0
wdigest

6. Установил КриптоПро CSP
7. Перезагрузился
8. Проверил https не работает (ни ГОСТовый, ни не ГОСТовый), значение параметра "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" в реестре:
Цитата:
kerberos
msv1_0
wdigestcpssl

Что делать?
Offline dima  
#9 Оставлено : 14 января 2010 г. 14:04:56(UTC)
dima

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.06.2008(UTC)
Сообщений: 49

Проблему решил следующим образом:
1. Удалил КриптоПро CSP
2. Перезагрузился
3. Удалил другие продукты КриптоПро (различные SDK, OCSP и TSP утилиты)
4. Перезагрузился
5. Выполнил csptest -install -clear
6. Перезагрузился
7. Изменил значение параметра "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" в реестре на:
Код:
kerberos
msv1_0
wdigest
tspkg
pku2u
schannel

8. Перезагрузился (проверил не ГОСТовый https заработал)
9. Установил КриптоПро CSP
10. Перезагрузился
Offline AndyNK  
#10 Оставлено : 18 января 2010 г. 17:18:59(UTC)
AndyNK

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.01.2010(UTC)
Сообщений: 6

maxdm

СРОЧНО НУЖНА ПОМОШЬ

У нас такая же беда не работает Контур-Экстерн. Техподдержка не помогла ничем.
После установки КриптоПро 3.6 последней сборки ни один ресурс по https не открывается.
1. Удаляю КриптоПро
2. Перезагрузка
3. csptest -install -clear
4. Перезагрузка
5. https работает.
6. В реестре "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa\" параметр "Security Packages"
Цитата:
kerberos
msv1_0
wdigest
tspkg
pku2u
schannel

7. в реестре "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\" параметр "SecurityProviders"
Цитата:
msapsspc.dll, schannel.dll, digest.dll, msnsspc.dll, credssp.dll

8. Ставлю опять КриптоПро 3.6 распоследний
9. Перезагрузка
10. Переобновляю личный сертификат с дискетки
11. Ни один ресурс по https не открывается: "Internet Explorer не может отобразить эту веб-страницу"
12. В последней надежде обновляю корневые сертификаты для Контур-Экстерна - но бесполезно
13. СОС. помогите

Как сделать чтобы заработал https ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.