Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline pavelvasev  
#1 Оставлено : 16 февраля 2010 г. 23:23:01(UTC)
pavelvasev

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.02.2010(UTC)
Сообщений: 2
Откуда: Ekat

Дорогая техподдержка, уважаемые коллеги!

Имеем интернет-банк от Райффайзена, который обязывает нас использовать Крипто-Про CSP.
Установили версию 3.6 КС1 на Windows 7 x64.

Возникли вопросы.
1. Перед установкой мы экспортировали ключ со старой машины на флешку.
Как его теперь внедрить в новую машину?
Где взять считыватели флешек для Win7/x64?

2. К кому обращаться за лицензией на CSP 3.6, в Райффайзен или в техподдержку Крипто-Про?
Дело в том, что Райффайзен распространяет свой лицензированный дистрибутив, но
он идет только для 32-битных систем.

Будем рады ответам.
Offline Максим Коллегин  
#2 Оставлено : 17 февраля 2010 г. 1:06:17(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 717 раз в 621 постах
3.6 по умолчанию поддерживает все съемные носители (если выбрать при установке)
Лицензии для разных архитектур в пределах платформы совместимы.
Знания в базе знаний, поддержка в техподдержке
Offline pavelvasev  
#3 Оставлено : 17 февраля 2010 г. 13:27:06(UTC)
pavelvasev

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.02.2010(UTC)
Сообщений: 2
Откуда: Ekat

Спасибо за оперативный ответ. С носителями разобрались. С лицензиями - разберемся. Пока возник следующий, новый и главный вопрос.
Все подключили, настроили - и не работает! Позвонили в Райффайзен, там нам сказали что версия 3.6 не работает с ключами, действующими в рамках ГОСТ 94. А интернет-банк Райффайзена заточен именно под работу с такими ключами. И ГОСТ 2001 ему не подходит.

Вопрос: как включить поддержку ГОСТ 94 в версии CSP 3.6?

Откатиться на версию 3.0 не можем, так как в ней нет 64-битной редакции, а винда у нас теперь 64-битная.
Спасибо!
Offline Максим Коллегин  
#4 Оставлено : 17 февраля 2010 г. 14:16:20(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 717 раз в 621 постах
А что конкретно не работает? - старые ключи должны функционировать и в 2001 провайдере.
Знания в базе знаний, поддержка в техподдержке
Offline diver-andrew  
#5 Оставлено : 17 февраля 2010 г. 17:27:26(UTC)
diver-andrew

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2010(UTC)
Сообщений: 2
Откуда: спб

добрый день. у меня аналогичная ситуация: сключи созданные по гост 94 не признаются при подписании документа в банк-клиенте. сообщение следующее:Ошибка наложения подписи:<сертификат с приватным ключем необходимый для дешифровки не найден. не удается найти сертификат и закрытый ключ для расшифровки.(8009200b)> в самой крипто про сертификат видится и устанавливается.
система виндовс 7 32 разр. СР 3.6.357 КС1
Offline Василий Дементьев  
#6 Оставлено : 21 февраля 2010 г. 14:19:54(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
У кого не работает - зайдите в оснастку appwiz.cpl, выделите КриптоПро CSP, нажмите правой кнопкой мыши, выберите Изменить и добавьте компонент "Совместимость с КриптоПро CSP 3.0".
После этого перезагрузите машину и посмотрите как будет работать банк-клиент.

Если работать не будет - сохраните раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults в файл и вставьте сюда содержимое этого файла.

Отредактировано пользователем 24 февраля 2010 г. 15:43:54(UTC)  | Причина: Не указана

Offline diver-andrew  
#7 Оставлено : 25 февраля 2010 г. 15:56:48(UTC)
diver-andrew

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.02.2010(UTC)
Сообщений: 2
Откуда: спб

добрый день, пункт первый не сработал.
файл реестра:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider]
"CP Module Entry Point"="DllStartServer"
"CP Module Name"="cpcspi.dll"
"Image Path"="C:\\Program Files\\Crypto Pro\\CSP\\cpcsp.dll"
"ImpType"=dword:00000008
"CP Service Name"="CryptoPro CSP KC1 Service 0"
"CP Service UUID"="6E57FEEE-08E0-46ad-98C6-266B632C03FE"
"SigInFile"=dword:00000001
"Type"=dword:0000004b

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Crypto-Pro GOST R 34.10-2001 KC1 CSP]
"CP Module Entry Point"="DllStartServer"
"CP Module Name"="cpcspi.dll"
"Image Path"="C:\\Program Files\\Crypto Pro\\CSP\\cpcsp.dll"
"CP Service Name"="CryptoPro CSP KC1 Service 0"
"CP Service UUID"="6E57FEEE-08E0-46ad-98C6-266B632C03FE"
"SigInFile"=dword:00000001
"Type"=dword:0000004b

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base Cryptographic Provider v1.0]
"SigInFile"=dword:00000000
"Type"=dword:00000001
"Image Path"="%SystemRoot%\\system32\\rsaenh.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base DSS and Diffie-Hellman Cryptographic Provider]
"Image Path"="%SystemRoot%\\system32\\dssenh.dll"
"Type"=dword:0000000d
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base DSS Cryptographic Provider]
"Image Path"="%SystemRoot%\\system32\\dssenh.dll"
"Type"=dword:00000003
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Base Smart Card Crypto Provider]
"Image Path"="basecsp.dll"
"Type"=dword:00000001
"SigInFile"=dword:00000000
"DefaultPrivateKeyLenBits"=dword:00000400
"RequireOnCardPrivateKeyGen"=dword:00000000
"TransactionTimeoutMilliseconds"=dword:000005dc
"AllowPrivateSignatureKeyImport"=dword:00000000
"AllowPrivateExchangeKeyImport"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft DH SChannel Cryptographic Provider]
"SigInFile"=dword:00000000
"Type"=dword:00000012
"Image Path"="%SystemRoot%\\system32\\dssenh.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Enhanced Cryptographic Provider v1.0]
"Image Path"="%SystemRoot%\\system32\\rsaenh.dll"
"Type"=dword:00000001
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider]
"Image Path"="%SystemRoot%\\system32\\dssenh.dll"
"Type"=dword:0000000d
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Enhanced RSA and AES Cryptographic Provider]
"Image Path"="%SystemRoot%\\system32\\rsaenh.dll"
"Type"=dword:00000018
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Exchange Cryptographic Provider v1.0]
"Image Path"="C:\\PROGRA~1\\MICROS~2\\Office12\\EXCHCSP.DLL"
"Type"=dword:00000005

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft RSA SChannel Cryptographic Provider]
"SigInFile"=dword:00000000
"Type"=dword:0000000c
"Image Path"="%SystemRoot%\\system32\\rsaenh.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Microsoft Strong Cryptographic Provider]
"Image Path"="%SystemRoot%\\system32\\rsaenh.dll"
"Type"=dword:00000001
"SigInFile"=dword:00000000

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 001]
"Name"="Microsoft Strong Cryptographic Provider"
"TypeName"="RSA Full (Signature and Key Exchange)"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 003]
"Name"="Microsoft Base DSS Cryptographic Provider"
"TypeName"="DSS Signature"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 005]
"Name"="Microsoft Exchange Cryptographic Provider v1.0"
"TypeName"="Microsoft Office Outlook/Exchange Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 012]
"Name"="Microsoft RSA SChannel Cryptographic Provider"
"TypeName"="RSA SChannel"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 013]
"Name"="Microsoft Enhanced DSS and Diffie-Hellman Cryptographic Provider"
"TypeName"="DSS Signature with Diffie-Hellman Key Exchange"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 018]
"Name"="Microsoft DH SChannel Cryptographic Provider"
"TypeName"="Diffie-Hellman SChannel"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 024]
"Name"="Microsoft Enhanced RSA and AES Cryptographic Provider"
"TypeName"="RSA Full and AES"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider Types\Type 075]
"Name"="Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
"TypeName"="GOST R 34.10-2001 Signature with Diffie-Hellman Key Exchange"

Offline MrDUdka  
#8 Оставлено : 2 апреля 2010 г. 17:23:32(UTC)
MrDUdka

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.03.2010(UTC)
Сообщений: 3

pavelvasev написал:
Спасибо за оперативный ответ. С носителями разобрались. С лицензиями - разберемся. Пока возник следующий, новый и главный вопрос.
Все подключили, настроили - и не работает! Позвонили в Райффайзен, там нам сказали что версия 3.6 не работает с ключами, действующими в рамках ГОСТ 94. А интернет-банк Райффайзена заточен именно под работу с такими ключами. И ГОСТ 2001 ему не подходит.

Вопрос: как включить поддержку ГОСТ 94 в версии CSP 3.6?

Откатиться на версию 3.0 не можем, так как в ней нет 64-битной редакции, а винда у нас теперь 64-битная.
Спасибо!


1.reg
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Crypto-Pro GOST R 34.10-94 KC1 CSP]
"Image Path"="C:\\Program Files\\Crypto Pro\\CSP\\cpcsp.dll"
"Type"=dword:00000047
"SigInFile"=dword:00000001
"CP Module Name"="cpcsp2i.dll"
"CP Module Entry Point"="DllStartServer"


2.reg
Код:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Crypto-Pro GOST R 34.10-94 Cryptographic Service Provider]
"Image Path"="C:\\Program Files\\Crypto Pro\\CSP\\cpcsp.dll"
"Type"=dword:00000047
"SigInFile"=dword:00000001
"CP Module Name"="cpcspi2.dll"
"CP Module Entry Point"="DllStartServer"

Отредактировано пользователем 2 апреля 2010 г. 17:29:34(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.