Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline esbi  
#1 Оставлено : 10 марта 2010 г. 10:32:07(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

Windows XP sp2, КриптоПро 3.0, Outlook Express 6
имеется необходимость обмена конфиденциальной и достоверной почтой :)
на нашей стороне установлен наш сертификат и сертификат второй стороны
в качестве ключевого носителя для нашего закрытого ключа используется реестр
при попытке отправить зашифрованное и подписанное письмо второй стороне, Аутлук ругается, что не найден сертификат второй стороны (он есть, да и я понять не могу зачем он при отправке)
подписанные, но не шифрованные сообщения отправляются "на ура"

нифига понять не могу =\

ps
отправляем сведения по иностранным постояльцам гостиницы в ФМСBrick wall
Offline Юрий Маслов  
#2 Оставлено : 10 марта 2010 г. 13:35:40(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Что бы отправить зашифрованное сообщение отправителю нужно иметь: свой закрытый ключ, свой сертификат открытого ключа, сертификат открытого ключа получателя сообщения. Иначе не сможет быть выработан ключ парной связи.
Что бы отправить подписанное сообщение отправителю нужно иметь: свой закрытый ключ, свой сертификат открытого ключа.

Это я попытался вкратце ответить на Ваш вопрос "я понять не могу зачем он при отправке".

Для того, что бы отправлять зашифрованные сообщения в Outlook Express Вам нужно:
1. Настроить свойства СВОЕЙ учетной записи в части указать свои личные сертификаты, которые будут использоваться при выборе личных ключей пользователя для формирования электронной цифровой подписи и расшифрования входящих сообщений.
2. Найдите к контакте нужный контакт и в окне свойств контакта (на вкладке "Сертификаты") добавьте сертификат открытого ключа получателя, который сопоставляется выбранному адресу электронной почты.

Обратите внимание, что значения компонента E (адрес электронной почты) в имени владельца сертификата должно совпадать с адресм электронной почты контакта в Outlook Express.

Если хотите, то можете запросить через support@cryptopro.ru файл smime.pdf (он есть в документации из дистрибутива СКЗИ "КриптоПро CSP") в которой приводится инструкция по настройке Outlook Express.
С уважением,
КРИПТО-ПРО
Offline esbi  
#3 Оставлено : 10 марта 2010 г. 14:16:27(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

Юрий Маслов написал:

2. Найдите к контакте нужный контакт и в окне свойств контакта (на вкладке "Сертификаты") добавьте сертификат открытого ключа получателя, который сопоставляется выбранному адресу электронной почты.

в "списке сопоставленных" сертификаты отсутствуют
что это может быть?
Offline esbi  
#4 Оставлено : 10 марта 2010 г. 16:10:07(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

перечитал все руководства
воспроизвел ситуацию на другой паре
всё тоже самое - подписынные сообщения отправляются, а шифрованные нет =(

ps
может быть я туплю конечно, но, вероятно, ситуация известная - решение должно же быть?
Offline Писинин Алексей  
#5 Оставлено : 10 марта 2010 г. 16:51:44(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Цитата:
в "списке сопоставленных" сертификаты отсутствуют
что это может быть?

Скорее всего, достаточно будет получить подписанное сообщение от стороны, которой будет отправляться зашифрованное сообщение. При этом, в настройках Вашего почтового клиента должна стоять подобная галочка:
UserPostedImage
Offline esbi  
#6 Оставлено : 10 марта 2010 г. 16:57:31(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

Писинин Алексей написал:

При этом, в настройках Вашего почтового клиента должна стоять подобная галочка:

галка стоит

Писинин Алексей написал:

Скорее всего, достаточно будет получить подписанное сообщение от стороны, которой будет отправляться зашифрованное сообщение.

что бы добавить их в адресную книгу и установить их сертификат?
руками добавил, установил сертификат
Offline Писинин Алексей  
#7 Оставлено : 10 марта 2010 г. 17:00:13(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Цитата:
руками добавил, установил сертификат

Тем не менее, попробуйте выполнить данную рекомендацию. Какая ошибка возникает при попытке отправки зашифрованного сообщения?
Offline esbi  
#8 Оставлено : 10 марта 2010 г. 17:43:51(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

Писинин Алексей написал:
Цитата:
руками добавил, установил сертификат

Тем не менее, попробуйте выполнить данную рекомендацию.

конечно попробую, хотя инициоровать не могу =(

Писинин Алексей написал:

Какая ошибка возникает при попытке отправки зашифрованного сообщения?

UserPostedImage
Offline esbi  
#9 Оставлено : 10 марта 2010 г. 18:00:55(UTC)
esbi

Статус: Участник

Группы: Участники
Зарегистрирован: 03.03.2010(UTC)
Сообщений: 10
Откуда: YEKT

Писинин Алексей написал:

достаточно будет получить подписанное сообщение от стороны, которой будет отправляться зашифрованное сообщение

да! провел эксперимент на стенде, всё заработало
спасибо за ответ
рекомендую обратить внимание на этот момент в инструкциях
Offline Писинин Алексей  
#10 Оставлено : 10 марта 2010 г. 18:01:10(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Попробуйте удалить данный контакт и создать заново.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.