Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline kolper  
#11 Оставлено : 25 августа 2020 г. 10:21:10(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Так с этого я и начинал - на компы локально зайти через смарт-карту могу, а удаленно соединиться с сервером шлюза - нет ("... адрес сервера rds... недостижим или неправильный"), хотя на него же локально - все ок.
Offline Максим Коллегин  
#12 Оставлено : 25 августа 2020 г. 10:37:53(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,404
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
А сертификат ГОСТ уже поставили на RDG?
Знания в базе знаний, поддержка в техподдержке
Offline kolper  
#13 Оставлено : 25 августа 2020 г. 12:07:13(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Пока нет.
Ситуация такая: на вкладке Дополнительно клиента rdp указываю fqdn адрес шлюза RD. При попытке коннекта появляется окно авторизации. В нем две половины: верхняя - по логину-паролю и нижняя - по смарт-карте. Если использовать логин-пароль - все ОК, если смарт-карту - ошибка.
Если по аглицки - то ошибка такая: "your computer can't connect to the remote computer because the remote desktop gateway server address is unreachable or incorrect. type a valid remote desktop gateway server address".
Мне кажется, что сертификат ГОСТ тут ни при чем. Или я ошибаюсь?
Думаю, что собака зарыта где-то в районе IIS, а где - не знаю. Где можно увидеть подробные логи того, что происходит?
Offline Максим Коллегин  
#14 Оставлено : 25 августа 2020 г. 12:10:00(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,404
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Сначала установите сертификат ГОСТ, иначе мы никуда не продвинемся.
Знания в базе знаний, поддержка в техподдержке
Offline kolper  
#15 Оставлено : 25 августа 2020 г. 13:29:05(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Сертификат создал. В Диспетчере шлюза RD - Свойства - закладка Сертификат SSL - выбрать существующий - выбрал.
В Диспетчере серверов - службы RD - настройка развертывания - сертификаты - для всех ролей указал этот сертификат. Показывает уровень - "доверенный", состояние - "ОК".
На всякий случай в оснастке IIS перезапустил Default WebSite.

А пытаюсь удаленно подключиться - пишет "не защищено" и в свойствах - сертификат старый. Где-то что-то рестартануть/ребутнуть надо?

Offline Максим Коллегин  
#16 Оставлено : 25 августа 2020 г. 13:53:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,404
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
net stop http & iisreset точно поможет.
Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
kolper оставлено 26.08.2020(UTC)
Offline kolper  
#17 Оставлено : 25 августа 2020 г. 16:36:02(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Поменялось многое, вернулся к такому вот состоянию:
SRD - это сервер шлюза и веб доступа и т.д. SL - это просто сервер в лок. сети. ЛОКАЛЬНО - могу зайти по смарт-карте и на SRD, и на SL, и на SL с сервера SRD, если я уже зашел на него через rdp (локально).
Если же подключаюсь удаленно - то если заходить по логину-паролю, то попадаю на SL через SRD. Если же, зайдя на SRD (по логину-паролю) в окне авторизации на SL выбрать смарт-карту - то стала выскакивать ошибка "неверная функция криптосистемы или проверки контрольной суммы. Запрошенная функция недоступна" Это что еще такое?
Offline kolper  
#18 Оставлено : 25 августа 2020 г. 16:41:03(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
Еще интереснее: опубликовал в RemoteApp софтину mstsc.exe.
Захожу через веб на сайт, RDWeb. Кликаю на иконку. Сначала коннекчусь к шлюзу SRD - все ОК. Потом появляется окно mstsc, в него ввожу имя SL, набираю пин-код смарт-карты - и ошибка уже другая(!) - "Произошла ошибка проверки подлинности. В пакете безопасности отсутствуют учетные данные".
Как все это понять?.......
Offline Максим Коллегин  
#19 Оставлено : 25 августа 2020 г. 18:02:19(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,404
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Я бы рекомендовал установить последнюю версию CSP5R2
Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
kolper оставлено 26.08.2020(UTC)
Offline kolper  
#20 Оставлено : 26 августа 2020 г. 10:08:18(UTC)
kolper

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.08.2020(UTC)
Сообщений: 40
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 7 раз
В целом - рассосалось.
Конкретную причину назвать не могу, но мне все надоело, взял чистую машину с Win10-64, поставил CSP5, дрова от токенов - теперь все работает. Через шлюз успешно коннекчусь к компам внутренней сети с помощью смарт-карты.
Остались небольшие шероховатости (NLA например), но это уже для другой темы.
Спасибо большое за помощь, многие нюансы стали выглядеть понятнее.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.