Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline wander  
#1 Оставлено : 13 января 2022 г. 8:26:40(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
MI.zip (2kb) загружен 1 раз(а).Коллеги добрый день, подскажите возможно ли решить данную проблему без перевыпуска ЭЦП, при подписании в программе Pilot-Ice по средствам Крипто .NET выдает ошибку "нет доступа", поддержка Аскона говорит что это со стороны сертификата проблема, смотрю сертификат и вижу что он действителен до 08.03.2022, но "период использования закрытого ключа" - 01.01.2022 года, не понятно по какой причине он меньше действия самого ЭЦП, а что еще более странно на другом ПК тот же ЭЦП спокойно ставить подпись на документ. Вот из этой странности возникает вопрос, что такое установлено на другом компе, что позволяет ставить ЭЦП на документы, чего нет на другом ПК или может что то можно удалить на не рабочем ПК что бы можно было ставить ЭЦП до 08.03.2022. Эта проблема не единичная около 100 ЭЦП перестали работать так как получали их в один период предприятием и сейчас просто нет возможности их перевыпустить быстро, да еще с учетом нового закона о ЭЦП. Сертификат прикладываю вдруг чем поможет.
Offline Андрей *  
#2 Оставлено : 13 января 2022 г. 9:51:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,664
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2297 раз в 1798 постах
Здравствуйте.

УЦ установил ограничение на период использования закрытого ключа в сертификате.
Вы не имеете права использовать сертификат для подписания в 2022.
Разное поведение - настройки безопасности СКЗИ - там где "Нет доступа" - включен усиленный контроль использования ключей.
Snimok ehkrana ot 2022-01-13 10-50-33.png (23kb) загружен 3 раз(а).



Итого:
Получать новый сертификат.

Техническую поддержку оказываем тут
Наша база знаний
Offline wander  
#3 Оставлено : 13 января 2022 г. 9:58:58(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
смотрели на усиленный контроль, вот скрин с проблемного ПК, на моем ПК подписывает и тоже нет усиленного контроля, может быть где то в другом месте еще прописывает усиленный контроль или еще что то?
problemnyjj PK.png (41kb) загружен 5 раз(а).
Offline Андрей *  
#4 Оставлено : 13 января 2022 г. 10:13:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,664
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2297 раз в 1798 постах
Сервис\Протестировать\По сертификату - что выдаёт?
Должно быть сообщение с проблемой про срок ЗК.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#5 Оставлено : 13 января 2022 г. 10:14:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,664
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2297 раз в 1798 постах
Там где успешно подписывается - тоже проверьте + напишите версии сборок CSP (вкладка Общие)
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
wander оставлено 13.01.2022(UTC)
Offline wander  
#6 Оставлено : 13 января 2022 г. 10:54:07(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
логи проверок
proverka s problemnogo PK.txt (5kb) загружен 3 раз(а).
proverka s rabochego PK.txt (5kb) загружен 2 раз(а).
версия КриптоПро CSP
проблемный ПК - 5.0.11823 КС1
Рабочий ПК - 5.0.12000 КС1

Обновил на проблемном до версии 12000 кс1 и подпись заработала, спасибо что направили в нужном направлении :) хотя я проверял подобный вариант, только ставил версию 12330 и на ней не работало.
Offline Андрей *  
#7 Оставлено : 13 января 2022 г. 11:08:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,664
Мужчина
Российская Федерация

Сказал «Спасибо»: 571 раз
Поблагодарили: 2297 раз в 1798 постах
Автор: wander Перейти к цитате
логи проверок
proverka s problemnogo PK.txt (5kb) загружен 3 раз(а).
proverka s rabochego PK.txt (5kb) загружен 2 раз(а).
версия КриптоПро CSP
проблемный ПК - 5.0.11823 КС1
Рабочий ПК - 5.0.12000 КС1

Обновил на проблемном до версии 12000 кс1 и подпись заработала, спасибо что направили в нужном направлении :) хотя я проверял подобный вариант, только ставил версию 12330 и на ней не работало.


Подписывать всё равно нельзя, период действия ЗК истёк.
Техническую поддержку оказываем тут
Наша база знаний
Offline wander  
#8 Оставлено : 13 января 2022 г. 11:11:32(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
у нас в ПО позволяет, сейчас будем решать проблему получения новых ЭЦП.
К сожалению фокус с обновлением на другом ПК до версии 12000 КС1 не получился, получаем отказано в доступе :(
Offline wander  
#9 Оставлено : 13 января 2022 г. 11:31:02(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
как оказалось и на проблемной машине не заработало когда обновили на 12000 КС1, юзер не так нас понял и сказал что да все подписывает, печаль, в чем же тогда уникальность моего ПК раз на нем подписывает тем же проблемным ЭЦП :(
Offline wander  
#10 Оставлено : 14 января 2022 г. 3:25:05(UTC)
wander

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.10.2016(UTC)
Сообщений: 6

Сказал(а) «Спасибо»: 1 раз
нашли как отключить проверку

Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\Cryptography\CurrentVersion\Parameters]
"ControlKeyTimeValidity"=dword:00000000

далее ребут компа.
Понятно что подписывая просроченными ЭЦП по такому принципу они не имеют силу, но нам как временное решение подойдет.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.