Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ITSerega7778  
#1 Оставлено : 25 января 2022 г. 20:05:59(UTC)
ITSerega7778

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2022(UTC)
Сообщений: 2

Операционная система - Windows Server 2019 Standart. Установлено КриптоПро 4.0.9963. Сделаны 5 контейнеров с 5 разных токенов, для 5 разных юр.лиц. Все работает, все хорошо. Но через 2-3 дня по одной из организаций ЭЦП слетает. Как это выглядит? При попытке подписать отправку документа по ЭДО через 1с 8.3 Бухгалтерия, пишет ошибку (скрин ниже). Причем остальные 4 сертификаты по другим 4 юр.лицам работают исправно.

Что мы пытаемся делать: Восстанавливаем сертификат и он снова работает несколько дней

Вопрос: В чем может быть проблема?

1_Snachala vse ok.jpg (220kb) загружен 7 раз(а). 4_Oshibki.jpg (229kb) загружен 7 раз(а). 3_Oshibki.jpg (244kb) загружен 7 раз(а). 2_Cherez 2 dnja.jpg (231kb) загружен 9 раз(а). 5_Rasshifrovka_oshibok.jpg (147kb) загружен 6 раз(а).

Offline Grey  
#2 Оставлено : 26 января 2022 г. 10:06:49(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: ITSerega7778 Перейти к цитате
Операционная система - Windows Server 2019 Standart. Установлено КриптоПро 4.0.9963. Сделаны 5 контейнеров с 5 разных токенов, для 5 разных юр.лиц. Все работает, все хорошо. Но через 2-3 дня по одной из организаций ЭЦП слетает. Как это выглядит? При попытке подписать отправку документа по ЭДО через 1с 8.3 Бухгалтерия, пишет ошибку (скрин ниже). Причем остальные 4 сертификаты по другим 4 юр.лицам работают исправно.

Что мы пытаемся делать: Восстанавливаем сертификат и он снова работает несколько дней

Вопрос: В чем может быть проблема?



Добрый день.
1) Организация, где проблемы, одна и та же? Или случайным образом в разных?
2) Окно, которое вы видите (Вставьте Рутокен) возникает, если не вставлен ключевой носитель, на который прописана ссылка в хранилище сертификатов. Не сбрасывайте со счетов банальные проблемы вроде: бухгалтер забыл вставить токен; у токена расшатался USB-разъем и его нужно чуть подвигать (загорится лампочка); вставляют не тот токен.
3) Что вы называете восстановлением сертификата? Установку в хранилище с токена?

Могу предложить следующее:
- Настройте систему до корректного состояния.
- Отключите системную службу "Распространение сертификата": она автоматически прописывает сертификаты в хранилище при подключении токена. Может, что-то влияет на её работу.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline ITSerega7778  
#3 Оставлено : 29 января 2022 г. 13:42:56(UTC)
ITSerega7778

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.01.2022(UTC)
Сообщений: 2

1. Организация с которой проблемы одна и таже. Она была установлена последней, 4 других уже используем несколько месяцев

2. Токен в данном случае и не нужен, так как сначала сделали образы (контейнеры) с этих токенов на локальном компе и потом установили эти образы (контейнеры) на сервер. Токены соответственно на сервере не стоят и не используются. Все 5 юр.лиц прекрасно таким образом работают, но одно из них соскакивает через 2-3 дня (эти 2-3 дня работает как положено) и по сути начинает просить токен (как я это понимаю)

3. Под этим я понимаю следующее: после того как сертификат слетел (начинает выдавать окно с запросом токена) я тыкаю на образ сертификата и там выбираю установить и нажимаю далее далее и образ снова корректно устанавливается в систему и снова работает, не требуя токена
Offline two_oceans  
#4 Оставлено : 29 января 2022 г. 14:18:38(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: ITSerega7778 Перейти к цитате
я тыкаю на образ сертификата и там выбираю установить
Понятнее не стало.

Уточните пожалуйста сервер один или отказоустойчивый кластер из нескольких? Если несколько, то возможно где-то осталась старая привязка?

Далее желательно почистить от старых сертификатов (возможно один из них все еще привязан к токену), проверить что в ветках реестра не осталось упоминаний о токене со скрина, например, тут:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\KeyDevices\passwords
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\Users\S-1-5-21-...\KeyDevices\passwords

Что токен не втыкают на рабочем месте подключенном по rdp - Служба распространение сертификатов как раз может его подхватить и переписать ссылку вместо образа на токен. Что на рабочем месте подключенном по rdp в хранилище не ссылка на токен.
Offline nick_E  
#5 Оставлено : 17 июля 2023 г. 11:30:41(UTC)
nick_E

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.09.2011(UTC)
Сообщений: 2

Автор: ITSerega7778 Перейти к цитате
1. Организация с которой проблемы одна и таже. Она была установлена последней, 4 других уже используем несколько месяцев

2. Токен в данном случае и не нужен, так как сначала сделали образы (контейнеры) с этих токенов на локальном компе и потом установили эти образы (контейнеры) на сервер. Токены соответственно на сервере не стоят и не используются. Все 5 юр.лиц прекрасно таким образом работают, но одно из них соскакивает через 2-3 дня (эти 2-3 дня работает как положено) и по сути начинает просить токен (как я это понимаю)

3. Под этим я понимаю следующее: после того как сертификат слетел (начинает выдавать окно с запросом токена) я тыкаю на образ сертификата и там выбираю установить и нажимаю далее далее и образ снова корректно устанавливается в систему и снова работает, не требуя токена


Решили проблему? У меня один в один такая же ситуация, на одной из рабочей станции слетает время от времени потом просто устанавливаю сертификат из файла *.pfx и все работает какое то время.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.