Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vkapas  
#1 Оставлено : 17 октября 2023 г. 13:29:14(UTC)
vkapas

Статус: Участник

Группы: Участники
Зарегистрирован: 25.03.2021(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Добрый день.

В июле этого года продлевали ключ электронной подписи на директора юрлица, и, как выяснилось, ключ нам выдали без встроенной лицензии на КриптоПро.

Проблема в том, что ключ используется на Windows Server, где лицензии на КриптоПро нет, и такие ключи всегда работали за счёт встроенной лицензии. Со слов техподдержки Контура (где заказывали ключ) с лета этого года лицензию в случае выпуска подписи на директора перестали встраивать в ключ, в не зависимости от того, у кого заказываешь такой ключ. Конкретно Контур лицензию теперь встраивает в токен, и, как выяснилось позже, такая лицензия пригодна только для Windows Home/Pro, а для Windows Server она не подходит.

Возможно, вопрос не совсем по адресу, но всё же — действительно ли появились такие ограничения, или техподдержка вводит в заблуждение?

Если так, то получается, что работать с такими ключами теперь возможно только после покупки серверной лицензии КриптоПро?
Offline Андрей *  
#2 Оставлено : 17 октября 2023 г. 14:14:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Здравствуйте.

Ни в ключ, ни в токен никогда не писалось.

Встроенная лицензия - записана в сертификат.

Для новый версий CSP теперь требуется покупка лицензии для серверной ОС.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
vkapas оставлено 25.10.2023(UTC)
Offline vkapas  
#3 Оставлено : 17 октября 2023 г. 14:37:40(UTC)
vkapas

Статус: Участник

Группы: Участники
Зарегистрирован: 25.03.2021(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Спасибо за уточнение.

На сервере используем КриптоПро версии 5.0.11832. Из описания по ссылке, честно говоря, не понял — изменения коснутся версий с 5.0.12900 или любых 5.x?

Также в подддержке другого УЦ нам подтвердили данную особенность выдачи ключей и подсказали, что причина в изменениях 63 ФЗ. Просто если дело в законодательстве, то получается, что ситуация повторится при работе с любой версией КриптоПро?
Offline Андрей *  
#4 Отправлено: : 17 октября 2023 г. 14:42:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: vkapas Перейти к цитате

На сервере используем КриптоПро версии 5.0.11832.


А почему не сертифицированная, 12000? Осознанно?
Техническую поддержку оказываем тут
Наша база знаний
Offline vkapas  
#5 Оставлено : 17 октября 2023 г. 14:46:08(UTC)
vkapas

Статус: Участник

Группы: Участники
Зарегистрирован: 25.03.2021(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Нет, просто при скачивании попалась такая версия, когда всё настраивали — с ней всё это время всё работало как часы. Установка 12000 что-то изменит?
Offline Андрей *  
#6 Оставлено : 17 октября 2023 г. 14:50:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: vkapas Перейти к цитате
Нет, просто при скачивании попалась такая версия, когда всё настраивали — с ней всё это время всё работало как часы. Установка 12000 что-то изменит?


1. Сертифицированная
2. Исправления
Техническую поддержку оказываем тут
Наша база знаний
Offline vkapas  
#7 Оставлено : 24 октября 2023 г. 14:18:37(UTC)
vkapas

Статус: Участник

Группы: Участники
Зарегистрирован: 25.03.2021(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Обновил версию до 12000. К сожалению, ничего не изменилось.
Offline Андрей *  
#8 Оставлено : 24 октября 2023 г. 14:40:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: vkapas Перейти к цитате
Обновил версию до 12000. К сожалению, ничего не изменилось.


А что ожидалось? Вы обновились до сертифицированной сборки.
В сертификате же нет встроенной лицензии, так?
Техническую поддержку оказываем тут
Наша база знаний
Offline vkapas  
#9 Оставлено : 25 октября 2023 г. 14:33:50(UTC)
vkapas

Статус: Участник

Группы: Участники
Зарегистрирован: 25.03.2021(UTC)
Сообщений: 12
Российская Федерация

Сказал(а) «Спасибо»: 5 раз
Пока я так и не понял, как сейчас обстоит ситуация с лицензиями.

Встраивают ли ещё лицензии КриптоПро в сертификат, который выдан на директора компании.
Что за таинсвенные лицензии, встроенные в токен, существование которых подтвердила ТП как минимум нескольких УЦ, существование которых вы отрицаете.
Почему такие лицензии не подходят для Windows Server, даже если установлена КриптоПро 12000 или более раняя сборка.


P.S. В сертификате, о котором была изначально речь, встроенной лицензии нет, всё так.
Offline Андрей *  
#10 Оставлено : 25 октября 2023 г. 14:38:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: vkapas Перейти к цитате

Что за таинсвенные лицензии, встроенные в токен, существование которых подтвердила ТП как минимум нескольких УЦ, существование которых вы отрицаете.



Чего нет, того нет.
Лицензия встраивается в сертификат, а не в токен.
На токене - контейнер, в контейнере может быть сертификат.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
vkapas оставлено 25.10.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.