Автор: saratovv Но почему сертификат устанавливается в чужой профиль?
Пользователь А вошел в свой профиль. Воткнул рутокен. Сертификат автоматом добавился в хранилище "Личные" уровня пользователя.
Пользователь Б вошел в свой профиль. И видит у себя в хранилище "Личные" уровня пользователя сертификат пользователя А.
Это так выглядит? Я ничего не перепутал?
Такого я на десктопе, конечно, не встречал, но на сервере вполне может быть, допускаю.
Особенно, если есть какой-нибудь дефолтный профиль, который считывается при входе пользователя.
Такое, например, происходит со значками рабочего стола -- часть значков на рабочем столе -- как раз из дефолтного профиля.
Но так или иначе, автоматическое добавление сертификата в хранилище при подключении рутокена -- это дело рук службы, которую я упомянул выше. Если её остановить, добавление сертификата не происходит.
Насколько здесь замешан именно КриптоПро, я сказать затрудняюсь.
Я тут попрбовал в порядке эксперимента: на системе без КриптоПро подключился по rdp и воткнул рутокен.
На рутокене сертификат, который гарантированно прочитается без КриптоПро, то есть, ключ с алгоритмом RSA, созданный без КриптоПро.
Автоматическое добавление сертификата в хранилище не произошло.
Так что вполне возможно, что "виновен" действительно КриптоПро.
Ещё маленькое замечание о версиях.
Если я правильно понял, у Вас это началось после обновления 4.0 до 5.0. А у меня это и на CSP 4.0 есть без всяких обновлений.
Я искал, как это прекратить. И едиственный способ, который я нашел -- остановка службы.
Но если кто-то даст более квалифицированный ответ, я с интересом ознакомлюсь.