Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Roman6245  
#1 Оставлено : 11 декабря 2024 г. 14:30:26(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!

На терминальном сервере windows server 2019 установлена Криптопро серверная версии CryptoPro-5.0.13300
Наблюдаю следующую картину:
различные сайты/сервисы документооборота и тендерных площадок работающих через криптоплагин работают замечательно,
но также на сервере стоит ПО АльтаСофт, которое работает несколько по другому, так как при проверке работоспособности поддержка альты просит зайти на определенный сайт именно через интернет эксплорер. Примерно раз/два в неделю ПО выдает ошибку
о невозможности подписать документы. Служба поддержки пожимает плечами и советует переустановить криптопро. Каждый раз.
Действительно, после переустановки криптопро все начинает работать, подписи ставятся, документы отправляются. До следующего повторения.
Есть предположение что что-то перезаписывает файлы/библиотеки крипто про.
На сервере стоит антивирус ESET NOD32. В антивирусе не было никаких уведомлений на тему замены файлов.
Также хочется упомянуть что проблемы начались только с 5 версии крипто ПРО. С 4-той версией все работало корректно
кроме обычных переустановок пробовал сносить крипто про, проходился утилитой cspclean и устанавливал заново.
Просьба помочь разобраться в чем может быть дело?
Offline nickm  
#2 Оставлено : 11 декабря 2024 г. 14:46:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
установлена Криптопро серверная версии CryptoPro-5.0.13300

Используйте версии сертифицированных СКЗИ, а не промежуточных;

Автор: Roman6245 Перейти к цитате
но также на сервере стоит ПО АльтаСофт, которое работает несколько по другому, так как при проверке работоспособности поддержка альты просит зайти на определенный сайт именно через интернет эксплорер.

Так Вы в IE работе с указанной ИС? Тогда смотрите в сторону регистрации "ActiveX" компонент.
Offline Roman6245  
#3 Оставлено : 11 декабря 2024 г. 15:16:09(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Используйте версии сертифицированных СКЗИ, а не промежуточных;

Сертифицированных, это билд 5.0.13000? Изначально использовал эту версию. Допустил что с обновлением ошибка уйдет. Ну была такая мысль.

Автор: nickm Перейти к цитате
Так Вы в IE работе с указанной ИС? Тогда смотрите в сторону регистрации "ActiveX" компонент.

Не напрямую. Видимо именно это ПО работает таким образом. То есть IE используется именно службой поддержки как диагностика. Если через него можно зайти по определенной ссылке, то и Альта там будет работать.

Я правильно понял "смотрите в сторону регистрации ActiveX компонент" -- то есть что-то разрегистрирует или перерегистрирует компоненты? Как-то это можно проверить? Как можно регистрировать компоненты вручную?
Offline nickm  
#4 Оставлено : 11 декабря 2024 г. 15:23:23(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
Ну была такая мысль.

Для проверки сгодится, но работать следует на "5.0.13000";

Автор: nickm Перейти к цитате
Я правильно понял "смотрите в сторону регистрации ActiveX компонент" -- то есть что-то разрегистрирует или перерегистрирует компоненты? Как-то это можно проверить? Как можно регистрировать компоненты вручную?

Раз речь зашла за IE и что после переустановки СКЗИ временно вопрос решается, то и было сделано предположение, что что-то блокирует работу ActiveX компонент, может настройки безопасности какие, или что.
Offline Roman6245  
#5 Оставлено : 11 декабря 2024 г. 16:07:10(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Раз речь зашла за IE и что после переустановки СКЗИ временно вопрос решается, то и было сделано предположение, что что-то блокирует работу ActiveX компонент, может настройки безопасности какие, или что.


Уточнил у разработчиков как именно их ПО общается с КриптоПРО.
Ответили что по АПИ и дали больше информации по ошибке. Говорят что что-то подменяет корневой сертификат КриптоПРО. Скорее всего Антивирус, но я прошелся по настройкам и вроде все связанные с этим настройки у меня отключены. Как именно происходит подмена (если это она) я тоже, к сожалению, не знаю.
Есть ли какой либо инструмент с помощью которого можно проверить корректность установки сертификатов криптоПРО в хранилище сертификатов?

Отредактировано пользователем 11 декабря 2024 г. 16:08:28(UTC)  | Причина: Не указана

Offline nickm  
#6 Оставлено : 11 декабря 2024 г. 16:13:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
и дали больше информации по ошибке.

Увидеть бы эту ошибку - что она из себя представляет? Т.е. как именно не работает программа? Причём тут API и подмена сертификата? Если даже и подмена сертификата, то при каком взаимодействии - при подключении к ИС?
Offline Roman6245  
#7 Оставлено : 11 декабря 2024 г. 16:55:03(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Увидеть бы эту ошибку - что она из себя представляет?

Увы, как и бывает в подобных случаях ошибка - просто всплывающее уведомление с таинственным номером. Я общался с ТП достаточно долго, но сегодня совершенно случайно мне выдали вот эту новую информацию. Ранее просто без комментариев говорили: "переустановите и все у вас заработает".
Программа для пользователя работает абсолютно прозрачно, не сообщая ни о чем.

Автор: nickm Перейти к цитате
Т.е. как именно не работает программа?

Пользователь жмет кнопку отправить. Через некоторое время, от 10 секунд до полутора минут,либо меняется статус сообщения, либо всплывает сообщение об ошибке с номером.
Пример вот такой: "Ошибка связи 12157" Как вы понимаете тут без разработчика не разберешься и не продиагностируешь.

Автор: nickm Перейти к цитате
Причём тут API и подмена сертификата?

АПИ наверное уже и не причем. У меня было предположение что что-то не так идет в момент обмена данными, что какой-то компонент дает сбой.
Про подмену сертификата сообщил специалист службы поддержки, сказал что об этом говорит номер ошибки.

Автор: nickm Перейти к цитате
Если даже и подмена сертификата, то при каком взаимодействии - при подключении к ИС?

Вот тут я сам не знаю, информация мне была дана в виде "очевидно что проблема в том что что-то подменяет сертификат, вот вы дальше как админ и разбирайтесь что у вас там происходит". И как бы вроде и да, все верно, но и подтвердить или опровергнуть такой вывод мне, к примеру, нечем. Вот пытаюсь понять как отследить что у меня происходит.

Отредактировано пользователем 11 декабря 2024 г. 16:57:24(UTC)  | Причина: Не указана

Offline nickm  
#8 Оставлено : 11 декабря 2024 г. 17:00:19(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
Пример вот такой: "Ошибка связи 12157"

ОШИБКА 12157

Правда читать предоставленный там текст сложновато... написано каким-то школьником что ли, специалисты уж точно так не пишут;

Автор: Roman6245 Перейти к цитате
Вот пытаюсь понять как отследить что у меня происходит.

Логгируйте, захватывайте трафик, изучайте.
Offline Roman6245  
#9 Оставлено : 11 декабря 2024 г. 17:07:29(UTC)
Roman6245

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.11.2024(UTC)
Сообщений: 9
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Roman6245 Перейти к цитате
Пример вот такой: "Ошибка связи 12157"

ОШИБКА 12157

Правда читать предоставленный там текст сложновато... написано каким-то школьником что ли, специалисты уж точно так не пишут;

Автор: Roman6245 Перейти к цитате
Вот пытаюсь понять как отследить что у меня происходит.

Логгируйте, захватывайте трафик, изучайте.


Да, спасибо за помощь. Именно этим и займусь.
Offline nickm  
#10 Оставлено : 11 декабря 2024 г. 17:45:29(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,654

Сказал(а) «Спасибо»: 614 раз
Поблагодарили: 458 раз в 432 постах
Автор: Roman6245 Перейти к цитате
Если через него можно зайти по определенной ссылке, то и Альта там будет работать.

Давайте из этой строчки попробуем выудить дополнительную информацию.

Когда у Вас перестаёт работать программа, то какая картина будет отображаться в IE при переходе по определенной ссылке?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.