Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Влад Степанов  
#1 Оставлено : 17 ноября 2010 г. 21:27:18(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

"Проблема возникает у новых клиентов, которые только установили КриптоПро и не имели ранее личных сертификатов.
Не зависит от OS (есть на WinXP и на Win7) или версии КриптоПро (3.0 и 3.6). Случается с дискетами и флэшками.
Пользователь нажимает кнопку "Сгенерировать ключи, распечатать публичный ключ". После этого возникает окно КриптоПро
"Вставьте ключевой носитель". Кнопка ОК - недоступна. Жмет "Отмена", "Назад".

Еще раз "Сгенерировать ключи, распечатать публичный ключ" и ключ спокойно генерируется. Та же проблема решается попыткой обращения к устройству через "Мой компьютер". В таком случае окно с ошибкой просто исчезает и продолжается процесс генерации."

После установки КриптоПро - перезагрузку делали.

Есть идеи, почему так происходит? "Таких обращений у нас порядка 3 каждый день (клиентов сейчас регистрируется очень много...)."
Offline Максим Коллегин  
#2 Оставлено : 18 ноября 2010 г. 0:19:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
А что делает кнопка "Сгенерировать ключи, распечатать публичный ключ"? Нужен воспроизводимый тест.
Знания в базе знаний, поддержка в центре поддержки
Offline Влад Степанов  
#3 Оставлено : 22 ноября 2010 г. 18:02:32(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

Кнопка "Сгенерировать ключи, распечатать публичный ключ" сайта вызывает написанный мной ActiveX-компонент, который для генерации ключей использует напрямую функции CryptoAPI (еще давно переписывал генерацию ключей и запроса с помощью XEnroll CreatePKCS10, а также установку - вызовами напрямую к CryptoAPI).
Так понимаю, проблема возникает уже при вызове CryptAcquireContext, которой передаются имя контейнера в виде GUID, заполняется имя провайдера, тип, флаги CRYPT_NEWKEYSET.

P.S. "Случается с дискетами и флэшками." при первой попытке генерации, а при повторной "ключ спокойно генерируется". Интересно еще наблюдение "проблема решается попыткой обращения к устройству через "Мой компьютер". В таком случае окно с ошибкой просто исчезает и продолжается процесс генерации."

P.P.S. Уведомления об ответах на форуме что-то не приходят, может, попали в спам, или не нашел сходу, как подписаться на тему/ответы, если вдруг не подписан.
Offline Максим Коллегин  
#4 Оставлено : 22 ноября 2010 г. 18:18:43(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Подписка - в кнопке options.
Тест все-таки нужен - иначе не сможем воспроизвести.
Знания в базе знаний, поддержка в центре поддержки
Offline Влад Степанов  
#5 Оставлено : 30 ноября 2010 г. 15:24:43(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

Спасибо, не заметил, options и что это ссылка.

По ссылке http://62.113.32.66/srvcert.zip можете скачать утилиту и запустить srvcert.exe /DebuggingClasses=*
По кнопке Create Request утилита вызывает точно тот же мой код, который вызывает ActiveX сайта. Утилита выдает также на консоль и в файл в темп-каталоге отладочный лог со всеми параметрами всех вызываемых функций CryptoAPI (и также пишет о вызовах WinAPI и т.д.).
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.