Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline 2poisonS  
#1 Оставлено : 12 декабря 2010 г. 18:56:53(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Здравствуйте друзья!

Установил CryptoPro CSP 3.6, хочу связать его с удостоверяющим центром который поднят на Windows Server 2008 R2.

Не нашёл вкладки или параметра, позволяющего выбора криптопровайдера КриптоПро CSP (Crypto-Pro Cryptographic Service Provider) для формирования ключа и сертификата удостоверяющего Центра.

Как быть, новечок. Впервые сталкиваюсь с криптопровайдерством. С чего начать, может я вообще не то делаю.

Опишу потребность, нужно поднять центр сертификации для раздачи пользователям сертификатов, причём нужно сделать их доверенными и безопасными, выбрали КриптоПРО CSP. Далее закатывать на уровне ключей на eToken'ы для персональной электронной цифровой подписи. Есть надстройка, которая будет обрабатывать сертификат и уже ставить подпись.
Кто сталкивался или делал что-то подобное, прошу советов!
Offline Максим Коллегин  
#2 Оставлено : 12 декабря 2010 г. 20:36:51(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Криптопровайдер ключа УЦ выбирается при установке роли CA.
Знания в базе знаний, поддержка в техподдержке
Offline 2poisonS  
#3 Оставлено : 12 декабря 2010 г. 21:45:57(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Криптовайдер CryptoPRO CSP должен быть в списке?
Offline 2poisonS  
#4 Оставлено : 13 декабря 2010 г. 0:36:01(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Блин, непонятная ошибка теперь выходит, после выбора криптопровайдера CryptoPro CSP при установка центра сертификации.

Службы сертификации Active Directory: Установка завершена с ошибками. Ошибка: Ошибка при создании нового контейнера ключа \"CA\". Убедитесь в том, что CSP правильно установлен или выберите другого CSP.

Последовательность, установка КриптоПро CSP 3.6, далее установка центра сертификации.
Система Windows Server 2008 R2 std x64, пробывал также на Windows Server 2003 x64 и на Windows Server 2008 Enterprise x64. Ошибка одинаковая.

Кто сталкивался с данной проблемой ?
Offline Максим Коллегин  
#5 Оставлено : 13 декабря 2010 г. 11:07:45(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Знания в базе знаний, поддержка в техподдержке
Offline 2poisonS  
#6 Оставлено : 13 декабря 2010 г. 11:33:09(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Спасибо, вчера проделал тоже самое, помогло.

Теперь проблема в другом.
Подскажите, от чего могут быть неактивные вкладки "добавить" в настройках считывателя.
Также неактивные вкладки в настройки дтч, и типы носителей. Может что-то с паролем не так было?

По умолчанию у меня считыватель реестра на сервере, как можно настроить всё на уровне реестра, тыкните в мануал.
На клиентской части, через центр сертификации я получил сертификат, как я понимаю - это открытый сертификат с открытым ключом, далее я хочу поместить в контейнер закрытый ключ и сертификат примерно на флэшку для проверки. Как это сделать?
Вообще потребность всего этого:
В данный момент ожидаю eToken'ы, до этого момента нужно настроить закрытые ключи на флэшки или на пользовательском компьютере в реестре для идентификации цифровой подписи.
Offline 2poisonS  
#7 Оставлено : 14 декабря 2010 г. 15:41:45(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Добрый день!

Сейчас получили ключи eToken PRO 72k (java)

Как можно установить на них закрытые ключи и сертификат?
Offline 2poisonS  
#8 Оставлено : 15 декабря 2010 г. 20:04:18(UTC)
2poisonS

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.12.2010(UTC)
Сообщений: 6

Проблема решена, пост закрыт.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.