Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline alexlex  
#1 Оставлено : 11 августа 2011 г. 21:56:44(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Добрый день! Проблема в следующем.
Был заблокирован доступ к etoken, с находящимся на нем корневым сертификатом. В связи с этим было принято решение пересоздать корневой сертификат. После пересоздания закрытый ключ не может взаимодействовать с открытым ключом.
При попытке просмотра сертификата в контейнере вылезает ошибка.(см. ссылка 1). При попытке связать их в ручную вылезает ошибка доступа.(см. ссылка 2)
С чем это может быть связано? Как можно решить эту проблему?
http://picsee.net/2011-08-11/1ead33253f41.JPG.html
http://picsee.net/2011-08-11/ea78fb68c040.JPG.html
Offline rozhkov  
#2 Оставлено : 12 августа 2011 г. 13:23:03(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Каким образом Вы перевыпускали корневой сертификат.
1. Ошибка вполне нормальная.
2. Каким образом Вы пытаетесь связать, судя по скриншоту, Вы делаете тест контейнера?
Offline alexlex  
#3 Оставлено : 12 августа 2011 г. 13:37:45(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Корневой сертификат перевыпускали следующим образом:
В режиме корневой центр сертификации в службе сертификации запускали обновить сертификат ЦС.
1. Что значит "Ошибка вполне нормальная"? Как можно ее избежать?
2. Пытаемся открытый ключ привязать к закрытому с помощью КриптоПро CSP на вкладке сервис-> установить личный сертификат.
Offline rozhkov  
#4 Оставлено : 12 августа 2011 г. 13:53:48(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. Сертификат может быть или может и не быть прописан в контейнер закрытого ключа, поместить его туда можно только в КриптоПро CSP 3.6 R2 или R3 во время установки личного сертификата.
2. Во время какого именно действия возникает ошибка?
Offline alexlex  
#5 Оставлено : 12 августа 2011 г. 14:04:27(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Ошибка доступа вылезает когда пытаемся поместить сертификат в доверенные корневые центры сертификации и заменить существующий сертификат.
Offline rozhkov  
#6 Оставлено : 12 августа 2011 г. 14:11:03(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

1. Через КриптоПро Вы устанавливаете в личное локального компьютера.
2. В доверенные корневые центры сертификации помещаете не через КриптоПро CSP, а через нажатие правой кнопкой мыши по файлу, а там "Установить сертификат".
2. При нажатии на ЦС - Все задачи - Обновите сертификат ЦС, все операции описанные выше проделываются автоматически.
Offline alexlex  
#7 Оставлено : 12 августа 2011 г. 14:16:08(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Если посчитать, что все операции описанные выше проделываются автоматически, то при запуске службы сертификации вылезает ошибка, что отсутствует устройство etoken.
Offline rozhkov  
#8 Оставлено : 12 августа 2011 г. 14:48:49(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Новый куда сгенерировали?
Какая версия УЦ?
Offline alexlex  
#9 Оставлено : 12 августа 2011 г. 14:50:17(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Версия УЦ 1.4
Сгенерировали на etoken.
Offline rozhkov  
#10 Оставлено : 12 августа 2011 г. 15:32:59(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

На тот же самый токен или нет?
Старые ключи Вы стерли с токена или нет?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.