Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Cherep  
#1 Оставлено : 25 декабря 2011 г. 23:26:37(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Напоролся на весьма необычную проблему. При попытке копирования ключевого контейнера (ЭЦП) в устройство хранения ключевой информации Rutoken (при помощи программы КриптоПро) возникает »счастье» - «Ошибка копирования контейнера ХХХХХ: 0х80090023 (-2146893789) Маркер безопасности не имеет доступного места для хранения дополнительного контейнера».

Перерыл кучу форумов, включая производителей Rutoken, но ни одно из предложенных решений проблемы не подошло. Судя по инету — косяк замучал не только меня одного…

Сводились они к рекомендациям по переустановке утилиты шифрования КриптоПро, драйверов Rutoken, изменении количества контейнеров и проверке доступного места на Rutoken.

Сия проблема была обнаружена у клиента на новёхоньком компьютере и свежеустановленной Windows XP Prof RUS. Ошибка повторилась после установки комплекта софта ещё на 3-х компьютерах клиента (тоже новенькие). Изрёк мысль: »Что-то у вас не так с дистрибутивом Windows, т.к. копирование на Rutoken на моём буке прошло без проблем«…

Пожал плечами и забыл… ЗРЯ!!! Проблема повторилась спустя пару дней у другого клиента. Опять достал бук и скопировал…

Приехав в офис долго изгалялся с подозрительным токеном вплоть до форматирования. Успокоился. Опять ЗРЯ!!! Проблема повторилась на следующем выезде, но бук был с собой и проблемку порешал быстро…

ПРИЗАДУМАЛСЯ…

ОШИБКА 0х80090023 (-2146893789)

•При попытке скопировать ключевой контейнер ЭЦП с USB-флешки на Rutoken
•При попытке скопировать ключевой контейнер ЭЦП из реестра Windows на Rutoken
•Неудачно скопированный ключевой контейнер ЭЦП при этом виден в обзоре КриптоПро, но не открывается. Удаляется нормально.
•Попытка копирования и удаление идут по времени намного дольше чем обычно

ОШИБКА

•при попытке скопировать ключевой контейнер ЭЦП откуда угодно (Rutoken, реестр и т.д.) на USB-флешку — открытый ключ не копируется, появляется только каталог закрытого контейнера с шестью файлами.

В НОРМЕ

•копирование ключевого контейнера ЭЦП с USB-флешки в реестр Windows
•копирование ключевого контейнера ЭЦП с Rutoken на Rutoken
•любые варианты копирования на моём буке

Сегодня провёл анализ версий установленных драйверов Rutoken у клиентов и сравнил с установленной на буке. Все одинаковые, последние. На буке оказалась старенькая версия, обрадовался и обновил на последнюю — проблема не проявляется… Шит! Не там копал…

До кучи проверил версии КриптоПро, везде свеженькие, а на буке старенькая. Поставил последнюю и: «ВОТ ОНО ЧО МИХАЛЫЧ! ВОТ ОНО ЧО!» Проблема проявилась во всей красе! Тудыть!!!

Снёс и поставил обратно старенькую КриптоПро - больше проблем нет!

косячная версия

Версия ядра СКЗИ 3.6.5359 КС1
Версия продукта 3.6.6497

нормальная версия

Версия ядра СКЗИ 3.6.5355 КС1
Версия продукта 3.6.5402

Источник

Отредактировано пользователем 25 декабря 2011 г. 23:27:36(UTC)  | Причина: Не указана

Offline Laroux  
#2 Оставлено : 26 декабря 2011 г. 13:42:38(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Не сдержался... вообще не в тему... не реклама (никак, поверьте, не связан с аладином)...

Отказались мы от руТокенов в пользу еТокенов. Уже года два как (пусть и чуток дороже). Потому что:
1. ненадежные
2. медленные
3. "привередливые" (см. пример выше)
Offline DVAckom  
#3 Оставлено : 26 декабря 2011 г. 13:51:17(UTC)
DVAckom

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.05.2011(UTC)
Сообщений: 102

Сказал(а) «Спасибо»: 17 раз
Поблагодарили: 56 раз в 18 постах
И что ответили разработчики Rutoken?
Offline Cherep  
#4 Оставлено : 26 декабря 2011 г. 14:53:47(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Laroux написал:
3. "привередливые" (см. пример выше)
При чем тут Rutoken, если проблема исчезает откатом на старую версию КриптоПро? Anxious
Цитата:
И что ответили разработчики Rutoken?
Спасибо за информацию, но Вы обратились не по адресу - мы не являемся разработчиками продукта КриптоПро. Мы с такой проблемой не сталкивались, хотя проверяем свои драйвера периодически на самых разных версиях КриптоПро. К нам так же никогда не обращались пользователи с такой проблемой.
Указанная Вами как "последняя" версия ею не является. На сайте КриптоПро имеется КриптоПро CSP Версия ядра 3.6.5359 КС1 Версия продукта 3.6.6934 R3 И с нею так же не возникает проблем.
http://forum.rutoken.ru/post/4327/#p4327

Отредактировано пользователем 26 декабря 2011 г. 14:59:35(UTC)  | Причина: Не указана

Offline rozhkov  
#5 Оставлено : 26 декабря 2011 г. 15:18:45(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Попробуйте на машине на которой не работает создать новый закрытый ключ вместе с самоподписанным сертификатом следующей командой:
"c:\Program Files\Crypto Pro\CSP\csptest.exe" -keyset -newkeyset -makecert -cont test_cont
Offline Laroux  
#6 Оставлено : 26 декабря 2011 г. 15:56:22(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Cherep написал:
При чем тут Rutoken, если проблема исчезает откатом на старую версию КриптоПро? Anxious
ну здрасте... а драйверов вы не ставите?

Отредактировано пользователем 26 декабря 2011 г. 15:57:06(UTC)  | Причина: Не указана

Offline Cherep  
#7 Оставлено : 26 декабря 2011 г. 17:22:45(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Драйвера токена были разными. Глюк проявлялся только на определенной версии КриптоПро и только при копировании с участием флешки
Offline Femi  
#8 Оставлено : 27 декабря 2011 г. 13:37:37(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Правильно ли я понимаю, что все эти "проверки" Вы выполняете на одном и том же рутокене?

Что по поводу:
Цитата:
Попробуйте на машине на которой не работает создать новый закрытый ключ вместе с самоподписанным сертификатом следующей командой:
"c:\Program Files\Crypto Pro\CSP\csptest.exe" -keyset -newkeyset -makecert -cont test_cont

?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Cherep  
#9 Оставлено : 27 декабря 2011 г. 13:58:23(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Femi написал:
Правильно ли я понимаю, что все эти "проверки" Вы выполняете на одном и том же рутокене?
Токены были разные в 3-х вариантах:
1. На токене уже есть ключи. Запись дополнительного.
2. На токене были ключи. Отформатирован.
3. Токен из упаковки
Offline Cherep  
#10 Оставлено : 27 декабря 2011 г. 14:24:24(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Femi написал:
Что по поводу:
Цитата:
Попробуйте на машине на которой не работает создать новый закрытый ключ вместе с самоподписанным сертификатом следующей командой:
"c:\Program Files\Crypto Pro\CSP\csptest.exe" -keyset -newkeyset -makecert -cont test_cont
?
Всё генерится... Единственное замечание: на косячной версии долго вошкал мышкой, ДСЧ долго что-то соображал...

На флешку (000) и токен - генерится все ОК! На флешку сгенерил и на нормальной Крипте (001)

UserPostedImage

Попытался начать копирование контейнера ан косячной Крипте (и с флешки и токена), спросило новый PIN, а далее вылетело вот это, что ошибкой похоже не является, т.к. сие окошко вылетело и на нормальной версии Крипты

UserPostedImage

зы: ещё раз повторюсь. Генерация полноценных ключей (закрытый+открытый) идет нормально! Косяк вылазит при копировании с флешки на токен

Отредактировано пользователем 27 декабря 2011 г. 14:26:05(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (6)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.