Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline alex78zh  
#1 Оставлено : 2 апреля 2012 г. 15:57:58(UTC)
alex78zh

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2012(UTC)
Сообщений: 3

Добрый день!
Прошелся поиском по форуму но подходящей темы не нашел. При попытке настроить SSL шифрование на сервере Microsoft TMG с использованием сертификата выданного УЦ с установленным Крипто Про 3.6 R3 при создании Web Listener не дает указать сертификат. Выдает статус сертификата "Invalid" в причинах указывается что сертификат некорректно установлен в хранилище компьютера. Есть ли какой либо мануал по правильной установке и настройке SSL шифрования для Microsoft TMG (публикация сайта с использованием шифрования по ГОСТ)
Offline Максим Коллегин  
#2 Оставлено : 2 апреля 2012 г. 19:44:04(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Мануала к сожалению нет. Где хранится ключ, как устанавливали сертификат? Под какой учетной записью работает TMG?
Знания в базе знаний, поддержка в техподдержке
Offline alex78zh  
#3 Оставлено : 2 апреля 2012 г. 21:00:23(UTC)
alex78zh

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2012(UTC)
Сообщений: 3

Очень жаль что нет мануала :(. Ну ладно попробуем так все описать. В домене развернуто 2 центра сертификации один стандартный ЦС от Microsoft (Enterprise) другой с крипто про на базе MS ЦС (Enterprise stand alon). TMG стоит на Windows Server 2008 R2 машина доменная. Закрытый ключ хранится в реестре. TMG работает от стандартных учетных записей (Local System и Network Service). Сертификат на TMG устанавливался через Web консоль. По умолчанию был установлен в контейнер пользователя и после этого средствами КриптоПро был скопирован в контейнер компьютера.
Offline Максим Коллегин  
#4 Оставлено : 2 апреля 2012 г. 21:57:23(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Дайте на ветку реестра с ключом права на запись Network System. Записи в evenlog появляются от sspap?
Знания в базе знаний, поддержка в техподдержке
Offline alex78zh  
#5 Оставлено : 3 апреля 2012 г. 12:30:52(UTC)
alex78zh

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.04.2012(UTC)
Сообщений: 3

Разрешения на ветку реестра с ключами даны. В Eventlog присутствуют записи CPSSPAP "CriptoPro TLS. Server's certificate missing" но они достаточно давние 2х-3х дневной давности. И скорее всего появились еще до того как были даны разрешения на ветку реестра с ключами.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.