Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline HOTDOC  
#1 Оставлено : 16 апреля 2012 г. 19:13:03(UTC)
HOTDOC

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.03.2008(UTC)
Сообщений: 7
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Столкнулись с проблемой установки ЭЦП (через браузер с помощью библиотеки MSXML 5.0)

Непосредственно после установки сертификата в личное хранилище пользователя (установка с носителя средствами CryptoPro) ЭЦП работает.

Если вынуть ключ и воткнуть его обратно или перегрузить компьютер - подпись на клиенте не формируется - не удается получить информацию о доступном сертификате. При этом сертификат виден и через браузер и через mmc.
После повторной установки сертификата подпись формируется.

При копирование контейнера в реестр и установки сертификата из контейнера "реестр" проблем с ЭЦП не возникает.

С чем может быть это связано?

ВАЖНО нам кажется в этом может быть причина, если удалить сертификат из личного хранилища через mmc и перегрузиться, потом зайти в личное хранилище - там будет тот же сертификат, который удалили до перезагрузки.
Что может возвращать сертификаты в личное хранилище?

Конфигурация клиентской машины:
ОС: Windows 7 professional 32bit. Обновления не устанавливались.
Browser: Internet Explorer 8
Версия Крипто-Про: 3.6 6497 ядро (3.6.5359). Клиентская лицензия
Носитель:
Имя устройства считывания: Aladdin Token JC 0
Версия оборудования: 4.29
Название продукта: eToken PRO Java 72K OS755
CSP: Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider
Модуль поддержки (драйвер) eToken: eToken PKI Client 5.1 sp1
Offline Максим Коллегин  
#2 Оставлено : 16 апреля 2012 г. 19:20:02(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Служба распространения сертификатов - достаточно ее отключить.
Или использовать сборку CSP 3.6 R3
Знания в базе знаний, поддержка в техподдержке
Offline HOTDOC  
#3 Оставлено : 4 мая 2012 г. 21:20:56(UTC)
HOTDOC

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.03.2008(UTC)
Сообщений: 7
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
maxdm! Спасибо за оперативный и профессиональный ответ!
Отключение службы помогло - проблема локализована.
Offline HOTDOC  
#4 Оставлено : 26 июня 2012 г. 18:17:35(UTC)
HOTDOC

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.03.2008(UTC)
Сообщений: 7
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Коллеги! А если подобные симптомы проявляются на Windows XP?

Версия КриптоПро: Crypto Pro 3.6.6497
Windows XP версия 2002 Service Pack 3
Ключ фиолетовый eToken PRO 32k
Драйвер поддержки ключа eToken RTE 3.65 или eToken PKI Client 5.1 sp1

Получается, что непосредственно после установки сертификата в личное хранилище пользователя (установка с носителя средствами CryptoPro) ЭЦП работает.
Если вынуть ключ и воткнуть его обратно или перегрузить компьютер - подпись на клиенте не формируется - не удается получить информацию о доступном сертификате. При этом сертификат виден и через браузер и через mmc.
После повторной установки сертификата подпись формируется.

При этом если удалить сертификат из личного хранилища через mmc и перегрузиться, потом зайти в личное хранилище - там будет тот же сертификат, который удалили до перезагрузки.
На Windows 7 подобная проблема решается отключением службы "Распространение сертификата". Кто возвращает сертификаты в личное хранилище на XP?

Есть ли возможность отключить такое копирование сертификатов непосредственно на самом ключе? Очень похоже на предустановленные настройки ключа - проблема возникает для всех ключей выданных после определенного времени.
Offline HOTDOC  
#5 Оставлено : 2 июля 2012 г. 15:26:09(UTC)
HOTDOC

Статус: Новичок

Группы: Участники
Зарегистрирован: 19.03.2008(UTC)
Сообщений: 7
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Коллеги! Хотелось бы закрыть вопрос!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.