Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline max  
#1 Оставлено : 29 января 2008 г. 20:34:45(UTC)
max

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2008(UTC)
Сообщений: 11
Откуда: Moscow

При установке личного сертификата в хранилище личные, через крипто про кс2 3.0 в ОС Windows xp sp2, internet explorer 6.0 sp2, стойкость шифра 256 бит, импорт успешно выполняется. Сертификат не отображается ни в эксплорере в личных, ни в хранилище сертификатов через оснастку!Сертификат УЦ установлен и через эксплорер в доверенных корневых отображается!Вопрос:что делать, как быть, в чем возможная проблема?(права админа, антивирус MacAffe отключен)

Отредактировано пользователем 30 января 2008 г. 19:29:24(UTC)  | Причина: Не указана

Offline Василий Дементьев  
#2 Оставлено : 29 января 2008 г. 22:01:11(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Если этот личный сертификат есть в файле, откройте его двойным щелчком, посмотрите:
1) вкладка Состав, поле Открытый ключ - есть ли название алгоритма и длина ключа? Пример: "ГОСТ Р 34 10-2001 (512 Bits)"
2) вкладка Путь сертификации - что написано внизу про состояние сертификта? Пример: "Этот сертификат действителен"

Если надписи такие, как в примерах, то попробуйте установить этот сертификат так:

Панель управления - КриптоПро CSP - Сервис - Установить личный сертификат - выбираете файл, выбираете контейнер, указываете хранилище Личные.
Offline Stein  
#3 Оставлено : 30 января 2008 г. 18:05:58(UTC)
Stein

Статус: Участник

Группы: Участники
Зарегистрирован: 25.01.2008(UTC)
Сообщений: 29
Откуда: Moscow

При импорте сертификата тип хранилища вручную выбираете или оставляете пункт "Автоматический выбор"?
Offline max  
#4 Оставлено : 30 января 2008 г. 19:25:23(UTC)
max

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2008(UTC)
Сообщений: 11
Откуда: Moscow

Stein написал:
При импорте сертификата тип хранилища вручную выбираете или оставляете пункт "Автоматический выбор"?

При установке личного сертификата в хранилище личные...и т.д.

При импорте указываю поместить сертификаты в следующее хранилище--->обзор--->личныеShame on you
Offline isinelobov  
#5 Оставлено : 2 февраля 2008 г. 17:38:02(UTC)
isinelobov

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2008(UTC)
Сообщений: 2
Откуда: Москва

Василий Дементьев написал:
... личный сертификат есть в файле... :
Если надписи такие, как в примерах, то попробуйте установить этот сертификат так:
Панель управления - КриптоПро CSP - Сервис - Установить личный сертификат - выбираете файл, выбираете контейнер, указываете хранилище Личные.


У меня аналогичная конфигурация, только ОС - Windows Server 2003 EE.
Надписи у сертификата такие, как Вы сказали.
Делаю по Вашей инструкции, закрытый ключ из контейнера к сертификату привязывается, а личный сертификат в контейнер не добавляется.

Как добавить личный сертификат в контейнер закрытого ключа?
Offline Tatianka  
#6 Оставлено : 4 февраля 2008 г. 15:11:30(UTC)
Tatianka

Статус: Администратор

Группы: Участники
Зарегистрирован: 13.12.2007(UTC)
Сообщений: 36
Откуда: far away

isinelobov написал:


У меня аналогичная конфигурация, только ОС - Windows Server 2003 EE.
Надписи у сертификата такие, как Вы сказали.
Делаю по Вашей инструкции, закрытый ключ из контейнера к сертификату привязывается, а личный сертификат в контейнер не добавляется.

Как добавить личный сертификат в контейнер закрытого ключа?


У Вас не совсем такая проблема, как выше обсуждалась.
Сертификат успешно установлен в хранилище - это обеспечивает доступность этого сертификата для большинства приложений. С сертификатами из контейнеров практически не работают, поэтому он там присутствовать не обязан.
Если необходимость установить сертификат в контейнер тем не менее есть, попробуйте использовать утилиту csptest (входит в состав дистрибутива 3.0). У нее есть опция -property -setcert, посмотрите по хелпу список параметров, она добавит сертификат (уже установленный в хранилище с привязкой к контейнеру) в контейнер закрытого ключа.
Offline Юрий  
#7 Оставлено : 5 февраля 2008 г. 0:29:41(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Есть такая особенность: в хранилище "Личные" отображаются только сертификаты, связаные с контейнером ключей. То есть сертификат успешно добавляется и на самом деле присутствует в данном хранилище, но просто не отображается.
С уважением,
Юрий Строжевский
Offline max  
#8 Оставлено : 11 февраля 2008 г. 19:39:38(UTC)
max

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2008(UTC)
Сообщений: 11
Откуда: Moscow

Юрий написал:
Есть такая особенность: в хранилище "Личные" отображаются только сертификаты, связаные с контейнером ключей. То есть сертификат успешно добавляется и на самом деле присутствует в данном хранилище, но просто не отображается.

Каким же образом работать тогда если нет возможности заходить на страницу где происходит идетификация пользователя по сертификату т.е. авторизацию не прохожу!403 ошибка!
Offline Vadim_K  
#9 Оставлено : 12 февраля 2008 г. 11:42:20(UTC)
Vadim_K

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.02.2008(UTC)
Сообщений: 8
Откуда: Krasnoyarsk

max написал:
Юрий написал:
Есть такая особенность: в хранилище "Личные" отображаются только сертификаты, связаные с контейнером ключей. То есть сертификат успешно добавляется и на самом деле присутствует в данном хранилище, но просто не отображается.
Каким же образом работать тогда если нет возможности заходить на страницу где происходит идетификация пользователя по сертификату т.е. авторизацию не прохожу!403 ошибка!

Для того, чтобы "заходить на страницу где происходит идетификация пользователя по сертификату" необходим не только сертификат (открытый ключ), но и закрытый ключ пользователя. Если сертификат установлен через "Пуск\Настройка\Панель управления\КриптоПро CSP\Сервис\Установить личный сертификат" с привязкой к ключевому контейнеру, то на странцу зайти будет можно. Если же сертификат просто скопирован или импортирован через оснастку в личное хранилище, то привязки его к закрытому ключу не будет и зайти на страницу будет нельзя. Для проверки наличия связки сертификата с ключем просто откройте сертификат и поищите слева внизу окошка с сертификатом маленькое изображение ключика и надпись "Есть закрытый ключ, соответствующий этому сертификату." Если надпись есть - личный сертификат установлен корректно, если её нет, переставьте личный сертификат, как написано выше.
Offline max  
#10 Оставлено : 12 февраля 2008 г. 14:00:06(UTC)
max

Статус: Участник

Группы: Участники
Зарегистрирован: 29.01.2008(UTC)
Сообщений: 11
Откуда: Moscow

Vadim_K написал:
max написал:
Юрий написал:
Есть такая особенность: в хранилище "Личные" отображаются только сертификаты, связаные с контейнером ключей. То есть сертификат успешно добавляется и на самом деле присутствует в данном хранилище, но просто не отображается.
Каким же образом работать тогда если нет возможности заходить на страницу где происходит идетификация пользователя по сертификату т.е. авторизацию не прохожу!403 ошибка!

Для того, чтобы "заходить на страницу где происходит идетификация пользователя по сертификату" необходим не только сертификат (открытый ключ), но и закрытый ключ пользователя. Если сертификат установлен через "Пуск\Настройка\Панель управления\КриптоПро CSP\Сервис\Установить личный сертификат" с привязкой к ключевому контейнеру, то на странцу зайти будет можно. Если же сертификат просто скопирован или импортирован через оснастку в личное хранилище, то привязки его к закрытому ключу не будет и зайти на страницу будет нельзя. Для проверки наличия связки сертификата с ключем просто откройте сертификат и поищите слева внизу окошка с сертификатом маленькое изображение ключика и надпись "Есть закрытый ключ, соответствующий этому сертификату." Если надпись есть - личный сертификат установлен корректно, если её нет, переставьте личный сертификат, как написано выше.

Люди!Кто-нить читает про что разговор? в первом сообщении топика все же понятно описано!Какой импорт через оснастку? все производится через Крипто Про установить личный сертификат!Shame on you
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.