Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline n1ck  
#1 Оставлено : 22 января 2013 г. 12:08:55(UTC)
n1ck

Статус: Участник

Группы: Участники
Зарегистрирован: 16.08.2012(UTC)
Сообщений: 26

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 2 постах
Windows XP, Крипто-Про 3.6.6497, eToken PKI Client 5.1 SP1

Наблюдается такое:
При инициализации токена задаем пароль Pass-1
Копируем контейнер на токен, и в Крипто-Про "Сервис - Изменить пароль..." меняем пароль на контейнер Pass-2
После этого в eToken PKI Client при попытке зайти или поменять пароль пишет что пароль неверен, ни тот ни другой не подходит
Лечится только после того как на токен скопировать любой другой контейнер, сначала вводим Pass-2, потом задаем новый пароль, который уже корректно воспринимает как Крипто-Про, так и PKI Client.

1) Подскажите, так и должно быть? Пароль рекомендуется менять исключительно в PKI Client?

2) Правильно понимаю, что если менять пароль через Крипто-Про, то он устанавливается на токен в целом, а не отдельно на контейнеры?
Offline pojmanov  
#2 Оставлено : 24 января 2013 г. 11:13:25(UTC)
pojmanov

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2012(UTC)
Сообщений: 9
Мужчина
Откуда: Москва

Поблагодарили: 1 раз в 1 постах
подскажите, а в Pki Client было включено Private Data Caching Mode? (в режиме расширенного просмотра (Advanced view) в дереве слева выбираем Settings для вставленного eToken, и смотрим значение данного поля на вкладке Advanced.
Если там стоит, что кешировать попробуйте поменять на Never (возможно прийдется переформатировать ключ)
thanks 1 пользователь поблагодарил pojmanov за этот пост.
n1ck оставлено 25.01.2013(UTC)
Offline Ivanov-aa  
#3 Оставлено : 24 января 2013 г. 14:33:23(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
n1ck написал:
1) Подскажите, так и должно быть?
Возможно будет неадекватно себя ввести в csp 3.6.6497

n1ck написал:
Пароль рекомендуется менять исключительно в PKI Client?
Желательно. Хотя в 3.6 R3 можно менять и через CSP. Там ошибок посмену пароля не будут.

n1ck написал:
2) Правильно понимаю, что если менять пароль через Крипто-Про, то он устанавливается на токен в целом, а не отдельно на контейнеры?
Да

pojmanov написал:
подскажите, а в Pki Client было включено Private Data Caching Mode? (в режиме расширенного просмотра (Advanced view) в дереве слева выбираем Settings для вставленного eToken, и смотрим значение данного поля на вкладке Advanced.
Если там стоит, что кешировать попробуйте поменять на Never (возможно прийдется переформатировать ключ)
Лучше переадресовать вопрос к производителю
thanks 1 пользователь поблагодарил Ivanov-aa за этот пост.
n1ck оставлено 25.01.2013(UTC)
Offline n1ck  
#4 Оставлено : 25 января 2013 г. 12:07:49(UTC)
n1ck

Статус: Участник

Группы: Участники
Зарегистрирован: 16.08.2012(UTC)
Сообщений: 26

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 2 постах
Ivanov-aa, pojmanov, спасибо за ответы!

Автор: pojmanov Перейти к цитате
подскажите, а в Pki Client было включено Private Data Caching Mode? (в режиме расширенного просмотра (Advanced view) в дереве слева выбираем Settings для вставленного eToken, и смотрим значение данного поля на вкладке Advanced.
Если там стоит, что кешировать попробуйте поменять на Never (возможно прийдется переформатировать ключ)

Придется заново инициализировать, т.к. без ввода пароля параметр не меняется. Наверно все же проще скопировать еще какой-либо контейнер на токен, задав новый пароль, и впоследствии менять пароль только в PKI Client.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.