Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Кто нибудь решил проблему окончательно????
Статус: Новичок
Группы: Участники
Зарегистрирован: 24.10.2008(UTC) Сообщений: 9 Откуда: Воронеж
|
Татьяна написал:Цепочка сертификатов строится так: -если есть сертификат УЦ, у которого идентификатор ключа совпадает с идентификатором ключа издателя клиентского сертификата, то он считается издателем этого клиентского сертификата -если такого сертификата нет, то издателем клиентского сертификата считается УЦ, к которого имя совпадает с именем издателя клиентского сертификата.
Неправильно цепочка могла построиться, если на машине нет Вашего корневого сертификата, но есть Ваш кросс и кросс называется так же как корневой. Если это так, установите Ваш корневой сертификат. Все-таки нашел время поэксперементировать. Установил на той машине сертификат, выданный контуром. Сервер признает. Установил себе на машину вин2000, поставил сертификат выданный нашим УЦ - сервер признавать за "своего" не хочет. Все корневые и перекрестные сертификаты установлены, перепроверил. Еще раз повторюсь - на ХР таких чудес не наблюдается, только на 2к. Явно какое-то различие в работе криптоядра. Версия крипто-про 3.0. Подскажите пожалуйста, что еще можно попытаться сделать, вопрос очень актуальный! Ну не могу я из-за какой-то программы заставить людей виндовс обновлять, все-таки это денег стоит.
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 28.12.2007(UTC) Сообщений: 350 Откуда: ООО "КРИПТО-ПРО"
Поблагодарили: 6 раз в 5 постах
|
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 28.12.2007(UTC) Сообщений: 350 Откуда: ООО "КРИПТО-ПРО"
Поблагодарили: 6 раз в 5 постах
|
Посмотрел сертификаты.
Цепочки строятся корректно как на XP, так и на 2000. Никаких проблем я не обнаружил.
На 2000 установлен SP4, все рекомендуемые обновления от Microsoft и IE 6. Версия CSP - 3.0.3300.3.
Если в хранилище "Доверенные корневые ЦС" установлены оба сертификата ЦС - то не нужно устанавливать никаких кросс-сертификатов, всё и так будет работать.
Если уж вы ставите кросс - то тогда один сертификат ЦС не нужно ставить в "Доверенные корневые ЦС". Доверие в этом случае будет строиться через кросс-сертификат.
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 24.10.2008(UTC) Сообщений: 9 Откуда: Воронеж
|
Вопрос решился. Если кто сталкивается с такой проблемой - установите обновление KB835732
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 21.10.2008(UTC) Сообщений: 21 Откуда: samara
|
Татьяна написал:это говорит о неработоспособности CSP. такое могло произойти по нескольким причинам: -были плохо удалены другие версии CSP, которые были ранее установлены на этот компьютер -конфликты с другим ПО (в основном антивирусное ПО и другие системы защиты) -конфликты с драйверами устройств -воздействие на систему вредоносного ПО Поэтому сообщите пожалуйста следующие подробности -версию, исполнение и номер сборки КриптоПро CSP(первая строка в "панель управления - крипто про - общее") -были ли раньше на эту машину установлены другие версии CSP, если да, то какие и в каком порядке? -работала ли система ранее или это первая попытка установки и настройки? -в каком состоянии находится вкладка "алгоритмы" (заполнена - на заполнена) -какой используется антивирус -обратите внимание на тему http://www.cryptopro.ru/...t.aspx?g=posts&t=161 Опять столкнулись с это проблемой. К сожалению ничего выше перечисленного не помогло. KC1 3.0.3300.2 - текущая версия Ранее других версий КриптоПро установлено не было Это первая попытка установки Вкладка "Алгоритмы" заполнена. Антивирус NOD 32 Права - Администратор Система - XP pro SP2 Просканили систему RootKit Hook Analyzer. Вредоносного ПО не обнаружено. Проблема все та же: в консоли сертификат присутствует со статусом "Этот сертификат содержит недействительную цифровую подпись". В свойствах обозревателя на вкладке "Доверенные коренвые центры сертификации" отсутствует. Помещает в "Промежуточные". Какие есть еще варианты?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
есть ли какие-нибудь сообщения об ошибках в журнале "система"? что будет, если из командной строки запустить
net start cproctrl ? |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 21.10.2008(UTC) Сообщений: 21 Откуда: samara
|
Татьяна написал:есть ли какие-нибудь сообщения об ошибках в журнале "система"? что будет, если из командной строки запустить
net start cproctrl ? Ошибки в журнале только типа Service Control Manager, ничего связанного с сертификатом или КриптоПро нету. Если набрать в командной строке команду net start cproctrl пишет, что служба уже запущена.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
если событие с источником service control manager имеет тип "ошибка", напишите пожалуйста его описание.
причиной неработоспособности csp может быть также конфликт с каким-то другим ПО или драйвером. С каким именно сказать сложно, в этом помогли бы список установленного ПО и образ системы, сделанный при помощи vmware converter. |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Хочется ещё раз обратить внимание на то, что всё вышесказанное действительно только если речь идёт о корневом сертификате. Если сообщение о недействительной цифровой подписи появляется только на клиентских сертификатах, проблема как правило решается всего лишь установкой недостающих корневых.
|
Татьяна ООО Крипто-Про |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 21.10.2008(UTC) Сообщений: 21 Откуда: samara
|
Татьяна написал:если событие с источником service control manager имеет тип "ошибка", напишите пожалуйста его описание.
причиной неработоспособности csp может быть также конфликт с каким-то другим ПО или драйвером. С каким именно сказать сложно, в этом помогли бы список установленного ПО и образ системы, сделанный при помощи vmware converter. Подробности ошибки service control manager: "Таймаут (30000 мс) ожидания для подключения службы Microsoft security update service." К сожалению сделать образ системы невозможно. Да, речь идет именно о корневом сертификате УЦ.
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.0
»
Кто нибудь решил проблему окончательно????
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close