Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline zao  
#1 Оставлено : 21 мая 2013 г. 12:47:15(UTC)
zao

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2013(UTC)
Сообщений: 7
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!

При передаче токена (от таможенного представителя фактическому владельцу) пропал конверт с PIN-кодом.
Таможенный представитель сохранил код в настройках Крипто-ПРО.

Можно ли извлечь/восстановить значение кода из настроек программы?
Крипто-ПРО v3.6, eToken JC
Offline Андрей Писарев  
#2 Оставлено : 21 мая 2013 г. 12:58:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Не знаю, поможет ли....

в папке с CSP:

csptest -passwd -showsaved -container имя_контейнера
Техническую поддержку оказываем тут
Наша база знаний
thanks 2 пользователей поблагодарили Андрей * за этот пост.
zao оставлено 22.05.2013(UTC), Miron оставлено 23.05.2013(UTC)
Offline Miron  
#3 Оставлено : 21 мая 2013 г. 13:41:19(UTC)
Miron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.04.2010(UTC)
Сообщений: 36

Сказал(а) «Спасибо»: 2 раз
Автор: Андрей * Перейти к цитате
Не знаю, поможет ли....

в папке с CSP:

csptest -passwd -showsaved -container имя_контейнера


А что тут смотреть?
"Вывод" написал:

CSP (Type:75) v3.6.5364 KC1 Release Ver:3.6.7491 OS:Windows CPU:IA32 FastCode:READY,ENABLED.
AcquireContext(Test) succeeded. HCRYPTPROV: 1817200
An error occurred in running the program.
.\passwd.c:1011:Error occurred get_saved_password.

Error number 0x0 (0).
Операция успешно завершена.


An AT_KEYEXCHANGE key is available. HCRYPTKEY: 1846000
An AT_SIGNATURE key is NOT available.
Total: SYS: 0.609 sec USR: 0.125 sec UTC: 0.844 sec
[ErrorCode: 0x00000000]



Offline zao  
#4 Оставлено : 21 мая 2013 г. 22:43:16(UTC)
zao

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2013(UTC)
Сообщений: 7
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
"имя_контейнера" - что-то вроде этого: "RaUser-a2710c1a-3b21-41c6-a058-36bc01d88c89"?

Где должен отобразиться запомненный PIN-код токена?

(Сейчас я пробую на своём АРМе, а таможенный представитель наверное без токена проделать это не сможет)

Пожалуйста, поподробнее поясните!

Заранее - СПАСИБО!

PS
Разработчики сюда заглядывают?
Как связаться с ними напрямую?

Отредактировано пользователем 21 мая 2013 г. 22:45:28(UTC)  | Причина: Не указана

Крипто-ПРО v3.6, eToken JC
Offline zao  
#5 Оставлено : 22 мая 2013 г. 12:25:47(UTC)
zao

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2013(UTC)
Сообщений: 7
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Уррра!

Сработало.
csptest -passwd -showsaved -container имя_контейнера отобразил PIN-код, хранящийся в настройках программы.
Крипто-ПРО v3.6, eToken JC
Offline Андрей Писарев  
#6 Оставлено : 22 мая 2013 г. 18:53:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: zao Перейти к цитате
Уррра!

Сработало.
csptest -passwd -showsaved -container имя_контейнера отобразил PIN-код, хранящийся в настройках программы.


А в первый раз (была ошибка) для другого контейнера был запрос или ... ?

пароль - должен отобразиться в консольном окне...

Отредактировано пользователем 22 мая 2013 г. 18:54:39(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline zao  
#7 Оставлено : 22 мая 2013 г. 19:07:41(UTC)
zao

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2013(UTC)
Сообщений: 7
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
В первый раз я запустил утилиту - попробовать - на своём АРМ, где PIN-код ни разу не набирался оператором.
Всё получилось на АРМ таможенного представителя, как я и надеялся.
:)

В консольном окне, вместе с остальной диагностикой, отобразился и код токена.

Интересно, был ли в потерянном конверте администраторский PIN? Ну, это так - блажь. Главное - теперь можно работать!
Крипто-ПРО v3.6, eToken JC
thanks 1 пользователь поблагодарил zao за этот пост.
Андрей * оставлено 22.05.2013(UTC)
Offline Андрей Писарев  
#8 Оставлено : 22 мая 2013 г. 19:31:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Автор: zao Перейти к цитате
В первый раз я запустил утилиту - попробовать - на своём АРМ, где PIN-код ни разу не набирался оператором.


ОК. Подтвердилась причина ошибки.
Техническую поддержку оказываем тут
Наша база знаний
Offline Miron  
#9 Оставлено : 23 мая 2013 г. 8:00:55(UTC)
Miron

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.04.2010(UTC)
Сообщений: 36

Сказал(а) «Спасибо»: 2 раз
Да, все показывает если чекбокс "сохранить пароль" отмечался пользователем.
Это конечно помощь забывчивым, но вредоносам это тоже помощь не слабая.....

Цитата:

CSP (Type:75) v3.6.5364 KC1 Release Ver:3.6.7491 OS:Windows CPU:IA32 FastCode:READY,ENABLED.
AcquireContext(test) succeeded. HCRYPTPROV: 1834256
Saved container password:
password
An AT_KEYEXCHANGE key is available. HCRYPTKEY: 1863056
An AT_SIGNATURE key is NOT available.
Total: SYS: 0.578 sec USR: 0.172 sec UTC: 0.844 sec
[ErrorCode: 0x00000000]

Offline zao  
#10 Оставлено : 23 мая 2013 г. 10:19:35(UTC)
zao

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2013(UTC)
Сообщений: 7
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
:)

Не надо про "вредоносы" начинать, а то я опять разойдусь!...

Удобство и безопасность практически несовместимы.

Если "вредоносы" есть - ставите вы галочку или нет - пишите пропало. "Вредонос" сам за вас эту галочку может поставить - дождётся вашего ввода PIN-кода и всё.

Поэтому и надо соблюдать ЭЛЕМЕНТАРНОЕ правило: НИКОГДА не работать из администраторской УЗ!

Если интересно - могу рассказать вкратце, как настроить Software Restriction Policies.
Я с самого начала winXP до нынешних дней ни разу не подвергся успешной атаке.
Крипто-ПРО v3.6, eToken JC
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.