Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Quantexor  
#1 Оставлено : 25 ноября 2008 г. 13:23:52(UTC)
Quantexor

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2008(UTC)
Сообщений: 7
Откуда: Южно-Сахалинск

Установил CryptoPro 3.6 на Windows 2000 Pro под локальным администратором, перезагрузил.
Windows отказывается логинить пользователя по смарт-карте (У нас в компании для входа в windows используются смарт-карты), пишет:

The system can not log you on due to the following error:
Unknown cryptographic algorithm.
Please try again or consult your system administrator.

Под локальным администратором нормально заходит в Windows.

После удаления Cryptopro все становится опять нормально.


В чем проблема?
Offline Максим Коллегин  
#2 Оставлено : 25 ноября 2008 г. 15:10:02(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
Есть предположения - в ближайшее время разберусь.
Знания в базе знаний, поддержка в техподдержке
Offline Quantexor  
#3 Оставлено : 26 ноября 2008 г. 5:59:01(UTC)
Quantexor

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2008(UTC)
Сообщений: 7
Откуда: Южно-Сахалинск

Жду ответа с нетерпением.

Кстати с Cryptopro CSP 3.0 таких проблем не возникает.
Offline Василий Дементьев  
#4 Оставлено : 26 ноября 2008 г. 14:20:10(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Правильно ли я понял, что для входа в домен используется не-ГОСТовый ключ на смарткарте?

Кстати, сообщите, пожалуйста, название и модель смарткарты, а также содержимое ветки реестра (на этой машине):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards
Offline Максим Коллегин  
#5 Оставлено : 27 ноября 2008 г. 23:42:28(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
Посмотрел, проблема могла бы быть только на XP/2003 - вышлите, если не сложно, kerberos.dll и winlogon.exe с проблемной машинки.
Знания в базе знаний, поддержка в техподдержке
Offline Quantexor  
#6 Оставлено : 3 декабря 2008 г. 6:05:26(UTC)
Quantexor

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2008(UTC)
Сообщений: 7
Откуда: Южно-Сахалинск

Цитата:
Правильно ли я понял, что для входа в домен используется не-ГОСТовый ключ на смарткарте?

Ответ: Да, для входа домен используется не-ГОСТовый ключ.


Цитата:
Кстати, сообщите, пожалуйста, название и модель смарткарты, а также содержимое ветки реестра (на этой машине):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards


Ответ1: На смарт карте можно увидеть такие надписи HID 1431 61L, а также Pegasus (64k v2c).

Ответ2: Ветка реестра:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Common Access Card]
"ATR"=hex:3b,65,00,00,9c,02,02,07,02
"ATRMask"=hex:ff,ff,00,00,ff,ff,ff,ff,ff
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex 16K]
"ATR"=hex:3b,95,00,40,ff,63,01,01,00,00
"ATRMask"=hex:ff,ff,00,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex 32K]
"ATR"=hex:3b,95,00,40,ff,64,02,01,00,00
"ATRMask"=hex:ff,ff,00,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex 32K (v1)]
"ATR"=hex:3b,95,00,40,ff,62,04,01,00,00
"ATRMask"=hex:ff,ff,00,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex 8K (v2)]
"ATR"=hex:3b,95,15,40,00,68,01,02,00,00
"ATRMask"=hex:ff,ff,ff,ff,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex e-gate]
"ATR"=hex:3b,95,00,40,ff,62,01,01,00,00
"ATRMask"=hex:ff,ff,00,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cryptoflex e-gate 32K]
"ATR"=hex:3b,95,00,40,ff,62,01,02,00,00
"ATRMask"=hex:ff,ff,00,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 16K]
"ATR"=hex:3b,16,94,81,10,06,01,00,00
"ATRMask"=hex:ff,ff,ff,ff,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 32K]
"ATR"=hex:3b,75,00,00,00,9c,02,02,00,00
"ATRMask"=hex:ff,ff,00,00,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 32K (v4)]
"ATR"=hex:3b,76,00,00,00,00,9c,11,01,00,00
"ATRMask"=hex:ff,ff,00,00,00,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 64K]
"ATR"=hex:3b,75,00,00,00,29,05,01,00,00
"ATRMask"=hex:ff,ff,00,00,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 64K (v2a)]
"ATR"=hex:3b,95,00,40,00,ae,01,01,00,00
"ATRMask"=hex:ff,ff,00,ff,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 64K (v2b)]
"ATR"=hex:3b,d5,00,04,00,ae,01,02,00,00
"ATRMask"=hex:ff,ff,00,ff,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access 64K (v2c)]
"ATR"=hex:3b,95,00,40,00,ae,01,03,00,00
"ATRMask"=hex:ff,ff,00,ff,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access Campus 16K]
"ATR"=hex:3b,23,00,35,13,80
"ATRMask"=hex:ff,ff,00,ff,ff,ff
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Axalto Cyberflex Access e-gate 32K]
"ATR"=hex:3b,75,00,00,00,62,02,02,00,00
"ATRMask"=hex:ff,ff,00,00,00,ff,ff,ff,00,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\GemSAFE]
"ATR"=hex:3b,27,00,80,65,a2,00,01,01,37
"ATRMask"=hex:ff,ff,ff,ff,ff,ff,00,ff,ff,ff
"Crypto Provider"="Gemplus GemSAFE Card CSP v1.0"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Oberthur Common Access Card (v1)]
"ATR"=hex:3b,7d,11,00,00,00,31,80,71,8e,64,86,d6,01,00,81,90,00
"ATRMask"=hex:ff,ff,ff,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,00,ff,ff,00
"Crypto Provider"="Axalto Cryptographic Service Provider"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Calais\SmartCards\Oberthur Common Access Card (v4)]
"ATR"=hex:3b,7f,11,00,00,00,31,c0,53,ca,c4,01,64,52,d9,04,00,82,90,00
"ATRMask"=hex:ff,ff,ff,00,00,00,ff,ff,ff,ff,ff,ff,ff,ff,ff,ff,00,ff,ff,00
"Crypto Provider"="Axalto Cryptographic Service Provider"
Offline Quantexor  
#7 Оставлено : 3 декабря 2008 г. 6:23:42(UTC)
Quantexor

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.11.2008(UTC)
Сообщений: 7
Откуда: Южно-Сахалинск

maxdm написал:
Посмотрел, проблема могла бы быть только на XP/2003 - вышлите, если не сложно, kerberos.dll и winlogon.exe с проблемной машинки.


Выкладываю файлы: (см. вложение)
Вложение(я):
winlogon_and_kerberos.zip (189kb) загружен 13 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Максим Коллегин  
#8 Оставлено : 3 декабря 2008 г. 17:07:18(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
К сожалению стенда с RSA-smartcard logon сейчас под рукой нет - могу выслать версию, позволющую отключать функциональность ГОСТ-Winlogon в контрольной панели - какая интересует?
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#9 Оставлено : 4 декабря 2008 г. 16:32:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,391
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
Понял в чем проблема, будем исправлять.
Знания в базе знаний, поддержка в техподдержке
Offline Василий Дементьев  
#10 Оставлено : 5 декабря 2008 г. 20:15:44(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО "КРИПТО-ПРО"

Поблагодарили: 6 раз в 5 постах
Исправлено в новой сборке 3.6.5152.
См. анонс.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.