Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline mverjbitsky@fors.ru  
#1 Оставлено : 25 апреля 2014 г. 22:42:57(UTC)
mverjbitsky@fors.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Добрый день,

Помогите, пожалуйста, с проблемой
CSP 3.6 R2 (CSP 3.6 R4) KC1 и Win7 служба "обнаружение интерактивных служб"

В приложении используется ЭП с закрытым ключом на отчуждаемом носителе (тач-мемори Аккорд), включено кеширование ключей.

Приложение успешно работало с Win2K и WinXP на CSP 2.0, теперь переводится на Win7 / CSP 3.6

При формировании ЭП, перед выдачей окна КриптоПро с приглашением вставить закр.ключ в считыватель, Windows выдает окно службы "обнаружение интерактивных служб" и переключает на другой рабочий стол, что очень неудобно.
Выключение в сервисах Win службы "обнаружение интерактивных служб" приводит к зависанию приложения.

Аналогичный эффект при копировании контейнера ключа (например, с флэшки в реестр).

Как отключить окно Win 7 "обнаружение интерактивных служб" при работе с CSP?

Отредактировано пользователем 25 апреля 2014 г. 22:44:01(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#2 Оставлено : 26 апреля 2014 г. 7:54:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Так не используйте службу хранения ключей. В новых ОС сервисы получили отдельный рабочий стол.
Знания в базе знаний, поддержка в техподдержке
Offline mverjbitsky@fors.ru  
#3 Оставлено : 27 апреля 2014 г. 19:39:11(UTC)
mverjbitsky@fors.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Автор: maxdm Перейти к цитате
Так не используйте службу хранения ключей. В новых ОС сервисы получили отдельный рабочий стол.

Проблема не только в службе хранения ключей, например, копирование контейнера средствами CSP. Проблема проявляется во всех диалогах с предложением выбрать считыватель или вставить закрытый ключ.

В нашем случае хранить ключи в реестре не разрешает служба инф.безопасности.
Ключи хранятся в Аккорд.
Аккорд подключается к компьютеру через RS232, с соответствующей скоростью передачи. Приложение формирует подпись на каждую страницу документа (200 подписей в порции). За рабочий день формируется до 15тыс подписей. При формировании каждой ЭП КриптоПро обращается (пишет?) на носитель закрытого ключа.
Без службы хранения ключей пользователю придется целый день прижимать таблетку к считывателю и он не успеет сформировать столько подписей за рабочий день.
Служба хранения ключей позволяет сделать 2 вещи:
1. показать пользователю приглашение - вставить на считыватель ключ (пользователь осознает серьёзность момента и ИБ видит плоды своей работы).
2. повысить производительность формирования ЭП.

Какие альтернативы этому утраченному функционалу предлагают современные версии CSP?
Offline Максим Коллегин  
#4 Оставлено : 29 апреля 2014 г. 7:50:29(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Тогда я не вижу никакой проблемы в переключении раз в день на рабочий стол служб. С другой стороны, можно попробовать запустить сервис CSP в сессии пользователя отдельным процессом.
Знания в базе знаний, поддержка в техподдержке
Offline mverjbitsky@fors.ru  
#5 Оставлено : 29 апреля 2014 г. 10:01:35(UTC)
mverjbitsky@fors.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Переключение происходит каждый раз при авторизации пользователей в программе. Иногда это несколько раз в день.
Проблема не в самом переключении, проблема в потере привычного функционала использовавшегося несколько лет.

Автор: maxdm Перейти к цитате
С другой стороны, можно попробовать запустить сервис CSP в сессии пользователя отдельным процессом.

Это предложение очень интересно.
Пожалуйста, подскажите как это сделать.

Offline Максим Коллегин  
#6 Оставлено : 30 апреля 2014 г. 17:26:48(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Выйду из отпуска - попробую смоделировать.
Знания в базе знаний, поддержка в техподдержке
Offline mverjbitsky@fors.ru  
#7 Оставлено : 30 апреля 2014 г. 17:29:44(UTC)
mverjbitsky@fors.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Удачного отпуска.
Буду ждать.
Offline Максим Коллегин  
#8 Оставлено : 5 мая 2014 г. 10:17:31(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Посмотрел, делать это в рамках текущего CSP нецелесообразно. В CSP 4.0 будет реализована эта функциональность на колбэках (с отображением окна в приложении, а не в сервисе). Следите за выпуском новых версий.
Знания в базе знаний, поддержка в техподдержке
thanks 1 пользователь поблагодарил Максим Коллегин за этот пост.
Андрей * оставлено 05.05.2014(UTC)
Offline RoyalSaleGold  
#9 Оставлено : 5 мая 2014 г. 15:40:31(UTC)
RoyalSaleGold

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.04.2014(UTC)
Сообщений: 129
Мужчина
Российская Федерация
Откуда: Karafuto-Maoka

Сказал «Спасибо»: 6 раз
Поблагодарили: 9 раз в 8 постах
Доброго времени суток.
Решал проблему сегодня .
Видимо дело в конфликте драйверов устройств,нужно вычистить неиспользуемые.
С уважением к читателям.
Offline mverjbitsky@fors.ru  
#10 Оставлено : 5 мая 2014 г. 15:51:27(UTC)
mverjbitsky@fors.ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.04.2014(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Нет, явление моделируется с различными стандартными считывателями, например - "Реестр" - "Все съемные диски",
просто при копировании контейнера ключа средствами КриптоПро(например, с реестра), когда КриптоПро выдает диалоговое окно выбора считывателя.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.