Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<345
Опции
К последнему сообщению К первому непрочитанному
Offline avorobev  
#41 Оставлено : 20 августа 2014 г. 19:24:46(UTC)
avorobev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 109

UAC выключен. Но я все равно папку я открывал от имени администратора. И все равно это не помогло.
Придется ставить новую версию CAdESCOM. Хотя хотел оставить старую ради совместимости по версиям с сервером.
Offline avorobev  
#42 Оставлено : 21 августа 2014 г. 2:13:31(UTC)
avorobev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 109

Добрый день! Это снова я, теперь с еще одной проблемой. Предыдущий вопрос решился установкой новых версий всего ПО КриптоПро, как на рабочую станцию, так и на сервер.

Но на сервере у нас существует еще одна проблема. Как я уже писал, наше ПО представляет собой .NET WCF-сервис, работающий под IIS. А закрытые ключи сертификатов хранятся на eToken (такое тех.задание). Но дело в том, что обратиться к eToken из под IIS можно только в том случае, если веб-приложение работает в пуле под пользователем LocalService. Это выяснилось после долгого общения с тех. поддержкой компании Аладдин - производителем ключей eToken.

А проблема состоит в том, что если веб-приложение работает в пуле под пользователем LocalService, то при получении штампа времени происходит подвисание cadescom на 30-40 секунд. Что для нашего приложения совершенно неприемлемо. Тем более, что при запуске Windows-проложения на том же сервере вся подпись документа занимает около 1 секунды. И если веб-приложение работает в пуле под локальным пользователем и закрытые ключи сертификатов хранятся в реестре, то тоже все происходит быстро.

Можете ли вы помочь в данном вопросе?

Приложил логи для веб-приложения с 30-секундной задержкой (CryptoPro_CADES_Timeout30sec_21080104.log) и для Windows-проложения, где все происходит быстро (CryptoPro_CADES_OK_21080148.log).

Конфигурация сервера:
Windows Server 2008 R2 SP1 64-bit
Microsoft .NET Framework 4.0
КриптоПро 3.6 R4 (Версия 3.6.7777)
КриптоПро .NET (Версия 1.0.5320.0)
CADESCOM (Версия 1.05.1629)

Отредактировано пользователем 21 августа 2014 г. 10:37:42(UTC)  | Причина: Не указана

Вложение(я):
CryptoPro_CADES_Timeout30sec_21080104.log (122kb) загружен 2 раз(а).
CryptoPro_CADES_OK_21080148.log (109kb) загружен 1 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Новожилова Елена  
#43 Оставлено : 21 августа 2014 г. 13:30:39(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Могу подсказать только общее направление - длительные задержки при попытке получить адрес прокси сервера из-под учетной записи LocalService.
Можно отключить автоматическое определение параметров прокси для учетной записи LocalService.

Как-то мне попадался способ это сделать (вроде просто поправить ключ в реестре), в деталях уже не вспомню, но гугл точно знает :-)
Offline avorobev  
#44 Оставлено : 21 августа 2014 г. 15:57:31(UTC)
avorobev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 109

Спасибо! Будем думать в этом направлении. :)
Offline avorobev  
#45 Оставлено : 29 сентября 2014 г. 21:55:34(UTC)
avorobev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 109

Добрый день!

Я опять с просьбой помочь. На нашем сервере при попытке получить штамп времени падает следующая ошибка

Цитата:

System.Runtime.InteropServices.COMException
Message=The proxy auto-configuration script could not be downloaded
Source=CAdESCOM.CadesSignedData.1
ErrorCode=-2147012729
StackTrace:
at CAdESCOM.CadesSignedDataClass.EnhanceCades(CADESCOM_CADES_TYPE CadesType, String TSAAddress, CAPICOM_ENCODING_TYPE EncodingType)


Windows Server 2008 R2 SP1 64-bit
Microsoft .NET Framework 4.0
КриптоПро CSP 3.6 R2
КриптоПро .NET (Версия 1.0.5320.0)
CADESCOM (Версия 1.05.1629)

К сожалению, в данном случае собрать логи будет очень затруднительно. Может быть так можно понять, в чем причина такой ошибки, по коду и сообщению?

Отредактировано пользователем 29 сентября 2014 г. 22:00:01(UTC)  | Причина: Не указана

Offline Новожилова Елена  
#46 Оставлено : 30 сентября 2014 г. 13:10:24(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
У вас в сети присутствует прокси-сервер? Если да - проверьте, что адрес указан правильно. И отключите автоопределение прокси.
Если автоопределение прокси вам по какой-то причине нужно, то проверяйте настройки сети.
Offline avorobev  
#47 Оставлено : 30 сентября 2014 г. 13:20:10(UTC)
avorobev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.04.2012(UTC)
Сообщений: 109

Спасибо. Проверим.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
5 Страницы«<345
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.