Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline starliner  
#1 Оставлено : 29 сентября 2014 г. 15:24:57(UTC)
starliner

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.09.2014(UTC)
Сообщений: 3
Российская Федерация

На Windows Server 2008 R2 Enterprise SP1 с ролью MSTS устанавливаю Крипто-ПРО CSP

При попытке проверить контейнер закрытого ключа, в момент нажатия кнопки "обзор" выдает сообщение "Ошибка обращения к указанному CSP"
При попытке импортировать сертификат и сопоставить его с закрытым ключом то же самое.
Никакие параметры во вкладке CSP "Безопасность" неактивны, напр. нет возможности выбрать "Хранить ключи в памяти приложения"
При импорте сертификата (напр. корневого TaxCom в "Доверенные корневые центры") или любого другого в любой раздел в свойствах сертификата на вкладке "Путь сертификации" видим "Сертификат содержит недействительную цифровую подпись"
На вкладке "Общие" - "При проверке отношений доверия произошла системная ошибка"

Версии крипто-про перепробованы все между 4.0 и 3.6 (3.6 R2, R3, R4, 3.9) после каждого удаления предыдущей версии запускалась утилита очистки и сервер трижды перезагружался. При установке никогда не было сообщений об ошибках.
Интерфейс крипто про запускался и от локального админа,и от доменного, и всегда с "запустить от имени администратора".
Из гипотез найденных по тексту ошибки в гугле были проверены:
1). Не запущена служба - проверил, всегда запускается
2). Вирусы - стоит NOD32 лицензионный с последними обновлениями
3). Мешает антивирус - так же пробовал все вышеперечисленные версии с удалением антивируса.
4). Нет прав на запись в реестр - есть, ветка HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\Defaults\Provider\Crypto-Pro GOST R 34.10-2001 KC1 CSP появляется после установки, и исчезает после удаления и запуска утилиты очистки.

Подозреваю, что проблема может быть в ОС, но не могу даже предположить, куда копать. В системных логах ничего значимого на мой взгляд нет.
До переустановки Windows Крипто про на этом же железе и на этой же версии Win работал.
Offline GraviCapa  
#2 Оставлено : 29 сентября 2014 г. 15:41:14(UTC)
GraviCapa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2011(UTC)
Сообщений: 36
Откуда: Ярославль

знакомая ситуация. проблема все таки в вирусах. попробуйте другие антивирусы. мне помогла проверка Касперским.
Offline starliner  
#3 Оставлено : 29 сентября 2014 г. 17:03:00(UTC)
starliner

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.09.2014(UTC)
Сообщений: 3
Российская Федерация

AVZ и CureIT ничего не нашли.

Через ProcessExplorer ничего странного не видно, проверка процессов через VirusTotal ничего не дала, сейчас еще gmer попробую.
gmer ничего не видит, сканирование открытых портов тоже ничего не дало, был внешний коннект от плохого сервера, но это банальный брутфорс RDP, забанил его.
Так что это НЕ вирус или руткит

Отредактировано пользователем 29 сентября 2014 г. 18:05:18(UTC)  | Причина: Не указана

Offline starliner  
#4 Оставлено : 30 сентября 2014 г. 12:41:38(UTC)
starliner

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.09.2014(UTC)
Сообщений: 3
Российская Федерация

Удалось добится правильной установки только для версии 3.9 КС2, (ее я взял с сайта в наборе msi пакетов для автоустановки) КС1 упорно не устанавливается. Теперь проблема в другом: пытаюсь с ПК пользователя, где установлен CSP 3.9 КС1 перенести сертификат на сервер.
Экспорт в *.pfx проходит успешно
А при попытке импорта этого *.pfx на сервере получаю сообщение


Мастер импорта сертификатов

Произошла внутренняя ошибка. Либо профиль пользователя недоступен, либо для импорта закрытого ключа требуется поставщик криптографии, который не установлен.



Это из-за разницы между КС1 и КС2 или еще почему-то?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.