Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline reg150  
#1 Оставлено : 30 октября 2014 г. 14:49:31(UTC)
reg150

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2014(UTC)
Сообщений: 12

Здравствуйте.
Исходные данные:
WinXP SP3
CryptoPRO 3.6
eToken Property
eTokenPRO 72k
IE 8
Google chrome

При работе с web порталом возникли следующие сложности, система при попытке считать носитель выдает стандартное окно:
screen1
Перед началом работы было проделано следующее:
- удалены запомненные пароли
- удалены корневые сертификаты
- удалены старые недействующие сертификаты
+ установлен новый личный сертификат с помощью кнопки "установить личный сертификат"
+ он 100% установлен в личные и действующий (все корневые и прочее стоит)
+ проверена лицензия криптоПРО все ОК

Несколько ситуаций:
1. Открываем сатй в IE 8 версиии, при работе с ЭП вылетает похожее окно как на рисунке выше, но считыватели появляются IKSF0 и IKSF1 и 3,5А.
В верхней части написано "Вставьте ключевой носитель etoken PRO32k его номер ********"
Почему-то в системе закреплено наименование носителя и оно никак не изменяется, я вставляю другой носитель (ранее к немуже были установлены сертификаты правильным образом)
В результате получаем, в системе установлен сертификат с нового носителя еТокенПРО 72к, сертификат действующи и т.д. А система запрашивает какой-то другой носитель с непонятной привязкой к чему.

2. Моделируем такую-же ситуацию, но открывает Google Chrome
Когда доходит до ЭП, появляется окно выше на рисунке.
Считыватели ISKF 0 IKSF1 отсутствуют в принципе! 3,5А высвечивается.
КриптоПРО ссылается уже на другой носитель, который также отличается от того который вставлен в систему.

Что пролбовали:
1. На одной из веток форума советовали удалить все данные из раздела папки Certificats (в Document and setting)
2. Также советовали удалить раздел реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\MY\Keys
Служба сертификатов не останавливалась правда (насколько это критично?)

Ни то не другое не помогло.
Что еще возможно сделать для решения проблемы ?


Offline Андрей Писарев  
#2 Оставлено : 30 октября 2014 г. 16:27:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Сертификат установлен в Личное с привязкой к контейнеру, который на USB-носителе (KINGSTON).

Вы его вставляете или другой носитель?
Техническую поддержку оказываем тут
Наша база знаний
Offline reg150  
#3 Оставлено : 30 октября 2014 г. 16:43:52(UTC)
reg150

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2014(UTC)
Сообщений: 12

Ранее был какой-то носител (Кингстон) с него что-то ставилось.

Сейчас установлен новый сертификат с НОВОГО носителя напрямую, как удалить старую привязку из системы или очистить кеш где все это запоминается.

Схематично:
носитель А - установлен сертификат А1

носитель Б - уставннолен сертификат Б1

Почему когда я вставляю носитель Б - система требует носитель А.

Отредактировано пользователем 30 октября 2014 г. 16:45:16(UTC)  | Причина: Не указана

Offline GraviCapa  
#4 Оставлено : 30 октября 2014 г. 17:25:46(UTC)
GraviCapa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2011(UTC)
Сообщений: 36
Откуда: Ярославль

что за web портал? SSL пробовали в IE чистить?
Offline n1ck  
#5 Оставлено : 31 октября 2014 г. 12:39:27(UTC)
n1ck

Статус: Участник

Группы: Участники
Зарегистрирован: 16.08.2012(UTC)
Сообщений: 26

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 2 постах
Удаление запомненных паролей как делали? Все галочки какие там есть ставили и Компьютера, и Пользователя?
Offline reg150  
#6 Оставлено : 5 ноября 2014 г. 10:46:23(UTC)
reg150

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2014(UTC)
Сообщений: 12

Web портал самый обычный, работает в локальной сети.

Удаление запомненных паролей было с отметкой "компьютера" при этом поле "пользователя" остается пассивным, и невозможно проставить.

Отредактировано пользователем 5 ноября 2014 г. 10:48:24(UTC)  | Причина: Не указана

Offline GraviCapa  
#7 Оставлено : 5 ноября 2014 г. 11:02:51(UTC)
GraviCapa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2011(UTC)
Сообщений: 36
Откуда: Ярославль

сколько серт-ов в личных? выбор сертификата перед ошибкой предоставляется?
Offline Андрей Писарев  
#8 Оставлено : 5 ноября 2014 г. 22:06:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: reg150 Перейти к цитате
Web портал самый обычный, работает в локальной сети.

Удаление запомненных паролей было с отметкой "компьютера" при этом поле "пользователя" остается пассивным, и невозможно проставить.


А что-то упустили из обсуждения - "вопрос":
Удалить информацию об использованных съемных носителях - пробовали?




Пользователь Андрей * прикрепил следующие файлы:
Разработка ПО-2014-11-05-23-02-18.png (15kb) загружен 22 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline n1ck  
#9 Оставлено : 6 ноября 2014 г. 12:22:00(UTC)
n1ck

Статус: Участник

Группы: Участники
Зарегистрирован: 16.08.2012(UTC)
Сообщений: 26

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 3 раз в 2 постах
Пару раз было так, что просто удаление информации об использованных съемных носителях не помогало, пока не тыкнули галочку и в поле "удаление запомненных паролей", может в какой-то версии Крипто-Про такая бага была, а может совпало так и совсем не это помогло, просто как вариант если ничего другое больше не помогает, из разрядов танцов с бубном)

А так да, нужно иметь в виду что может возникнуть ситуация когда запомненный системой пароль юзер не вспомнит и ключи придется перевыпускать.
Offline reg150  
#10 Оставлено : 6 ноября 2014 г. 14:49:26(UTC)
reg150

Статус: Участник

Группы: Участники
Зарегистрирован: 30.10.2014(UTC)
Сообщений: 12

Не помогло ничего пока.

Дополнительно инфо.
Windows XP
UserPostedImage

Установленные считыватели
UserPostedImage

После первичной попытки удалить пароли, эти поля всегда отображаются пассивно.
UserPostedImage

CSP 3/6 бессрочная лицензия
UserPostedImage

и прочие настройки CSP
UserPostedImage
UserPostedImage
UserPostedImage


Какие еще варианты есть? Особенно интересует с ручной чисткой ветви реестра, что именно удалять?

Отредактировано пользователем 6 ноября 2014 г. 14:54:09(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (4)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.