Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ec  
#1 Оставлено : 25 февраля 2009 г. 20:08:30(UTC)
ec

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.02.2009(UTC)
Сообщений: 3

После обновления сертификата (в Цэрапроф, отсылали etoken, пришли etoken и дискета) возникли проблемы:

1) Не работает "просмотр сертификатов в контейнере":
1.1) нажали кнопки "далее" в окне выбора контейнера секретного ключа (выбрали etoken)
1.2) в появившемся окне ввели pin-кода контейнера
1.3) начинает появляться и исчезать (с интервалом в секунду) окно с заголовком "Крипто Про CSP" и текстом "Вставьте ключевой носитель". В окне две кнопки - "отмена" и "сведения". Если успеть нажать кнопку "сведения", то в секции "устройства" стоит "AKS ifdh 0"; секции "вставленный носитель" и "состояние" пусты. Синхронно с миганием окна мигает светодиод на etoken. При нажатии на "отмену" выходит окно с надписью "в контейнере SCARD\ETOKEN_PRO32_59548814\CC00\86F1 отсутствуют секретные ключи".

2) На присланой дискете кроме сертификата содержится "резервная копия контейнера секретного ключа" (определяется как контейнер). Сертификат в этот контейнер установить можно (корректно), но после этого при попытке "просмотра сертификатов в контейнере" получаем сообщение, что "В контейнере секретного ключа FAT12\...(имя контейнера) отсутствует сертификат открытого ключа шифрования". И следующее "В контейнере секретного ключа FAT12\...(то же имя) отсутствуют сертификаты"

3) Пытаемся установить личный сертификат на etoken. Получаем то же, что и в пункте первом: начинает появляться и исчезать (с интервалом в секунду) окно с заголовком "Крипто Про CSP" и текстом "Вставьте ключевой носитель". В окне две кнопки - "отмена" и "сведения". Если успеть нажать кнопку "сведения", то в секции "устройства" стоит "AKS ifdh 0"; секции "вставленный носитель" и "состояние" пусты. Синхронно с миганием окна мигает светодиод на etoken. При нажатии на "Отмену" видим сообщение "секретный ключ на указанном контейнере не соответствует открытому ключу в сертификате, выберите другой ключевой контейнер".

CryptoPro 2.0 (build 2097), на сборке 2104 проблема сохраняется. Драйвер eToken RTE 3.66
архив программ и драйверов из инструкции для 2.0

Как это побороть?

UPD 4) также при посещении сайта gmail.com из firefox стало периодически выскакивать сообщение "введите мастер-пароль для etoken".

Отредактировано пользователем 25 февраля 2009 г. 20:27:36(UTC)  | Причина: Не указана

Offline ec  
#2 Оставлено : 26 февраля 2009 г. 12:02:31(UTC)
ec

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.02.2009(UTC)
Сообщений: 3

Проблема разрешилась форматированием etoken, после чего стало возможным копирование на него резервной копии контейнера секретного ключа с дискеты. На нужных сайтах тестовая проверка подписи документов срабатывает успешно.

Но по-прежнему не могу просмотреть сертификаты в контейнере, будто их нет! Хотя при попытке установить сертификат в контейнер сообщается об уже имеющемся там совпадающем сертификате!

Просьба исправить этот баг.
Offline zhenya  
#3 Оставлено : 26 февраля 2009 г. 13:43:23(UTC)
zhenya

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 151
Откуда: Крипто-Про

Поблагодарили: 1 раз в 1 постах
Цитата:
Но по-прежнему не могу просмотреть сертификаты в контейнере, будто их нет!

Так бывает, в самом контейнере не обязательно должен быть сертификат. Для нормальной работы большинства приложений достаточно установить сертификат в хранилище "Личные" с привязкой к контейнеру.
Цитата:
Хотя при попытке установить сертификат в контейнер сообщается об уже имеющемся там совпадающем сертификате!

А как Вы его туда пытаетесь установить? В КриптоПро CSP нет штатных средств для установки сертификата в контейнер.
Offline ec  
#4 Оставлено : 26 февраля 2009 г. 17:42:09(UTC)
ec

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.02.2009(UTC)
Сообщений: 3

zhenya написал:

Так бывает, в самом контейнере не обязательно должен быть сертификат. Для нормальной работы большинства приложений достаточно установить сертификат в хранилище "Личные" с привязкой к контейнеру.


Не знал. Бывает )
Цитата:
А как Вы его туда пытаетесь установить? В КриптоПро CSP нет штатных средств для установки сертификата в контейнер.


Теперь разобрался. Имелась в виду установка сертификата в хранилище личные с привязкой к контейнеру.
Спасибо, в таком раскладе все работает правильно.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.