Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Denis19821303  
#1 Оставлено : 25 декабря 2014 г. 9:16:44(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
Здравствуйте, подскажите пож. Я развернул центр сертификации на сервер 2012 р2, всю процедуру проделал плоть до выдачи сертификата. Но теперь при входе выдает 'Вход в систему не возможен. Нельзя использовать смарт-карту для входа в систему и тд', корневой серт установлен все в порядке, подскажите куда копать дальше?
Offline Molostvov  
#2 Оставлено : 25 декабря 2014 г. 10:07:54(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день.
Так понимаю, вы используете КриптоПро Winlogon для аутентификации по смарт-картам в домен? Все выполнили по инструкции?
Опишите подробнее свои шаги..
Offline Denis19821303  
#3 Оставлено : 25 декабря 2014 г. 10:24:34(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
Я развернул центр сертификации на сервере, установил криптопро на сервер и клиентскую машину(все в домене),через вэб на клиентской машине выдал сертификат пользователю,и теперь при входе выходит такое сообщение
Offline Molostvov  
#4 Оставлено : 25 декабря 2014 г. 10:28:00(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Выполните на КД certutil -dcinfo verify и пришлите вывод команды.
В клиентском сертификате есть UPN в расширении SAN? В EKU есть проверка подлинности клиента, вход по смарт-карте?

Отредактировано пользователем 25 декабря 2014 г. 10:32:39(UTC)  | Причина: Не указана

Offline Denis19821303  
#5 Оставлено : 25 декабря 2014 г. 10:59:12(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
Напишите пожалуйста без сокращений, в серте я поставил идентификатор вход по смарткарте. А как посмотреть"В клиентском сертификате есть UPN в расширении SAN? В EKU есть проверка подлинности клиента, вход по смарт-карте?" До этого я установил по шаблонам серты фгент выдачи и тд все по инструкции
Offline Denis19821303  
#6 Оставлено : 25 декабря 2014 г. 11:01:06(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
КД это контроллер домена?
Offline Molostvov  
#7 Оставлено : 25 декабря 2014 г. 11:09:54(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Да.
Offline Denis19821303  
#8 Оставлено : 25 декабря 2014 г. 11:41:56(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
Я проверю и Вам отпишусь,а как проверить EKU и другие вещи?
Offline Molostvov  
#9 Оставлено : 25 декабря 2014 г. 11:43:39(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Можете прислать вывод команды certutil "путь к клиентскому сертификату".
Аналогично, не помешает и для сертификата КД
Либо прислать сертификаты.

Отредактировано пользователем 25 декабря 2014 г. 11:51:56(UTC)  | Причина: Не указана

Offline Denis19821303  
#10 Оставлено : 25 декабря 2014 г. 11:54:26(UTC)
Denis19821303

Статус: Участник

Группы: Участники
Зарегистрирован: 25.12.2014(UTC)
Сообщений: 19
Российская Федерация
Откуда: Югорск

Сказал(а) «Спасибо»: 1 раз
Я Вам все пришлю и серты и ответ
Вложение(я):
cert.jpg (263kb) загружен 9 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.