Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline kaitwo  
#11 Оставлено : 6 октября 2015 г. 14:05:17(UTC)
kaitwo

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2015(UTC)
Сообщений: 22
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Сертификат (с https://www.cryptopro.ru/certsrv) установился в реестр (хранилище локального компьютера). Права на группы или пользователей успешно задаются.
А что касается моей ЭП - можно что-то сделать? Или же, если закрытый ключ заблокирован для экспорта, ничего не выйдет?
Offline Максим Коллегин  
#12 Оставлено : 6 октября 2015 г. 14:08:28(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 716 раз в 621 постах
Сервис в IIS работает с новым сертификатом?
Я пытаюсь понять, проблемы у Вас с сервисом или PCSC.
Знания в базе знаний, поддержка в техподдержке
Offline kaitwo  
#13 Оставлено : 6 октября 2015 г. 14:44:32(UTC)
kaitwo

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2015(UTC)
Сообщений: 22
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
При обмене данными с госзакупками ошибка осталась, но я объясняю это тем, что в личный кабинет на zakupki.gov.ru не добавлен сертификат с открытым ключом, т.к. на добавление сайт ругается:
"Данный сертификат не прошел проверку в ФГИС «Информационная система головного удостоверяющего центра», причина: Сертификат был выдан не аккредитованным УЦ/не доверенным УЦ".

Но, могу точно утверждать, что IIS теперь имеет доступ к закрытому ключу сертификата из реестра. Проверил это строкой
Код:
var key = myCert.PrivateKey;

Раньше на подобную проверку проект выдавал ошибку, теперь - нет.
Offline Максим Коллегин  
#14 Оставлено : 6 октября 2015 г. 15:08:48(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 716 раз в 621 постах
Приведите результат тестирования тестового и контейнера на rutoken S
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#15 Оставлено : 6 октября 2015 г. 15:08:49(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 716 раз в 621 постах
Приведите результат тестирования тестового и контейнера на rutoken S
Знания в базе знаний, поддержка в техподдержке
Offline kaitwo  
#16 Оставлено : 6 октября 2015 г. 15:25:14(UTC)
kaitwo

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2015(UTC)
Сообщений: 22
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Тестовый:

Код:
Проверка завершена успешно     	ошибок не обнаружено
Контейнер закрытого ключа      	компьютера
  имя                          	le-7e7b2806-a686-4c6f-887a-e3c90abca386
  уникальное имя               	REGISTRY\\le-7e7b2806-a686-4c6f-887a-e3c90abca386
  FQCN                         	\\.\REGISTRY\le-7e7b2806-a686-4c6f-887a-e3c90abca386
  проверка целостности контейнера 	успешно
Ключ обмена                    	доступен
  длина ключа                  	512 бит
  экспорт открытого ключа      	успешно
  вычисление открытого ключа   	успешно
  импорт открытого ключа       	успешно
  подпись                      	успешно
  проверка                     	успешно
  создание ключа обмена        	успешно
  экспорт ключа                	разрешен
  алгоритм                     	ГОСТ Р 34.10-2001 DH
                               	ГОСТ Р 34.10-2001, параметры обмена по умолчанию
                               	ГОСТ Р 34.11-94, параметры по умолчанию
                               	ГОСТ 28147-89, параметры по умолчанию
  сертификат в контейнере      	соответствует закрытому ключу
  сертификат в хранилище       	My
                               	  CN=Test
                               	      REGISTRY\\le-7e7b2806-a686-4c6f-887a-e3c90abca386; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider#75; dwFlags: 0x00000020; dwKeySpec: AT_KEYEXCHANGE#1
  имя сертификата              	Test
  субъект                      	CN=Test
  поставщик                    	E=support@cryptopro.ru, C=RU, L=Moscow, O=CRYPTO-PRO LLC, CN=CRYPTO-PRO Test Center 2
  действителен с               	6 октября 2015 г. 13:48:54
  действителен по              	6 января 2016 г. 13:58:54
  серийный номер               	1200 08ED ABEB 08BB 3182 1051 7500 0000 08ED AB
Срок действия закрытого ключа  	4 января 2017 г. 19:56:12
Использование ключа обмена     	разрешено до окончания срока действия закрытого ключа.
Ключ подписи                   	отсутствует
  загрузка ключей              	успешно
Расширения контейнера          	
  некритическое                	Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
  действителен по              	4 января 2017 г. 19:56:12


Rutoken S:

Код:
Проверка завершена успешно     	ошибок не обнаружено
Контейнер закрытого ключа      	компьютера
  имя                          	le-a4c2ff86-b99c-42bb-9079-ff7fcb50f017
  уникальное имя               	SCARD\rutoken_3258710e\0A00\9B4C
  FQCN                         	\\.\Aktiv Co. ruToken 0\le-a4c2ff86-b99c-42bb-9079-ff7fcb50f017
  проверка целостности контейнера 	успешно
Ключ обмена                    	доступен
  длина ключа                  	512 бит
  экспорт открытого ключа      	успешно
  вычисление открытого ключа   	успешно
  импорт открытого ключа       	успешно
  подпись                      	успешно
  проверка                     	успешно
  создание ключа обмена        	успешно
  экспорт ключа                	запрещен
  алгоритм                     	ГОСТ Р 34.10-2001 DH
                               	ГОСТ Р 34.10-2001, параметры обмена по умолчанию
                               	ГОСТ Р 34.11-94, параметры по умолчанию
                               	ГОСТ 28147-89, параметры по умолчанию
  сертификат в контейнере      	соответствует закрытому ключу
  сертификат в хранилище       	My
                               	  I=00000, OID.1.2.840.113549.1.9.2="INN=771071874/KPP=77280100/OGRN=108774666825", ИНН=00771071874, СНИЛС=0254413041, ОГРН=108774666825, STREET=ул. Суворова дом 54 комн. 315, T=Генеральный директор, O="ООО ""РогаИКопыта""", L=Москва, S=77 г. Москва, C=RU, E=mail@inbox.ru, G=Иван Иванович, SN=Иванов, CN=Иванов Иван Иванович
                               	      SCARD\rutoken_3258710e\0A00\9B4C; Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider#75; dwFlags: 0x00000020; dwKeySpec: AT_KEYEXCHANGE#1
  имя сертификата              	Иванов Иван Иванович
  субъект                      	I=00000, OID.1.2.840.113549.1.9.2="INN=771071874/KPP=77280100/OGRN=108774666825", ИНН=00771071874, СНИЛС=0254413041, ОГРН=108774666825, STREET=ул. Суворова дом 54 комн. 315, T=Генеральный директор, O="ООО ""РогаИКопыта""", L=Москва, S=77 г. Москва, C=RU, E=mail@inbox.ru, G=Иван Иванович, SN=Иванов, CN=Иванов Иван Иванович
  поставщик                    	ОГРН=1127746036494, ИНН=007722766598, STREET=ул.Авиамоторная д.8А стр.5, C=RU, S=Москва, L=Москва, O="ЗАО ""Национальный удостоверяющий центр""", OU=Удостоверяющий центр, CN="ЗАО ""Национальный удостоверяющий центр"""
  действителен с               	15 мая 2015 г. 16:49:00
  действителен по              	15 мая 2016 г. 16:58:00
  серийный номер               	1A53 176C 0002 0000 ECAF
Срок действия закрытого ключа  	15 августа 2016 г. 16:49:00
Использование ключа обмена     	разрешено до окончания срока действия закрытого ключа.
Ключ подписи                   	отсутствует
  загрузка ключей              	успешно
Расширения контейнера          	
  некритическое                	Расширение контейнера КриптоПро CSP. Доверенные сертификаты обмена
  имя сертификата              	ЗАО "Национальный удостоверяющий центр"
  субъект                      	ОГРН=1127746036494, ИНН=007722766598, STREET=ул.Авиамоторная д.8А стр.5, C=RU, S=Москва, L=Москва, O="ЗАО ""Национальный удостоверяющий центр""", OU=Удостоверяющий центр, CN="ЗАО ""Национальный удостоверяющий центр"""
  поставщик                    	ОГРН=1127746036494, ИНН=007722766598, STREET=ул.Авиамоторная д.8А стр.5, C=RU, S=Москва, L=Москва, O="ЗАО ""Национальный удостоверяющий центр""", OU=Удостоверяющий центр, CN="ЗАО ""Национальный удостоверяющий центр"""
  действителен с               	27 июня 2014 г. 16:02:43
  действителен по              	26 июня 2017 г. 16:11:17
  серийный номер               	6AA4 BC81 1618 1085 4D39 77FE AE51 7050


Личная информация владельца Rutoken S изменена.
Offline Максим Коллегин  
#17 Оставлено : 6 октября 2015 г. 16:31:10(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 716 раз в 621 постах
Вроде все нормально.
А пин-код сохранен? Что в event log?
Знания в базе знаний, поддержка в техподдержке
Offline kaitwo  
#18 Оставлено : 6 октября 2015 г. 17:29:26(UTC)
kaitwo

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2015(UTC)
Сообщений: 22
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: maxdm Перейти к цитате
Вроде все нормально.
А пин-код сохранен? Что в event log?

Вы сейчас имеете в виду обмен данными при использовании тестового сертификата? Пин-код сохранен, в event log вообще пусто, никаких ошибок.

Offline Максим Коллегин  
#19 Оставлено : 6 октября 2015 г. 22:26:58(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 716 раз в 621 постах
При использовании rutoken. Должна быть ошибка от ssp
Знания в базе знаний, поддержка в техподдержке
Offline kaitwo  
#20 Оставлено : 7 октября 2015 г. 9:40:16(UTC)
kaitwo

Статус: Участник

Группы: Участники
Зарегистрирован: 13.07.2015(UTC)
Сообщений: 22
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Ошибки от cpsspap:
КриптоПро TLS. Ошибка %2 при обращении к CSP: %1
КриптоПро TLS. Ошибка 0x8009001f при обращении к CSP: Неправильный параметр набора ключей.
КриптоПро TLS. Ошибка %2 при обращении к CSP: %1
КриптоПро TLS. Ошибка 0x8009001f при обращении к CSP: Неправильный параметр набора ключей.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
5 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.