Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Скрипт запуска ocsputil неправильный параметр набора ключей
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Андрей * Автор: chemtech Код:wait30.vbs ждет 30 секунд
wait2.vbs ждет 2 секунды
ждет 40 секунд и нажимает y? Да. Справка: Добрый день! Запуск скрипта все равно выдает ошибку Код:Exception: 0x80004005 Непознанная ошибка
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 805 Откуда: Оттуда Сказал «Спасибо»: 4 раз Поблагодарили: 148 раз в 144 постах
|
Добрый день. С CSP 3.6R2, в режиме работы "службы хранения ключей" и ключами на смарт-картах стабильной работы Вы не добьетесь. Работать будет через раз. В более новых версиях CSP (3.6 R4 и новее) ситуация улучшилась, т.к. производители смарт-карт внесли изменения в свои модули поддержки для CSP. При всем этом, с CSP 3.6R2 можно избежать лишних ошибок с ключами на смарт-картах, если выключить кэширование ключей. По ошибке Exception: 0x80004005 Непознанная ошибка уточните, возникает при запуске ocsp или tsp? Если ocsp, то в каком режиме работы настроена служба? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
OCSP работает в режиме CRL. Попробуем проверить на CSP (3.6 R4) Отредактировано пользователем 26 января 2016 г. 17:37:33(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
С версией 3.6 R4 КС2 с сайте при включении сервера и не входе в систему та же самая ошибка: Код:неправильный параметр набора ключей
При интерактивном входе в систему службы с помощью скрипта запускаются.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 11.03.2013(UTC) Сообщений: 805 Откуда: Оттуда Сказал «Спасибо»: 4 раз Поблагодарили: 148 раз в 144 постах
|
Добрый день. Объясните, пожалуйста, подробно - в каком сценарии планируется работать с ключами при запуске службы? Оператор/администратор не участвует в старте службы и не находится рядом с сервером? Ключ все время находится в подключенном к серверу состоянии на токене? В отношении безопасности - не понятен смысл "вставленного" без присмотра в сервер токена. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 01.11.2011(UTC) Сообщений: 174
Сказал(а) «Спасибо»: 11 раз Поблагодарили: 1 раз в 1 постах
|
Автор: eav Добрый день. Объясните, пожалуйста, подробно - в каком сценарии планируется работать с ключами при запуске службы? Оператор/администратор не участвует в старте службы и не находится рядом с сервером?
Да. А если сервер перезагрузился в 3 часа ночи, то вызывать Администратора? Автор: eav Добрый день. Ключ все время находится в подключенном к серверу состоянии на токене?
Да Автор: eav Добрый день. В отношении безопасности - не понятен смысл "вставленного" без присмотра в сервер токена.
Периметральная защита есть. Сервера под замком. Почему то при обращении ЦС и ЦР к eToken можно запомнить пароль, а тут почему то нельзя. Почему тут нельзя запомнить пароль?
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 28.12.2007(UTC) Сообщений: 350 Откуда: ООО "КРИПТО-ПРО"
Поблагодарили: 6 раз в 5 постах
|
Стало быть, задача в том, чтобы служба могла запускаться без участия человека. Значит, ключ должен быть доступен, пароль/ПИН - задан.
Есть простое решение - записать ключ в реестр. Плюсы - 1) старт службы не будет зависеть от дополнительных факторов, которые могут повлиять на работоспособность - порядка старта и готовности к работе служб и компонентов, нужных для общения с токеном. 2) исключена вероятность того, что ключ не доступен (как будет если токен не подключен к серверу) 3) ключ не может быть скопирован или украден (если нет нарушителя, имеющего доступ к серверу и знающему пароль администратора сервера или пользователя, под которым работает служба).
Минусы - Системный диск компьютера будет ключевым носителем. Или диски, если рэйд. Это для контролируемой зоны не проблема.
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Скрипт запуска ocsputil неправильный параметр набора ключей
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close