Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline chemtech  
#11 Оставлено : 15 апреля 2016 г. 13:51:33(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Видеозапись
https://cloud.mail.ru/public/9GWM/deksCTaeh
3.9 c Etoken PKI Client в оснаске CSP контейнеры видит, но нужно нажать на окно
3.9 без Etoken PKI Client в оснаске CSP контейнеры не видит.
Offline Агафьин Сергей  
#12 Оставлено : 15 апреля 2016 г. 13:52:03(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: chemtech Перейти к цитате

Удалил 3.9. Установил последний 4.0 c сайта.

4.0 в оснаске CSP контейнеры видит, при отзыве сертификата контейнер не видит.

UAC везде был включен.



Поставил CSP 3.6.7777 в KC2, нашел еТокен (не идентичный, но тоже старый с 32К памяти), поставил PKI Client. Всё работает в совершенно различных тестах.

Есть одна гипотеза. В течение очень долгого времени у еТокенов существовала серьезная проблема совместимости с драйверами USB VMware.
Есть ли у вас возможность проверить работоспособность через, например, VirtualBox или на физической машине?
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline chemtech  
#13 Оставлено : 15 апреля 2016 г. 13:54:27(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
У заказчика все сервера УЦ на HP Proliant G9 - проблемы те же.
Да и нужно обязательно перезагрузится перед проверкой. После первого обращения может произойти кэширование.
С VirtualBox попробую проверить.

Как определить старый eToken? Как найти eToken, с которым не будет проблем?

Отредактировано пользователем 15 апреля 2016 г. 13:58:01(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#14 Оставлено : 15 апреля 2016 г. 14:14:06(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: chemtech Перейти к цитате
Как определить старый eToken? Как найти eToken, с которым не будет проблем?

Вообще говоря, проблем не должно быть с токенами, которые работают без драйверов, то есть любыми CCID-совместимыми устройства (в Аладдина это Java-токены).

P.S. Для теста с VirtualBox нужно будет удалить (не устанавливать) все продукты VMware, чтобы драйвер не мешался.

Отредактировано пользователем 15 апреля 2016 г. 14:14:49(UTC)  | Причина: Не указана

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline chemtech  
#15 Оставлено : 18 апреля 2016 г. 12:26:34(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Видеозапись:
https://cloud.mail.ru/public/KhLY/xzbn1KHR5
https://cloud.mail.ru/public/DkU2/rZc8QDiPA

Протестировал CSP, ЦР на реальном железе.
В первом видео видно что контейнеров CSP не видит, хотя Etoken PKI Client стоит.
На втором видео CSP требует нажать на окно, чтобы через 1 секунду закрыться.
К сожалению, UVScreenCamera не записывает всплывающее окно.
Что может быть?


У КриптоПро есть hardware compatibility list ?

Отредактировано пользователем 18 апреля 2016 г. 12:47:49(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#16 Оставлено : 18 апреля 2016 г. 15:17:02(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: chemtech Перейти к цитате
Добрый день!
Видеозапись:
https://cloud.mail.ru/public/KhLY/xzbn1KHR5
https://cloud.mail.ru/public/DkU2/rZc8QDiPA

Протестировал CSP, ЦР на реальном железе.
В первом видео видно что контейнеров CSP не видит, хотя Etoken PKI Client стоит.
На втором видео CSP требует нажать на окно, чтобы через 1 секунду закрыться.
К сожалению, UVScreenCamera не записывает всплывающее окно.
Что может быть?
У КриптоПро есть hardware compatibility list ?

Небольшое уточнение: на машине стоит Windows Server 2008 или R2, как и указано в первом сообщении?

Я правильно понял, что в перечислении контейнеров через оснастку контейнер не видно, но если пробовать открыть контейнер другими средствами (чтобы появилось окно выбора носителя), то после перехода на экран обнаружения интерактивных служб все хорошо?

Под "hardware compatibility list" вы подразумеваете список токенов, с которыми совместим наш провайдер? К сожалению, его очень сложно составить, поскольку абсолютно идентичные носители могут иметь разную прошивку, в одной версии которой совместимости нет, а в другой - идеальная. Перечень "серий" носителей приведен в Формуляре. Для более точного определения можно воспользоваться значением ATR (если оно зарегистрировано в провайдере, то токен совместим).

Ваш токен зарегистрирован в провайдере под названием eToken_PRO_M420b. Пока что я не смог найти полностью идентичный (только близкий). Если в течение дня не будет успеха, сообщу в компанию Аладдин, чтобы проверили.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline chemtech  
#17 Оставлено : 18 апреля 2016 г. 15:38:48(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
2008R2
Цитата:
Я правильно понял, что в перечислении контейнеров через оснастку контейнер не видно, но если пробовать открыть контейнер другими средствами (чтобы появилось окно выбора носителя), то после перехода на экран обнаружения интерактивных служб все хорошо?

Не пойму ваш текст. через оснастку это в CSP или всплывающее окно интерактивных служб?

Может начать составлять список токенов, с которыми совместим наш провайдер с указанием прошивок, ревизий и т.д. Сделать опрос, сделать тесты - форумчане думаю помогут составит. Это и вам плюс будет.
Offline Агафьин Сергей  
#18 Оставлено : 18 апреля 2016 г. 17:53:40(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: chemtech Перейти к цитате
2008R2
Не пойму ваш текст. через оснастку это в CSP или всплывающее окно интерактивных служб?
Может начать составлять список токенов, с которыми совместим наш провайдер с указанием прошивок, ревизий и т.д. Сделать опрос, сделать тесты - форумчане думаю помогут составит. Это и вам плюс будет.


Через оснастку - это через Панель управления.

Как я уже писал, это крайне сложная задача по многим причинам. Да и "совместимость" очень широкое понятие. Ваша проблема достаточно уникальная, так что для описания перечня достаточно будет сказать "все карточки, производители которых заявляют поддержку, но 420b может иметь проблемы в КС2 (и то пока не факт, что дело в нем)".

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline chemtech  
#19 Оставлено : 20 апреля 2016 г. 8:15:40(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Взял на тестирование ruToken.
Пытаюсь скопировать данные с eToken на ruToken.
Выдает Некорректный тип носителя или носитель не отформатирован
Видеозапись
https://cloud.mail.ru/public/Huux/xdX67XCBS
Offline Максим Коллегин  
#20 Оставлено : 20 апреля 2016 г. 9:44:04(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
А что за Рутокен?
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.