Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Влад Степанов  
#1 Оставлено : 19 октября 2009 г. 16:12:09(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

Здравствуйте! Цитирую клиента: "Вот последовательность:
- включение компьютера;
- заходим в систему, вставляем дискету, выбираем пользователя, вводим пароль на ключ, подписываем документы, ..., вынимаем дискету, закрываем эксплорер;
- CAD - смотрим что процессов iexplorer нет [клиент подтвержил скриншотом];
- запускаем эксплорер, идем в систему, выбираем пользователя, продолжаем нормально работать. При этом ключевой дискеты в приводе нет, пароль не запрашивался."

И так дискета/пароль не запрашиваются, пока не перегрузят компьютер, их это не устраивает, т.к. к машине может подойти кто-то еще. Что можно посоветовать клиенту?

Windows XP SP3.
IE 6 (видимо, потом обновили, т.к. прислали список плагинов: scriptproxy, JQSIEStartDetectorImpl Class - Sun, Java* - Sun, AcroIEHlprObj Class - Adobe, Windows Messenger - Disabled, Diagnose Connection Problems - Disabled).
CryptoPro 3.0, поставили SP3 - ситуация не исправилась; лицензия КриптоПро - обычная клиентская (не серверная! клиент подтвержил скриншотом).
Offline Максим Коллегин  
#2 Оставлено : 19 октября 2009 г. 16:13:07(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
поставьте Crypto-Pro Winlogon (патч для TLS) или используйте CSP 3.6
Знания в базе знаний, поддержка в центре поддержки
Offline Влад Степанов  
#3 Оставлено : 10 ноября 2009 г. 22:15:04(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

WinLogon не помог.
Используется 3.0, лицензия у пользователя к ней.

Пользователь еще писал "Что интересно, указанная проблема наблюдается на 2-м и 5-м сертификате (по списку сверху). Достаточно один раз после перезагрузки поработать с одним из этих сертификатов, как ключ и пароль больше не требуются. Но что самое интересное, с сертификатом 3 такого не наблюдается."

Посоветовал удалить запомненные пароли (вдруг сохраненный пароль заставлят работать некое кэширование, ведь была раньше опция - кэшировать ключи).
Также при тестах после закрытия всех IE - для верности подождать 30 сек., т.к. IE8 кэширует, похоже, SSL-сессии еще несколько секунд после закрытия (если кэширует, то это сразу заметно - он не выводит окно выбора сертификата при входе).

Ничего не помогло. Вот ответ клиента:
"По кнопке Удалить запомненные пароли очищается ветка реестра
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\USERS\(SID_Пользователя_Windows)\KeyDevices\passwords
Это я и ранее пробовал. Секцию "passwords" вообще удаляли. И тем не менее, запускаю Эксплорер, захожу в систему, выбираю того же пользователя и без ключа и пароля могу работать.

Сегодня, покопавшись на форуме Крипто, выставил права для пользователя на указанную ветку в реестре только чтение (Полный доступ убрал). Заходил 2 раза с пользователем и компьютер дважжы обращался к дискете и запрашивал пароль. Я уже обрадовался, но запустил третий раз и опять пароль не запрашивается:(. По идее кэширует ИЭксплорер, но в нашем случае окно с выбором сертификата высвечивается каждый раз, но выбираешь пользователя с которым уже перед этим работал и система запускает без пароля.
После закрытия смотрю вышеуказанную ветку в реестре, ветка passwords девственно чиста."

Что еще можно посоветовать?

Отредактировано пользователем 10 ноября 2009 г. 22:18:23(UTC)  | Причина: Не указана

Offline Gri_V  
#4 Оставлено : 10 ноября 2009 г. 23:46:47(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

Влад, я присоединюсь к обсуждению, потому как клиент - это я. Сам хотел поднять эту проблему здесь.

Я реально не понимаю, как сохраняются пароли. Причем из 5-ти сертификатов, заведенных на компьютере, один сертификат работает как нужно. Прикольно - что это сертификат оператора, остальные, которые для подписей, вот так глючат. Можно понять озабоченность нашего финансового :)
Offline Максим Коллегин  
#5 Оставлено : 11 ноября 2009 г. 1:27:12(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Провайдер КС2?
Знания в базе знаний, поддержка в центре поддержки
Offline Gri_V  
#6 Оставлено : 11 ноября 2009 г. 12:01:38(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

Да, на той машине установлен KC2-3.0.3300.3
интересно, у меня на тестовой КС1 с теми же цифрами.

Offline Максим Коллегин  
#7 Оставлено : 11 ноября 2009 г. 12:11:32(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Поставьте КС1 - не будет кэшировать ключи.
Знания в базе знаний, поддержка в центре поддержки
Offline Gri_V  
#8 Оставлено : 12 ноября 2009 г. 13:49:51(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

Сегодня с утра убил КС2 и установил КС1. Постараюсь до конца недели получить результаты.
Offline Gri_V  
#9 Оставлено : 16 ноября 2009 г. 12:20:34(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

С КС1 работает как нужно, пароли запрашиваются.
Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.