Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Gri_V  
#1 Оставлено : 10 ноября 2009 г. 13:33:38(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

Привет!

нужно установить КриптоПро на терминальный сервер, физически до сервера доступа нет. Вопрос - по ключам, которые могут быть задействованы в этом случае. На вскидку, я могу использовать только папку на сетевом диске, например расположенную на homedrive пользователя. Первоначально ключ может быть сгенерен на дискету и скопирован в эту папку. Вопрос - как эту папку подсунуть Криптопро.
Диски, промапленные с помощью subst ... не работают. По документации, правда из ветки по 3.6, нашел:
http://www.cryptopro.ru/...LPSZ_CONTAINER_NAME.html
считыватель FAT12 - для дискет. Но есть также считыватель HDIMAGE, но файла для установки я не нахожу.

Есть ли подходящтй в данном случае считыватель? Считыватель Реестр мне не очень подходит.

Спасибо.
Offline Татьяна  
#2 Оставлено : 10 ноября 2009 г. 19:14:01(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
HDIMAGE предоставляется для ОС семейства Unix.

Для винды можно использовать:
-либо реестр сервера/дискету, флешку, воткнутые в сервер
-либо смарт-карты, воткнутые в клиентскую машину
Татьяна
ООО Крипто-Про
Offline Gri_V  
#3 Оставлено : 10 ноября 2009 г. 23:28:03(UTC)
Gri_V

Статус: Участник

Группы: Участники
Зарегистрирован: 10.11.2009(UTC)
Сообщений: 12

Татьяна, спасибо за ответ. Я предполагал, что HDIMAGE это для Unix. Предложенное не совсем подходит:
- сервер просто территориально далеко, реестр пользователя на сервере (у нас динамические) не достаточно надежен, да и сам сервер виртуальный;
- клиентская машина в нашем случае - тонкий клиент, не полноценный Виндоус компьютер. Правда, я полагаю, что ключь типа eToken, подключенный локально к клиентскому Вин РС, может быть доступен в терминальной сессии на сервере. Но с этим мне дольше разбираться.

На данный момент прорабатываю другую идею, через образ дискеты. Образ подсовываем как virtual drive A: и КриптоПро ключ видит. На мой взгляд вполне приемлемое решение.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.