Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline avo61  
#11 Оставлено : 24 января 2023 г. 11:18:07(UTC)
avo61

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.06.2018(UTC)
Сообщений: 2
Откуда: 161

Цитата:
Автор: Levim Перейти к цитате
Автор: МинMin Перейти к цитате
Спасибо, большое! Удалил четыре ветки реестра, перезагрузил, сертификат стал действителен.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OIDEncodingType 1\CryptDllImportPublicKeyInfoEx2\1.2.643.7.1.1.1.1

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Cryptography\OIDEncodingType 1\CryptDllImportPublicKeyInfoEx2\1.2.643.7.1.1.1.1



Дай БГ тебе здоровья!
Перевели рабочее место с w7x32 на w10x64.
Поставлен КриптоПРО 4.0.9963. Полёт нормальный.
Поставлен Континент-АП 3.7.7.651 - все сертификаты отвалились, кроме выпущенных УФК(64)по ГОСТ2012.
Сносил с чисткой, переставлял ПО, сертификаты. Новые, старые.... Ничего. И только снес из реестра, перегрузился. И О ЧУДО!




Решение рабочее!, попался ПК на Win10 стакой же проблемой- недействительный сертификат минцифры. Установки в корневые решение не давало.
CryptDllImportPublicKeyInfoEx - не было, был CryptDllImportPublicKeyInfoEx2 - в нем те же разделы удалял (1.2.643.7.1.1.1.1)
Offline SafronovDS  
#12 Оставлено : 13 апреля 2024 г. 23:21:25(UTC)
SafronovDS

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2013(UTC)
Сообщений: 3

Такая же проблема корневые сертификаты минкомсвязь и минцифра - недействительны, russian trusted root ca - нормальный, устанавливаю через gpo в домене, чтобы браузеры на сайты не ругались, доп софта нет. Подскажите что делать?

Отредактировано пользователем 13 апреля 2024 г. 23:33:34(UTC)  | Причина: убрал картинку под спойлер

Offline Андрей *  
#13 Оставлено : 13 апреля 2024 г. 23:34:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,101
Мужчина
Российская Федерация

Сказал «Спасибо»: 529 раз
Поблагодарили: 2162 раз в 1687 постах
Автор: SafronovDS Перейти к цитате
Такая же проблема корневые сертификаты минкомсвязь и минцифра - недействительны, russian trusted root ca - нормальный, устанвливаю через gpo в домене, чтобы на сайты не ругалось, доп софта нет. Подскажите что делать?


Восстановление КриптоПро csp сделать, убрать лишний, что в реестре/ОС есть?

Тот, что действительный, у него rsa алгоритм.
Техническую поддержку оказываем тут
Наша база знаний
Offline SafronovDS  
#14 Оставлено : 13 апреля 2024 г. 23:41:53(UTC)
SafronovDS

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2013(UTC)
Сообщений: 3

Автор: Андрей * Перейти к цитате
Автор: SafronovDS Перейти к цитате
Такая же проблема корневые сертификаты минкомсвязь и минцифра - недействительны, russian trusted root ca - нормальный, устанвливаю через gpo в домене, чтобы на сайты не ругалось, доп софта нет. Подскажите что делать?


Восстановление КриптоПро csp сделать, убрать лишний, что в реестре/ОС есть?

Тот, что действительный, у него rsa алгоритм.


Лишних нет, софта нет, криптопро тоже нет. Идет установка на сервера и компьютеры для того, чтобы браузеры на сайты ведомств не ругались.
Скачивал сегодня с сайта https://roskazna.gov.ru/...e-sertifikaty/?year=2023

Отредактировано пользователем 13 апреля 2024 г. 23:45:13(UTC)  | Причина: добавил ссылку

Offline Андрей *  
#15 Оставлено : 14 апреля 2024 г. 0:42:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,101
Мужчина
Российская Федерация

Сказал «Спасибо»: 529 раз
Поблагодарили: 2162 раз в 1687 постах
Автор: SafronovDS Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: SafronovDS Перейти к цитате
Такая же проблема корневые сертификаты минкомсвязь и минцифра - недействительны, russian trusted root ca - нормальный, устанвливаю через gpo в домене, чтобы на сайты не ругалось, доп софта нет. Подскажите что делать?


Восстановление КриптоПро csp сделать, убрать лишний, что в реестре/ОС есть?

Тот, что действительный, у него rsa алгоритм.


Лишних нет, софта нет, криптопро тоже нет. Идет установка на сервера и компьютеры для того, чтобы браузеры на сайты ведомств не ругались.
Скачивал сегодня с сайта https://roskazna.gov.ru/...e-sertifikaty/?year=2023



Без криптопровайдера с гост тогда что ожидаете от ОС, которая ничего не знает про ГОСТ?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
nickm оставлено 14.04.2024(UTC)
Offline SafronovDS  
#16 Оставлено : 14 апреля 2024 г. 9:00:09(UTC)
SafronovDS

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2013(UTC)
Сообщений: 3

Автор: Андрей * Перейти к цитате
Автор: SafronovDS Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: SafronovDS Перейти к цитате
Такая же проблема корневые сертификаты минкомсвязь и минцифра - недействительны, russian trusted root ca - нормальный, устанвливаю через gpo в домене, чтобы на сайты не ругалось, доп софта нет. Подскажите что делать?


Восстановление КриптоПро csp сделать, убрать лишний, что в реестре/ОС есть?

Тот, что действительный, у него rsa алгоритм.


Лишних нет, софта нет, криптопро тоже нет. Идет установка на сервера и компьютеры для того, чтобы браузеры на сайты ведомств не ругались.
Скачивал сегодня с сайта https://roskazna.gov.ru/...e-sertifikaty/?year=2023



Без криптопровайдера с гост тогда что ожидаете от ОС, которая ничего не знает про ГОСТ?


Ожидал что после установки SSL сертификатов в хранилище серфинг по сайтам будет работать без страшных ошибок для пользователей. Это так не работает? Нужно всем криптопровайдера ставить?
Offline Андрей *  
#17 Оставлено : 14 апреля 2024 г. 9:39:01(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,101
Мужчина
Российская Федерация

Сказал «Спасибо»: 529 раз
Поблагодарили: 2162 раз в 1687 постах
Так установите rsa корневой и все.
Зачем Вам ГОСТ? Требуется посещать сайты с гост tls? Тогда ставьте КриптоПро csp.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.