Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline rozhkov  
#11 Оставлено : 27 декабря 2011 г. 15:03:08(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

В документации "ЖТЯИ.00050-02 90 02-01. Руководство администратора безопасности. Windows" на КриптоПро CSP "Приложение 3. Управление протоколированием" написано как включить логирование криптопровайдера, включите его, перезагрузите на всякий случай компьютер, и попробуйте еще раз скопировать. Что появится в журналах?

Отредактировано пользователем 27 декабря 2011 г. 15:05:45(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#12 Оставлено : 27 декабря 2011 г. 15:08:35(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
какого размера файл header.key на флэшке?
Знания в базе знаний, поддержка в техподдержке
Offline Cherep  
#13 Оставлено : 27 декабря 2011 г. 17:05:55(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

maxdm написал:
какого размера файл header.key на флэшке?
Тестовая генерация на FLASH
--
На кривой крипте (000) 1277
На нормальной крипте (001) 1241

http://www.koshcheev.ru/wp-content/uploads/2011/12/testrcon.rar

Отредактировано пользователем 27 декабря 2011 г. 17:34:18(UTC)  | Причина: Не указана

Offline Cherep  
#14 Оставлено : 27 декабря 2011 г. 17:26:33(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

rozhkov написал:
В документации "ЖТЯИ.00050-02 90 02-01. Руководство администратора безопасности. Windows" на КриптоПро CSP "Приложение 3. Управление протоколированием" написано как включить логирование криптопровайдера, включите его, перезагрузите на всякий случай компьютер, и попробуйте еще раз скопировать. Что появится в журналах?
Приложение 3. Управление протоколированием

Для включения/отключения протоколирования для Windows 32[Windows 64] добавляется в реестр:
HKEY_LOCAL_MACHINE\SOFTWARE\[Wow6432Node]Crypto Pro\Cryptography\CurrentVersion\debug\

DWORD параметр cpcsp для определения уровня протокола
DWORD параметр cpcsp_fmt для определения формата протокола

Значением параметра уровнь протокола является битовая маска:
N_DB_ERROR = 1 # сообщения об ошибках
N_DB_LOG = 8 # сообщения о вызовах

Значением параметра формат протокола является битовая маска:
DBFMT_MODULE = 1 # выводить имя модуля
DBFMT_THREAD = 2 # выводить номер нитки
DBFMT_FUNC = 8 # выводить имя функции
DBFMT_TEXT = 0x10 # выводить само сообщение
DBFMT_HEX = 0x20 # выводить НЕХ дамп
DBFMT_ERR = 0x40 # выводить GetLastError

так? раздела debug не было вообще

UserPostedImage

Лог где должен появиться? Ребут машины нужен?

А так неплохо бы иметь пару reg-файлов для включения/выключения логов или галку в самой крипте

Отредактировано пользователем 27 декабря 2011 г. 17:31:44(UTC)  | Причина: Не указана

Offline Максим Коллегин  
#15 Оставлено : 27 декабря 2011 г. 17:59:43(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
Cherep, большая просьба изменить терминологию. Версия CSP 3.6 R2 6497 сертифицирована ФСБ и работает без проблем у десятков тысяч наших клиентов. Как я понимаю, возникла проблема с конкретным рутокеном с конкретным ключом на конкретной машине - давайте с ней и разбираться.
Для того, чтобы контейнер мог экспортироваться, нужно создать его экспортируемым. ("ключ не может быть использован в указанном состоянии" - это именно эта ошибка)
Знания в базе знаний, поддержка в техподдержке
Offline Cherep  
#16 Оставлено : 27 декабря 2011 г. 18:39:45(UTC)
Cherep

Статус: Новичок

Группы: Участники
Зарегистрирован: 25.12.2011(UTC)
Сообщений: 8
Откуда: Череповец

Плохо читаем? Токены разные и ключи тоже!
На соседней машине на "олдовой" версии крипты с флешки на токены (включая те три) всё копируется тип-топ и без "задумчивости"...

Я никого ни в чём не обвиняю и ничего страшного в этом нет, просто дал инфо про эту конкретную версию и конкретную ситуацию... Она была установлена на 7 машинах клиента + 2 у нас (в тесте)... С ключами и токенами проблем вообще никаких, если не пытаться копировать на флешку или с флешки... Просто пришлось попсиховать у клиента чувствуя себя полным идиотом и обвиноватить его в кривых "виндовсах"... :)



Отредактировано пользователем 27 декабря 2011 г. 18:41:34(UTC)  | Причина: Не указана

Offline alex_st  
#17 Оставлено : 14 июня 2012 г. 8:24:23(UTC)
alex_st

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.06.2012(UTC)
Сообщений: 1
Откуда: Vladivostok

Производитель! есть решение?
Аналогичная проблема - не могу скопировать с дискеты на etoken, (в реест копируется) - 4 вида ключей etoken, три различные версии криптопро3.6 (включая последнюю), четыре версии операционки....
Из реестра, файла также не копируется.

Тут есть вариант решения - где взять версию 3.6.5402 (3.6.5355 КС1)
http://www.koshcheev.ru/...kopirovaniya-kontejnera/

Опыт эксплуатации этих штук в связке лет эдцать на кривые руки прошу не пенять.

Отредактировано пользователем 14 июня 2012 г. 8:53:02(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.