Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline saundefined  
#1 Оставлено : 30 сентября 2016 г. 9:48:26(UTC)
saundefined

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Добрый день,

В Планировщике настроил вызов программы cppdfutil.exe по расписанию

Код:
'C:\Program Files (x86)\Crypto Pro\PDF\cppdfutil.exe' --in-dir C:\Test\InDir --out-dir C:\Test\outDir --certificate C:\Test\cert.cer --pin 11111111


если я авторизован в компьютере - все подписывается успешно
если я не вошел в систему или подключился по RDP, то документы не подписываются

Возможно ли как то поправить это?

То есть.. не важно в каком состоянии компьютер (лишь бы включен был) - документы подписываются.

Например, сертификат вместе в приватным ключом экспортировать, использовать еще какой-нибудь параметр, другое программное средство?
Offline TatyanaMal  
#2 Оставлено : 3 октября 2016 г. 8:46:43(UTC)
TatyanaMal

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 08.11.2013(UTC)
Сообщений: 56
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 7 раз в 6 постах
Добрый день,

что значит, не подписываются? Возникает ошибка?
Offline saundefined  
#3 Оставлено : 3 октября 2016 г. 9:37:59(UTC)
saundefined

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.12.2014(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Добрый день,

Да, выводит ошибку, как я понял, что сертификат (и/или приватный ключ) не найден.

При подключении по RDP токен вставлен по прежнему в подключаемый компьютер, а не в подключающийся (и вроде логично, что сертификат не видится)

Что пытаюсь сделать: Удаленно документы, требующие подписания складываются в одну папку, по расписанию запускается программа, подписывает доки и складывает их в другую папку

Если компьютер в активном режиме (выполнен вход), то все работает идеально, но если кто-то подключился к нему по RDP, то на клиенте происходит разлогинивание и в этот момент документы перестают подписываться, потому что компьютер перестает видеть токен

С точки зрения безопасности, понятно, почему это работает так.. можно ли это обойти и подписывать документы независимо от состояния клиента

Будет ли работать задумка, если перенести сертификат вместе с ключом с токена на компьютер?
Offline Грибанов Антон  
#4 Оставлено : 3 октября 2016 г. 10:47:38(UTC)
Грибанов Антон

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах
Когда Вы подключаетесь по RDP, ключ должен быть вставлен в тот компьютер, с которого вы подключаетесь. Только в этом случае всё будет работать. Если в момент подключения, ключ вставлен в компьютер, к которому Вы подключаетесь, CSP не увидит данный ключ
Техническую поддержку оказываем тут
Наша база знаний
Offline Грибанов Антон  
#5 Оставлено : 3 октября 2016 г. 10:51:08(UTC)
Грибанов Антон

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах
Оптимальный вариант - перенос ключа в реестр
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Грибанов Антон за этот пост.
saundefined оставлено 03.10.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.