Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline andale  
#1 Оставлено : 24 января 2017 г. 19:17:44(UTC)
andale

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2017(UTC)
Сообщений: 8
Российская Федерация

Проблема следующая: сдох жесткий диск, после замены КриптоПро не видит токен JaCarta, или контейнер на нём (не совсем в этом разбираюсь)
Установил Единый клиент JaCarta 2.7.0, eToken PKI Client 5.1 SP1 и КриптоПро CSP 3.6
ОС Windows 7
В результате:
  • Единый клиент JaCarta 2.7.0 - видит и токен и информацию на нём

Informacija ob izdelii Edinyjj klient JaCarta.jpg (76kb) загружен 16 раз(а). Informacija ob kljuchakh i sertifikatakh Edinyjj klient JaCarta.jpg (105kb) загружен 29 раз(а).
  • eToken PKI Client 5.1 SP1 - видит токен

Informacija ob izdelii eToken PKI Client.jpg (95kb) загружен 25 раз(а).
  • КриптоПро CSP 3.6 - в управлении считывателями видит, а при просмотре ключевого контейнера не видит

Upravlenie schityvateljami.jpg (37kb) загружен 28 раз(а). Kljuchevye nositeli.jpg (49kb) загружен 23 раз(а). Vybor kljuchevogo kontejjnera KriptoPro eToken GOST CSP.jpg (29kb) загружен 20 раз(а).

Попробовал ещё установить КриптоПро eToken GOST CSP - результат тот же
Подскажите пожалуйста, в чем дело, и как быть.

Отредактировано пользователем 24 января 2017 г. 19:20:34(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#2 Оставлено : 25 января 2017 г. 13:15:29(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: andale Перейти к цитате
Проблема следующая: сдох жесткий диск, после замены КриптоПро не видит токен JaCarta, или контейнер на нём (не совсем в этом разбираюсь)
Установил Единый клиент JaCarta 2.7.0, eToken PKI Client 5.1 SP1 и КриптоПро CSP 3.6
ОС Windows 7


Добрый день.
Удалите JaCarta из списка считывателей, а вместо неё добавьте "все поддерживаемые считыватели смарт-карт".
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline andale  
#3 Оставлено : 25 января 2017 г. 17:15:26(UTC)
andale

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2017(UTC)
Сообщений: 8
Российская Федерация

Автор: Grey Перейти к цитате


Добрый день.
Удалите JaCarta из списка считывателей, а вместо неё добавьте "все поддерживаемые считыватели смарт-карт".


Изначально так и было. Это потом уже пытался конкретно указать носитель.
Offline Агафьин Сергей  
#4 Оставлено : 26 января 2017 г. 11:16:53(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: andale Перейти к цитате
Автор: Grey Перейти к цитате


Добрый день.
Удалите JaCarta из списка считывателей, а вместо неё добавьте "все поддерживаемые считыватели смарт-карт".


Изначально так и было. Это потом уже пытался конкретно указать носитель.


Пришлите, пожалуйста, результат выполнения следующих команд:
Код:
csptest -card -enum -v -v
csptest -enum -info -type PP_ENUMREADERS -flags 32 -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
csptest -keys -enum -verifyco -fqcn -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"


csptest - консольная утилита, расположенная в Program Files/Crypto Pro/CSP
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline andale  
#5 Оставлено : 26 января 2017 г. 16:05:56(UTC)
andale

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2017(UTC)
Сообщений: 8
Российская Федерация

Автор: Grey Перейти к цитате

Пришлите, пожалуйста, результат выполнения следующих команд:
Код:
csptest -card -enum -v -v
csptest -enum -info -type PP_ENUMREADERS -flags 32 -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
csptest -keys -enum -verifyco -fqcn -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"


csptest - консольная утилита, расположенная в Program Files/Crypto Pro/CSP


Вот результат:

c:\Program Files\Crypto Pro\CSP>csptest -card -enum -v -v
AKS ifdh 0
No card in the reader
No applet
AKS ifdh 1
No card in the reader
No applet
AKS VR 0
No card in the reader
No applet
Aktiv Co. ruToken 0
No card in the reader
No applet
Aktiv Co. ruToken 1
No card in the reader
No applet
Aktiv Co. ruToken 2
No card in the reader
No applet
ARDS JaCarta 0
Card present, ATR=3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
CSP-applet
Total: SYS: 0,016 sec USR: 0,000 sec UTC: 0,141 sec
[ErrorCode: 0x00000000]

c:\Program Files\Crypto Pro\CSP>csptest -enum -info -type PP_ENUMREADERS -flags 32 -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
An error occurred in running the program.
getcspparam.c:28:Can not get CSP param: AcquireContext failed.
Error number 0x8009001b (-2146893797).
Тип поставщика не соответствует зарегистрированному значению.

An error occurred in running the program.
enum.c:388:Error during CryptAcquireContext.

Error number 0x8009001b (-2146893797).
Тип поставщика не соответствует зарегистрированному значению.

Program is terminating.
[ErrorCode: 0x8009001b]

c:\Program Files\Crypto Pro\CSP>csptest -keys -enum -verifyco -fqcn -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
An error occurred in running the program.
getcspparam.c:28:Can not get CSP param: AcquireContext failed.
Error number 0x8009001b (-2146893797).
Тип поставщика не соответствует зарегистрированному значению.

An error occurred in running the program.
ctkey.c:971:AcquireContext("null")
Error number 0x8009001b (-2146893797).
Тип поставщика не соответствует зарегистрированному значению.

Total: SYS: 0,016 sec USR: 0,000 sec UTC: 0,031 sec
[ErrorCode: 0x8009001b]


Вот ещё попробовал через эту же утилиту КриптоПро eToken GOST CSP

C:\Program Files (x86)\Crypto Pro\GCSP>csptest -card -enum -v -v
AKS ifdh 0
No card in the reader
No applet
AKS ifdh 1
No card in the reader
No applet
AKS VR 0
No card in the reader
No applet
Aktiv Co. ruToken 0
No card in the reader
No applet
Aktiv Co. ruToken 1
No card in the reader
No applet
Aktiv Co. ruToken 2
No card in the reader
No applet
ARDS JaCarta 0
Card present, ATR=3B D5 18 00 81 31 FE 7D 80 73 C8 21 10 F4
CSP-applet
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,140 sec
[ErrorCode: 0x00000000]

C:\Program Files (x86)\Crypto Pro\GCSP>csptest -enum -info -type PP_ENUMREADERS -flags 32 -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
CSP (Type:75) v4.0.9006 KC1 Release Ver:4.0.9708 OS:Windows CPU:IA32 FastCode:RE
ADY:SSSE3,AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 7422656
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
Len Byte NickName/Name/Media
___________________________________
0x012a 0x90 REGISTRY
Реестр
NO_UNIQUE
0x012a 0x72 ARDS JaCarta 0
ARDS JaCarta 0
ETOKEN_JAVA_f050afac
0x012a 0x72 Aktiv Co. ruToken 2
Aktiv Co. ruToken 2
NO_MEDIA
0x012a 0x72 Aktiv Co. ruToken 1
Aktiv Co. ruToken 1
NO_MEDIA
0x012a 0x72 Aktiv Co. ruToken 0
Aktiv Co. ruToken 0
NO_MEDIA
0x012a 0x72 AKS VR 0
AKS VR 0
NO_MEDIA
0x012a 0x72 AKS ifdh 1
AKS ifdh 1
NO_MEDIA
0x012a 0x72 AKS ifdh 0
AKS ifdh 0
NO_MEDIA
0x012a 0x78 FAT12_I
Диск I
7867B519_Documents
Cycle exit when getting data. 9 items found. Level completed without problems.
Total: SYS: 0,187 sec USR: 0,312 sec UTC: 0,923 sec
[ErrorCode: 0x00000000]

C:\Program Files (x86)\Crypto Pro\GCSP>csptest -keys -enum -verifyco -fqcn -prov i "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider"
CSP (Type:75) v4.0.9006 KC1 Release Ver:4.0.9708 OS:Windows CPU:IA32 FastCode:RE
ADY:SSSE3,AVX.
AcquireContext: OK. HCRYPTPROV: 7291472
OK.
Total: SYS: 0,187 sec USR: 0,328 sec UTC: 1,637 sec
[ErrorCode: 0x00000000]

Отредактировано пользователем 26 января 2017 г. 16:16:47(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#6 Оставлено : 27 января 2017 г. 10:42:49(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Прошу прощения, в команды csptest добавьте, пожалуйста, ключик "-provtype 75".
Провайдер eToken GOST можно удалить - он может быть полезен для устройств eToken GOST и JaCarta GOST с ключами Ростелекома, а, судя по выводу csptest, у вас не эта ситуация.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline andale  
#7 Оставлено : 27 января 2017 г. 21:06:47(UTC)
andale

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2017(UTC)
Сообщений: 8
Российская Федерация

Автор: Grey Перейти к цитате
Прошу прощения, в команды csptest добавьте, пожалуйста, ключик "-provtype 75".
Провайдер eToken GOST можно удалить - он может быть полезен для устройств eToken GOST и JaCarta GOST с ключами Ростелекома, а, судя по выводу csptest, у вас не эта ситуация.



c:\Program Files\Crypto Pro\CSP>csptest -card -enum -v -v -provtype 75
csptest: unrecognized option `-provtype'
Total: SYS: 0,000 sec USR: 0,000 sec UTC: 0,000 sec
[ErrorCode: 0x00000001]

c:\Program Files\Crypto Pro\CSP>csptest -enum -info -type PP_ENUMREADERS -flags 32 -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider" -provtype 75
CSP (Type:75) v4.0.9006 KC1 Release Ver:4.0.9708 OS:Windows CPU:AMD64 FastCode:R
EADY:AVX.
CryptAcquireContext succeeded.HCRYPTPROV: 4453728
GetProvParam(...PP_ENUMREADERS...) until it returns false
Flags: 0x20
Len Byte NickName/Name/Media
___________________________________
0x012a 0x90 REGISTRY
Реестр
NO_UNIQUE
0x012a 0x72 ARDS JaCarta 0
ARDS JaCarta 0
ETOKEN_JAVA_f050afac
0x012a 0x72 Aktiv Co. ruToken 2
Aktiv Co. ruToken 2
NO_MEDIA
0x012a 0x72 Aktiv Co. ruToken 1
Aktiv Co. ruToken 1
NO_MEDIA
0x012a 0x72 Aktiv Co. ruToken 0
Aktiv Co. ruToken 0
NO_MEDIA
0x012a 0x72 AKS VR 0
AKS VR 0
NO_MEDIA
0x012a 0x72 AKS ifdh 1
AKS ifdh 1
NO_MEDIA
0x012a 0x72 AKS ifdh 0
AKS ifdh 0
NO_MEDIA
0x012a 0x78 FAT12_I
Диск I
7867B519_Documents
Cycle exit when getting data. 9 items found. Level completed without problems.
Total: SYS: 0,140 sec USR: 0,172 sec UTC: 0,593 sec
[ErrorCode: 0x00000000]

c:\Program Files\Crypto Pro\CSP>csptest -keys -enum -verifyco -fqcn -provi "Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider" -provtype 75
CSP (Type:75) v4.0.9006 KC1 Release Ver:4.0.9708 OS:Windows CPU:AMD64 FastCode:R
EADY:AVX.
AcquireContext: OK. HCRYPTPROV: 2391040
OK.
Total: SYS: 0,265 sec USR: 0,109 sec UTC: 1,591 sec
[ErrorCode: 0x00000000]
Offline Агафьин Сергей  
#8 Оставлено : 30 января 2017 г. 16:21:46(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
А вы уверены, что контейнер там должен быть? Судя по приведенным логам, токен корректно распознаётся провайдером, но он пустой.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline andale  
#9 Оставлено : 30 января 2017 г. 19:49:29(UTC)
andale

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.01.2017(UTC)
Сообщений: 8
Российская Федерация

Автор: Grey Перейти к цитате
А вы уверены, что контейнер там должен быть? Судя по приведенным логам, токен корректно распознаётся провайдером, но он пустой.


Не уверен, на этом месте работаю пол года, установку и настройку проводили до меня. С бывшим админом пока связаться не могу.
Импортировал файлы на ПК из Единого клиента JaCarta (см второй скриншот в первом сообщениии), один из них оказался личным сертификатом пользователя, второй - не смог определить.
Логически рассуждая прихожу к мысли, что и контейнер закрытого ключа должен быть тоже на этом токене. Или я не прав?

Отредактировано пользователем 30 января 2017 г. 19:51:11(UTC)  | Причина: Не указана

Offline Агафьин Сергей  
#10 Оставлено : 31 января 2017 г. 10:56:57(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: andale Перейти к цитате
Автор: Grey Перейти к цитате
А вы уверены, что контейнер там должен быть? Судя по приведенным логам, токен корректно распознаётся провайдером, но он пустой.


Не уверен, на этом месте работаю пол года, установку и настройку проводили до меня. С бывшим админом пока связаться не могу.
Импортировал файлы на ПК из Единого клиента JaCarta (см второй скриншот в первом сообщениии), один из них оказался личным сертификатом пользователя, второй - не смог определить.
Логически рассуждая прихожу к мысли, что и контейнер закрытого ключа должен быть тоже на этом токене. Или я не прав?


Вполне может быть. Только, насколько мне известно, через внешний клиент JaCarta не видны наши контейнеры. Более того, сертификаты к нашим ключам не хранятся в явном виде на карте. Так что, скорее всего, это либо контейнер другого прикладного ПО, либо мусорные файлы.

Чтобы убедиться, что карта рабочая, попробуйте выпустить сертификат и создать ключевой контейнер через наш тестовый УЦ. Открывать через Internet Explorer.

После генерации ключевой пары и установки сертификата вы сможете их увидеть через "Панель управления - КриптоПро CSP - Сервис - Протестировать контейнер". В принципе, можете затем посмотреть на набор файлов, видимый через клиент JaCarta, и убедиться, что, хотя была сгенерирована новая ключевая пара, дополнительных файлов и сертификатов в окне не появилось.

Отредактировано пользователем 31 января 2017 г. 10:57:48(UTC)  | Причина: Не указана

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.