Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline CCVI  
#1 Оставлено : 29 марта 2018 г. 17:36:03(UTC)
CCVI

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.03.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Добрый день,

Возникает необычная ошибка при подписание в ЭБ: бюджетное планирование, поисковик мне не помог. Проблема начинается после переподключения рутокена, войти на сайт бюджетного планирования по сертификату удаётся, но при проверке подписи или попытке подписать документ выдаёт ошибку "Алгоритм подписи сертификата должен соответствовать ГОСТ Р 34.11/34.10-2001 или ГОСТ Р 34.11-2012/34.10-2012". Помогает переустановка сертификата в хранилище "Личное" текущего пользователя, но только до следующего извлечения носителя.

С чужой подсказки нашел следующее решение - в КриптоПро CSP на вкладке "Безопасность" в разделе "Режим работы CSP" отметить пункт "Использовать службу хранения ключей", вместо выбора по умолчанию "Хранить ключи в памяти приложений". Решение работает, но не хочется бросать все не разобравшись. Получается, что что-то не правильно срабатывает на уровне расширения или браузера, м.б. не может найти закрытый ключ?

Перед генерации нового закрытого ключа и получения нового сертификата у пользователя всё работало. Перед применением найденного решения, экспериментировал с версиями КриптоПро 3.9.8287 и 4.0.9842. В сертификате, на вкладке "Состав", в графе "Алгоритм подписи" указан нужный ГОСТ Р 34.11/34.10-2001. У корневого и промежуточного сертификата, аналогично. Проверка контейнера средствами КриптоПро проходит успешно. В событиях ОС ничего подозрительного не содержится. Проверял на физической машине другого пользователя, также настраивалась для работы с бюджетным планированием, ошибок не возникает.

Рабочее место пользователя - квази-тонкий клиент подключенный к виртуальной машине с Windows 7 SP 1 (х86), Citrix XenDesktop 7.6 pooled (non-persistent) desktop.

Из установленного ПО:
1. Драйвер ruToken спец. версия 2.100;
2. Криптопровайдер КриптоПро CSP 4.0.9842;
3. Микропрограмма позволяющая взаимодествовать драйверам ключей с криптопровайдером rtSup_CryptoPro.x86.v.2.43.00.0164 (не упоминается в инструкции по настройке рабочего места);
4. ЭЦП Browser Plug-in (cadesplugin) 2.0.13064.0 (не упоминается в инструкции по настройке рабочего места);
5. IE 11.

Можно ли настроить КриптоПро CSP на автоматическую установку сертификата в хранилище текущего пользователя?
Существует способ записать открытый ключ с ссылкой на закрытый ключ в хранилище локального компьютера? Я пробовал установить сертификат из файла пришедшего из ФК в локальное хранилище компьютера, но уже на этапе входа сертификат не появлялся в списке (эксперимент был до рабочего решения).

Есть ощущение, что со всеми новыми ключами из ФК будет аналогичная история. Пожалуйста помогите разобраться.

Offline CCVI  
#2 Оставлено : 17 апреля 2018 г. 17:42:22(UTC)
CCVI

Статус: Новичок

Группы: Участники
Зарегистрирован: 29.03.2018(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Апдейт.

Также, есть второй ключ, полученный примерно в то же время из УЦ ФК, условное решение с использованием службы хранения ключей не помогает. Без ЭЦП Browser Plug-in, при попытке подписать документ, выводится сообщение "Не удалось получить список сертификатов: Невозможно создание объекта сервером программирования объектов".

И что-то подозрительно пусто в ветке реестра HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\My, если я все правильно понимаю, то именно там должны содержаться разделы с сертификатами установленными в личное хранилище текущее пользователя.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.