Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline mmc  
#1 Оставлено : 2 июля 2009 г. 15:13:54(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

Используется:
криптопро 3,6,5355 кс1 х64
сбис (электронная отчетность) серверный 2,2,199
win2003standard sp2 х64 терминальный сервер

Происходит вот что:
1. Примерно раз в 2 месяца (причину установить не удалось) сбис говорит, что сертификаты для юрлиц не найдены. При попытке добавить сертификаты из контейнера говорит, что RPC сервер недоступен.
Захожу в Панель управления - криптопро csp - сервис - просмотреть сертификаты в контейнере, выдает ошибку обращения к csp, сертификаты не показывает.
При этом флешка с сертификатами подключена, видна всем юзерам.
Эта проблема решается простой переустановкой криптопро (2 перезагрузки). А сервер терминальный, на нем кроме этих программ еще много чего, перезагрузки нежелательны.
2. При первой установке криптопро 3,6 х64 обнаружилось вот что: сертификаты в контейнере были видны только пользователям с правами локального админа (не на флешке а через криптопро или сбис). Сейчас, с последней версией, указанной выше, эта картина повторяется.
Решается так: надо пользователя ввести в локальные админы, зайти под ним, зайти в сбис, произвести любые операции с использованием ключей (они уже доступны), выйти из сбиса, выйти из системы, зайти под админом и вывести пользователя из локальных админов. Вот после такого шаманства пользователь видит ключи, не имея админских прав.

При использовании криптопро версии 2,0 х32 (винсервер тоже был х32) таких проблем не возникало.

В обоих случаях техподдержка сбиса кивает на криптопро.

Огромная просьба решить эти проблемы.

Offline Максим Коллегин  
#2 Оставлено : 2 июля 2009 г. 19:04:33(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,392
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
1. Похоже на подение службы cpcsp1 - достаточно ее запустить (можно установить действия при крахе) - что в event log?
2. Где находятся контейнеры?
Знания в базе знаний, поддержка в техподдержке
Offline mmc  
#3 Оставлено : 2 июля 2009 г. 19:48:01(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

1 - служба на момент отсутствия сертификатов работает, проверял. Перезапуск службы не помогает. В логах есть только про переустановку, других событий связанных с cpcsp, нет.
2 - контейнеры находятся на флешке с жестко заданной буквой (всегда одна и та же). Обычная флешка, 1гиг, без сбоев.
После установки криптопро я добавляю руками носитель с буквой флешки.
Offline Максим Коллегин  
#4 Оставлено : 2 июля 2009 г. 19:58:18(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,392
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 715 раз в 620 постах
Кстати у Вас довольно старая сборка CSP 3.6 - попробуйте обновить.
Служба хранения ключей используется или нет?
Знания в базе знаний, поддержка в техподдержке
Offline mmc  
#5 Оставлено : 6 июля 2009 г. 20:16:58(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

У нас куплена лицензия на 3.6 . Если ставить следующую - надо покупать новую лицензию? При переходе с 2,0 на 3,6 оказалось, что надо.

Служба хранения ключей используется. Всмысле, она включена при установке. Как именно она используется, я не знаю.

Отредактировано пользователем 6 июля 2009 г. 20:18:27(UTC)  | Причина: Не указана

Offline Alexkurd  
#6 Оставлено : 6 июля 2009 г. 20:55:20(UTC)
Alexkurd

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 117
Откуда: Ставрополь

Поблагодарили: 1 раз в 1 постах
mmc
лицензию новую покупать не надо, просто сборку 3.6 повыше
icq 318383
Инженер, Кордон
Offline mmc  
#7 Оставлено : 7 июля 2009 г. 14:16:49(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

На данный момент установлена версия 3.6.5371.
Как я понимаю - последняя.
Установлена в июне 2009 года.
Описываемая в начале потеря ключей была 01.07.2009.
Описываемая в начале потеря прав была 02.07.2009, после чего я начал писать сюда.
Offline mmc  
#8 Оставлено : 7 июля 2009 г. 15:30:16(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

КриптоПро опять потерял сертификаты, только что.
Ни одно юрлицо не может произвести обмен с налоговой.
После рабочего дня буду переставлять. 2 перезагрузки.

В логах про него ни слова.
Служба работает, перезапуск службы ничего не дал.



Offline mmc  
#9 Оставлено : 8 июля 2009 г. 15:47:25(UTC)
mmc

Статус: Участник

Группы: Участники
Зарегистрирован: 02.07.2009(UTC)
Сообщений: 15
Откуда: spb

до вчера стояло криптопро 3.6.5371 кс1 х64
вчера при переустановке поставил кс2 - посмотрим, сколько продержится эта версия.
кстати, чем отличается кс1 от кс2 ?
Offline x7dis  
#10 Оставлено : 9 июля 2009 г. 14:21:24(UTC)
x7dis

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.01.2009(UTC)
Сообщений: 4

mmc написал:
до вчера стояло криптопро 3.6.5371 кс1 х64
вчера при переустановке поставил кс2 - посмотрим, сколько продержится эта версия.
кстати, чем отличается кс1 от кс2 ?

Ответ дан в этой теме http://www.cryptopro.ru/....aspx?g=posts&t=1373
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.