Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Inspirer  
#1 Оставлено : 24 сентября 2019 г. 11:24:25(UTC)
Inspirer

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: 116 Заинск

Поблагодарили: 3 раз в 1 постах
Здрасвствуйте. Скажу сразу, что я не сисадмин а эникейщик по-сути)
прочитал:
1) ID 11803
2) ID 2404
Всё то, что совпадало с CSP 4.0 я проделал.
Если запустить СБИС плагин от имени администратора, то он видит все ключи и подключается, но стоит его запустить от пользователя, то он выдаёт ошибку подключения, что нет прав доступа. Тех поддержка СБИСА говорит что это не их проблема, они мне помочь ничем не могут.
Проблема в том, что есть сторонний обработчик в 1С, и чтобы он работал, придётся запускать и 1С от администратора.
И самое интересное, что есть одна учётка на сервере, которая была настроена до меня, и в ней всё прекрасно работает - ничего от админа запускать не нужно. Теперь же такое мне нужно проделать и с другими учётными записями.

Спасибо на потраченное на меня время. Windows Server 2008 SP2.
Offline Андрей Писарев  
#2 Оставлено : 24 сентября 2019 г. 11:28:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Здравствуйте.

Контейнер и сертификат должны быть установлены под пользователем.
Выполняется условие?
Техническую поддержку оказываем тут
Наша база знаний
Offline Inspirer  
#3 Оставлено : 24 сентября 2019 г. 12:11:47(UTC)
Inspirer

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: 116 Заинск

Поблагодарили: 3 раз в 1 постах
Захожу под пользователем, устанавливаю сертификат как личный.
Только что проверил, я сегодня обновил сертификат, и поставил старый не действительный. Пока от администратора не запустил их все равно не видит.
Но тот, что был до меня настроен аккаунт их всех увидел, хотя я ничего не делал с ним...

Отредактировано пользователем 24 сентября 2019 г. 12:13:17(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 24 сентября 2019 г. 12:17:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Inspirer Перейти к цитате
Захожу под пользователем, устанавливаю сертификат как личный.
Только что проверил, я сегодня обновил сертификат, и поставил старый не действительный. Пока от администратора не запустил их все равно не видит.
Но тот, что был до меня настроен аккаунт их всех увидел, хотя я ничего не делал с ним...


Как устанавливаете?
Через панель КриптоПРО CSP с автопоиском контейнера?
Техническую поддержку оказываем тут
Наша база знаний
Offline Inspirer  
#5 Оставлено : 25 сентября 2019 г. 8:47:25(UTC)
Inspirer

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: 116 Заинск

Поблагодарили: 3 раз в 1 постах
КриптоПРО CSP -> Вкладка "Сервис" -> Установить личный сертификат. При добавлении чекбокс автоматического поиска контейнера был активирован.

Попробовал - не помогло, всё равно ошибка доступа.

Отредактировано пользователем 25 сентября 2019 г. 9:27:20(UTC)  | Причина: Скрыл от незарегистрированных пользователей

Offline Андрей Писарев  
#6 Оставлено : 25 сентября 2019 г. 9:12:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Какая именно ошибка?
Тестирование по сертификату через Сервис\Протестировать\по сертификату - без ошибок? При просмотре сертификата в личном хранилище пользователя - строится путь сертификации?
Техническую поддержку оказываем тут
Наша база знаний
Offline Inspirer  
#7 Оставлено : 25 сентября 2019 г. 9:20:46(UTC)
Inspirer

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: 116 Заинск

Поблагодарили: 3 раз в 1 постах
То что выдал тест

Эта конференция требует регистрации перед тем как вы сможете увидеть скрытые сообщения.


К папкам (ака контейнеры?) я права настроил через ПКМ, те пользователи, которым я хочу настроить имеют полный доступ.


Путь сертификации

Эта конференция требует регистрации перед тем как вы сможете увидеть скрытые сообщения.



Т.к. тут чуток уже пошла информация немного личного характера - я её скрыл, надеюсь вы можете её увидеть...

Отредактировано пользователем 25 сентября 2019 г. 9:41:26(UTC)  | Причина: Не указана

thanks 3 пользователей поблагодарили Inspirer за этот пост.
ololo123 оставлено 25.09.2019(UTC), Ankologiy оставлено 14.05.2020(UTC), Topchanski оставлено 23.12.2022(UTC)
Offline Inspirer  
#8 Оставлено : 25 сентября 2019 г. 9:57:19(UTC)
Inspirer

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2019(UTC)
Сообщений: 6
Российская Федерация
Откуда: 116 Заинск

Поблагодарили: 3 раз в 1 постах
По коду ошибки нашёл вот это.
При установке через криптопро я ставил галочку ~Заменить сертификат, вставить ссылку на закрытый ключ

Переустановил, СБИС плагин всё равно выдаёт ошибку доступа при подключении через сертификат без прав админа.

Эта конференция требует регистрации перед тем как вы сможете увидеть скрытые сообщения.

Отредактировано пользователем 25 сентября 2019 г. 10:06:39(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#9 Оставлено : 25 сентября 2019 г. 10:38:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Цитата:
СБИС плагин всё равно выдаёт ошибку доступа при подключении через сертификат без прав админа.


Так какую?
Как он работает?
ГОСТ-TLS или просто подписание запроса на подключение?

Если сертификат установлен, тестируется под пользователем (теперь) без проблем - то тут уже дело
прикладного ПО (плагин) и необходимо решать вопрос с тех.поддержкой.

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#10 Оставлено : 25 сентября 2019 г. 10:41:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,198
Мужчина
Российская Федерация

Сказал «Спасибо»: 537 раз
Поблагодарили: 2176 раз в 1701 постах
Автор: Inspirer Перейти к цитате

К папкам (ака контейнеры?) я права настроил через ПКМ, те пользователи, которым я хочу настроить имеют полный доступ.


Плагин как работает?
Под каждым пользователем запускается?
У каждого пользователя установлен один и тот же сертификат, ссылающийся на один и тот же контейнер?

Тестируете по сертификату - под пользователем или зашли\запустили под администратором?

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.