Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Денис В. Марков  
#1 Оставлено : 9 сентября 2009 г. 19:12:00(UTC)
Денис В. Марков

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.09.2009(UTC)
Сообщений: 1
Откуда: Волжск, Марий Эл

Имеем следующие компоненты: ОС Windows XP Pro SP3 со всеми необходимыми обновлениями. На ней установили КриптоПро CSP 3.6.5402 и КриптоАрм 4.5, имеется ключевая дискета, защищённая Пин-кодом. Устанавливаем личный сертификат через КриптоПро, теперь внимание: Пин-код не спрашивается, а личный сертификат оказывается в хранилище.
Теперь пробуем подписать документ в КриптоАрме. Выбираем каким сертификатом подписать и появляется окно ввода Пин-кода. Вводим Пин, а он не верен. Набираем 100% верную комбинацию!
Судя по всему проблема именно в КриптоПро. Каким образом он смог установить личный сертификат из хранилища защищённого Пин-кодом? Специально сходили в одну организацию: у них стоит КрипторПро 2.0 и КриптоАрм 4.5, так у них при попытке установки сертификата Пин на контейнер запрашивается! Ну и соответственно КриптоАрм все подписывает без проблем.
Offline Татьяна  
#2 Оставлено : 14 сентября 2009 г. 14:33:57(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Запрашивается пин-код при установке сертификата или нет зависит от способа установки.
Если установка происходит при помощи кнопки "посмотреть сертификаты в контейнере", пин-код не запрашивается, поскольку сертификат является открытой информацией и хранится в незащищенной области памяти и считается, что, если сертификат открытого ключа записан в контейнер, то он соответствует ключам в контейнере.
Если установка производится при помощи кнопки "установить личный сертификат", пин-код запрашивается.

Если Вы считаете, что дело в неправильной работе CSP, возьмите дискету, отнесите её на тот компьютер, где CSP работает правильно и попробуйте поменять пароль на контейнер "сервис - изменить пароль" (можно, например, взять дистрибутив с нашего сайта и поставить на любой свободный компьютер -- в него встроена бесплатная лицензия на 90 дней).
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.