Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Александр891975  
#1 Оставлено : 19 октября 2009 г. 19:33:00(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

Подскажите где можно посмотреть логи ошибок считывания сертификата ?
Offline Татьяна  
#2 Оставлено : 19 октября 2009 г. 21:01:25(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Цитата:

Руководство администратора безопасности. Использование СКЗИ под управлением ОС Windows 2000/XP/2003

Приложение 3. Управление протоколированием
Для включения/отключения значение log используйте:
a) для Windows 32/ Windows 64 KC1 добавьте в реестр в
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\debug\
DWORD параметр cprmcsp для определения уровня протокола
DWORD параметр cprmcsp_fmt для определения формата протокола
b) для Windows 32/ Windows 64 KC2 добавьте в реестр в
HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Cryptography\CurrentVersion\debug\ DWORD параметр cpcspi для определения уровня протокола
DWORD параметр cpcspi_fmt для определения формата протокола
c) для Windows 32/ Windows 64 драйвер
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cpdrvlib\
DWORD параметр debug для определения уровня протокола
DWORD параметр format для определения формата протокола
Значением параметра уровнь протокола является битовая маска: N_DB_ERROR = 1 # сообщения об ошибках N_DB_LOG = 8 # сообщения о вызовах
Значением параметра формат протокола является битовая маска: DBFMT_MODULE = 1 # выводить имя модуля
DBFMT_THREAD = 2 # выводить номер нитки
DBFMT_FUNC = 8 # выводить имя функции
DBFMT_TEXT = 0x10 # выводить само сообщение
DBFMT_HEX = 0x20 # выводить НЕХ дамп
DBFMT_ERR = 0x40 # выводить GetLastError


ошибки будут записываться в системный журнал.
Татьяна
ООО Крипто-Про
Offline Александр891975  
#3 Оставлено : 20 октября 2009 г. 10:41:37(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

Спасибо , попробую так сделать, но чуть позже так как машина на которой возникла проблема трудно доступна.
Подскажите еще из-за чего может возникать такая ситуация: У нас есть некий програмный продукт использующий ЭЦП и при попытке подписи выходит Криптопрошное окошко запроса ключа вставляем , начинаеться считывание данных с ключа и на этом все зависает окошко то появляется то изчезает прочитать ошибку неуспеваю только пару слов успел ....current ...key .... ФИО владельца и закрыть его нельзя .
В чем может быть причина? Зарание благодарен
Offline Татьяна  
#4 Оставлено : 20 октября 2009 г. 14:37:36(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
если ключ на смарт-карте, такое характерно для случая, когда смарт-карта заблокирована

если на дискете/флешке -- в случае, если файлы защищены от записи(поставлен атрибут "только чтение" или дискета защищена от записи) или не читаются.
Татьяна
ООО Крипто-Про
Offline Александр891975  
#5 Оставлено : 20 октября 2009 г. 15:33:09(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

ключ на eToken. Возможно, разблокировкой СБ у нас занималась , сказали что все ок и я не стал проверять. КриптоПро CSP 3.0 коректно работает с Cisco Sekurity Agent?
Offline Татьяна  
#6 Оставлено : 20 октября 2009 г. 16:02:01(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
проверьте, что на токен удается залогиниться(свойства етокен - дополнительно).

С Cisco Security Agent были проблемы, уточните ОС, точный номер сборки CSP, версию ПО Cisco.
Татьяна
ООО Крипто-Про
Offline Александр891975  
#7 Оставлено : 20 октября 2009 г. 17:08:59(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

Система WIN XP SP2, CSP KC 1 3.0.3300.3, Версия ПО Cisco пока неизвестна
Offline Александр891975  
#8 Оставлено : 20 октября 2009 г. 19:22:01(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

ПО Cisco 6.06.1.106
Offline Татьяна  
#9 Оставлено : 20 октября 2009 г. 20:18:15(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
согласно проведенным ранее испытаниям, на XP и на Win 2k3 работает с CSP версии 3.0 3300.3, есть конфликты с CSP 2.0

Отредактировано пользователем 20 октября 2009 г. 20:19:33(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
Offline Александр891975  
#10 Оставлено : 21 октября 2009 г. 13:43:57(UTC)
Александр891975

Статус: Участник

Группы: Участники
Зарегистрирован: 19.10.2009(UTC)
Сообщений: 12
Откуда: Ноябрьск

Спасибо , оказалось ключь блокировался при запуске программы , помогло удаление сертификата из реестра и установка его с eToken а. Счас Выходит другая ошибка "Ошибка при выполнении подписи : CryptCreateHash: Invalid algorithm specified".
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.