Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline miandrru  
#1 Оставлено : 25 марта 2022 г. 11:41:54(UTC)
miandrru

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2014(UTC)
Сообщений: 2
Российская Федерация

КриптоПро 5.0.12000 КС1 установлен и настроен по статье https://support.cryptopr...loklnym-smrt-krtm-po-rdp
При попытке обратиться из RDP сеанса к криптопровайдеру Crypto-Pro GOST R 34.10-2012 System CSP (который, судя по инструкции, и должен уметь работать в сеансе RDP) получаем ошибку обращения Screenshot_1.png (25kb) загружен 10 раз(а).. Другие провайдеры токен (Рутокен) не видят. Как только подключаемся к этому сеансу не по RDP, а локально - отрабатывают стандартные провайдеры и начинают видеть токен. Мы что-то упустили, почему токен не работает в RDP сеансе?
Offline nickm  
#2 Оставлено : 25 марта 2022 г. 11:47:58(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,393

Сказал(а) «Спасибо»: 577 раз
Поблагодарили: 406 раз в 385 постах
Токен можно пробрасывать в RDP сессию с клиентского АРМ (1), но не использовать токен подключенный к серверу (2) из-под RDP сессии.
Скорее всего у Вас вариант (2), поэтому доступа к токену в RDP сессии Вы не получаете и не получите.
Offline miandrru  
#3 Оставлено : 25 марта 2022 г. 12:06:08(UTC)
miandrru

Статус: Новичок

Группы: Участники
Зарегистрирован: 21.05.2014(UTC)
Сообщений: 2
Российская Федерация

Автор: nickm Перейти к цитате
Токен можно пробрасывать в RDP сессию с клиентского АРМ (1), но не использовать токен подключенный к серверу (2) из-под RDP сессии.
Скорее всего у Вас вариант (2), поэтому доступа к токену в RDP сессии Вы не получаете и не получите.


В указанной статье речь идет как раз об использовании подключенных локально к серверу ключей в RDP сессиях
Offline ivstark  
#4 Оставлено : 16 августа 2022 г. 19:27:21(UTC)
ivstark

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.07.2020(UTC)
Сообщений: 2
Российская Федерация

Поблагодарили: 1 раз в 1 постах
Как получилось у меня:
Выполнить все пункты, указанные в статье https://support.cryptopr...loklnym-smrt-krtm-po-rdp
не забыть создать группу с именем "CryptoPro CSP Power Users" и добавить в неё удалённых пользователей, кому нужен доступ к эцп.

Далее проделать это:
Локально зайти в КриптоПро CSP.

1. Под полными правами: закладка Сервис - Посмотреть сертификаты в контейнере,
в выпадающем списке выбрать провайдер "Crypto-Pro GOST R 34.10-2012 System CSP",
- Обзор - выбрать нужный контейнер - Далее - Установить - Да. Готово.

2. Под полными правами: закладка Безопасность (Криптопровайдеры для 5 версии) - во втором выпадающем списке (256) выбрать "Crypto-Pro GOST R 34.10-2012 System CSP".
Проверить настройку CSP в самом нижнем списке выбрать "Crypto-Pro GOST R 34.10-2012 System CSP" (закладка Безопасность для 5 версии),
переключатель должен быть включен на "Использовать службу хранения ключей".
Применить, ок.

После этого в RDP сеансе перезапустить приложение, для которого нужна эцп (например, сбис плагин).
И выбранная эцп станет доступна.

Также п.1 проделать под каждым удалённым пользователем в rdp сеансе.

Отредактировано пользователем 18 августа 2022 г. 14:04:47(UTC)  | Причина: дополнено

thanks 1 пользователь поблагодарил ivstark за этот пост.
qrangerq оставлено 25.08.2022(UTC)
Offline ivstark  
#5 Оставлено : 2 февраля 2023 г. 16:27:23(UTC)
ivstark

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.07.2020(UTC)
Сообщений: 2
Российская Федерация

Поблагодарили: 1 раз в 1 постах
В версии CryptoPro-5.0.12600 на закладке Безопасность появилась кнопка "Включить службу локальных смарт-карт".
Которая устанавливает возможность доступа к рутокенам сервера даже в терминальной сессии.
Нужны права либо админа, либо добавить пользователя в группу "Пользователи локальных смарт-карт КриптоПро CSP".
Offline НиколайМА  
#6 Оставлено : 20 февраля 2023 г. 13:20:59(UTC)
НиколайМА

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.02.2023(UTC)
Сообщений: 2

Добрый, может я чего то не понимаю, но я установил КриптоПро CSP 5.0.12000, потом установил КриптоПро CSP 5.0.12417, и я в упор не вижу кнопку "Использовать службу хранения ключей", а так же у меня один список в котором нет "Crypto-Pro GOST R 34.10-2012 System CSP", что я делаю не так?
Offline НиколайМА  
#7 Оставлено : 20 февраля 2023 г. 13:28:17(UTC)
НиколайМА

Статус: Новичок

Группы: Участники
Зарегистрирован: 20.02.2023(UTC)
Сообщений: 2

Понял, я качая по ссылкам в начале инструкции думал, что качаю, что нужно, оказывается нет и подскажите, что будет если поверх 5.0.12600 установить КриптоПро CSP 4.0.9975, тк есть лицензия на 4.0, соответствует ли она современным запросам?

Отредактировано пользователем 20 февраля 2023 г. 13:32:49(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.