Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline _alexander  
#1 Оставлено : 26 января 2010 г. 14:14:33(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Подскажите, возможен ли переход с КриптоПро CSP 3.0 КС1 на КриптоПро CSP 3.0 КС2 на машинах, с установленными ЦС и ЦР без перегенерации ключей?
После переустановки криптопровайдера не запускается служба "Центр сертификации", ошибка - "Службы сертификации не запущены. Не удается загрузить или проверить текущий сертификат ЦС Набор ключей не определен".
В хранилище сертификатов все сертификаты обновлены, имеют ссылки на соответствующие закрытые ключи.
Offline IvanZzz  
#2 Оставлено : 26 января 2010 г. 14:33:16(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

ЦС - корневой или подчиненный?
Где хранятся ключи Уполномоченного лица УЦ?
Запуск службы произовдится не в терминальной сессии?

Цитата:
В хранилище сертификатов все сертификаты обновлены, имеют ссылки на соответствующие закрытые ключи.
В хранилище компьютера?
Offline _alexander  
#3 Оставлено : 26 января 2010 г. 14:40:37(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
ЦС - подчиненный.
Ключи хранятся в реестре.
Запуск службы производится при старте системы с системной учетной записи, если вручную - то не в терминальной сессии.
Сертификаты в хранилище "Локальный компьютер".
Offline IvanZzz  
#4 Оставлено : 26 января 2010 г. 14:46:52(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Цитата:
ЦС - подчиненный.

Очень вероятно, что в этом случае не хватает СОС корневого сертификата. Попробуйте выгрузить по его по CDP, убедитесь что он действующий, установите в хранилище Комьпютера Промежуточные ЦС.

Естественно, корневой сертификат должен находится в хранилище компьютера "Доверенные корневые ЦС".

Отредактировано пользователем 26 января 2010 г. 14:49:27(UTC)  | Причина: Не указана

Offline _alexander  
#5 Оставлено : 26 января 2010 г. 17:00:03(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Все установлено, как надо - все равно не запускается.
Offline Татьяна  
#6 Оставлено : 26 января 2010 г. 17:43:58(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Пришлите нам на support@cryptopro.ru со ссылкой на эту тему веточку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates и журнал "приложение".
Выводятся ли какие-нибудь окна при попытке запуска ЦС?
Татьяна
ООО Крипто-Про
Offline Татьяна  
#7 Оставлено : 26 января 2010 г. 22:02:35(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
правильно ли я поняла, что у Вас промежуточный ЦС, у которого два сертификата(один с идентификатором ключа d2 7a 79 a3 46 3a 6f 9f 35 8e 20 98 fb b2 61 2b 51 8e e0 6d , другой -- с идентификатором ba a6 4b 3a c4 4b 80 41 83 24 db cc 3c 2d dc 16 69 97 2c 04).

Если это так, поставьте в доверенные корневые локального компьютера вот этот http://ca.skbkontur.ru/c...tes/kontur-root-2006.crt корневой сертификат.
Татьяна
ООО Крипто-Про
Offline _alexander  
#8 Оставлено : 27 января 2010 г. 14:58:27(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Все корневые сертификаты (включая указанный), crl установлены.
Offline IvanZzz  
#9 Оставлено : 27 января 2010 г. 21:26:00(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Пришлите снова ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates и результат выполнения команы: "C:\Program Files\Crypto Pro\CSP\csptest" -keyset -check -machinekeyset -cont ИМЯ_КОНТЕЙНЕРА_КЛЮЧА_УЛУЦ

ИМЯ_КОНТЕЙНЕРА_КЛЮЧА_УЛУЦ можно скопировать в Свойствах КриптоПро CSP - вк.Сервис - Посмотерть сертификаты в конт.
Offline _alexander  
#10 Оставлено : 28 января 2010 г. 20:36:52(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Проблема решилась изменением параметра “Provider” из раздела “HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\UC Test\CSP” c “Crypto-Pro GOST R 34.10-2001 KC1 CSP” на “Crypto-Pro GOST R 34.10-2001 KC2 CSP”.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.