Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline AlexeyGordon  
#1 Оставлено : 28 июня 2022 г. 11:52:19(UTC)
AlexeyGordon

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.05.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

screen20220628.jpg (155kb) загружен 7 раз(а).Доброго времени суток!

Сегодня один из пользователей пожаловался на проблемы с созданием ЭП
Выяснилось что у него в разделе Личных сертификатов 4 сертификата Adobe и он в приложении работающее с Internet Explorer выбирал по умолчанию сертификат Adobe а не его личный квалифицированный сертификат.
Ситуацию я ему объяснил и попросил пока что в ручную выбирать свой сертификат.
Его прикладное ПО работает так что ему относительно часто в течении рабочего дня приходится давать команду на создание ЭП и каждый раз выбирать свой сертификат из списка, что крайне не удобно.
Сертификаты Adobe я пока что удалять не стал, так как не знаю к чему это может привести и если они ставятся автоматически, то не буду же я их каждый раз снова удалять.
Пользователь обещал немного еще помучиться в ожидании мнения экспертного сообщества...

Есть ли какие варианты?

Online Андрей *  
#2 Оставлено : 28 июня 2022 г. 12:15:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Здравствуйте.


В чем сложность запоминать выбранный(е) сертификат(ы)
или написать фильтрацию - проверять, что сертификат:
1. с ГОСТ-алгоритмом
2. имеет ссылку на закрытый ключ

или
просто удалить эти сертификаты из Личное (предварительно выделить и экспортировать в p7b, чтобы иметь возможность потом обратно импортировать)
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей *  
#3 Оставлено : 28 июня 2022 г. 12:16:56(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,510
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
на снимке рассмотрел - это промежуточные и корневые - что они делают в Личном?
Установить (перетащить мышкой) их в нужные хранилища (корневые\промежуточные) и забыть о проблеме...
Техническую поддержку оказываем тут
Наша база знаний
Offline AlexeyGordon  
#4 Оставлено : 28 июня 2022 г. 12:40:20(UTC)
AlexeyGordon

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.05.2022(UTC)
Сообщений: 3
Российская Федерация
Откуда: Москва

Как промежуточные и корневые сертификаты якобы Adobe попали в раздел личных сертификатов? Подозрительно!

Установка корневых сертификатов не аккредитованных УЦ должна проводится в рамках логики работы (безопасности) операционной системы MS Windows (в данном случае) т.е. автоматически, например по политике сети организации, разработанной Администратором или в крайнем случае вместе с доверенным ПО.

Например КриптоПро CSP (4.0 как я помню точно) предлагает установку корневых сертификатов при его установке.

Если бы корневой сертификат Adobe являлся квалифицированным сертификатом, я бы взял на себя ответственность после соответствующей проверки и в идеале скачивания с Портала Головного УЦ сертификата с таким же серийным номером, ответственность за его ручную установку в правильный раздел у конкретного пользователя.

Еще есть вариант проверить, нет ли таких же сертификатов в правильных разделах и если они там обнаружатся, то удалить из раздела Личных сертификатов непонятно как туда попавшие.

Отредактировано пользователем 28 июня 2022 г. 13:00:02(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.