Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dedmoroz01  
#1 Оставлено : 22 мая 2025 г. 18:04:00(UTC)
dedmoroz01

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2025(UTC)
Сообщений: 2
Российская Федерация

Здравствуйте.
На предприятии используются групповые политики для windows 11 не позволяющие браузеру работать по шифрованию ГОСТ.
Соответственно, все личные кабинеты гос. сайтов недоступны
В Яндекс-браузере страница https://gost.cryptopro.ru/ открывается с цепочкой сертификатов от GlobalSign -> GlobalSign RSA OV SSL CA 2018 -> *.cryptopro.ru и ssl_cipher - ECDHE-RSA-AES256-GCM-SHA384
а не CryptoPro GOST Root CA -> CryptoPro TLS CA -> Веб-сервер ООО "КРИПТО-ПРО" и ssl_cipher GOST2012-GOST8912-GOST8912
Настройка браузера для работы по ГОСТ установлена, CSP и плагин актуальной версии (5.0.13000 и 2.0.15260).
Ни как не могу сообразить, что именно из ГПО может влиять на работу с шифрованием ГОСТ.
Offline nickm  
#2 Оставлено : 22 мая 2025 г. 18:19:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,677

Сказал(а) «Спасибо»: 618 раз
Поблагодарили: 460 раз в 434 постах
Автор: dedmoroz01 Перейти к цитате
На предприятии используются групповые политики для windows 11 не позволяющие браузеру работать по шифрованию ГОСТ.
...
Ни как не могу сообразить, что именно из ГПО может влиять на работу с шифрованием ГОСТ.

Так изучите оные, сомневаюсь, что кто-то сможет угадать какие политики Вы задали и предоставить Вам решение.

Можно только порассуждать:
  • Какой браузер используется?
  • Получается, что политики у Вас целевые, т.е. для W11 отдельные?
  • Если вывести W11 из-под политики всё работает?
  • Например, на W10 проблема не воспроизводится?
Offline dedmoroz01  
#3 Оставлено : 23 мая 2025 г. 12:02:54(UTC)
dedmoroz01

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.05.2025(UTC)
Сообщений: 2
Российская Федерация

использование шифрование ГОСТ ломает настройка AllowCustomSSPsAPs, установленная в ГПО System/Local Security Authority
https://learn.microsoft....ement/mdm/policy-csp-lsa
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.