Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dirk Diggler  
#1 Оставлено : 23 сентября 2025 г. 13:03:45(UTC)
Dirk Diggler

Статус: Новичок

Группы: Участники
Зарегистрирован: 23.09.2025(UTC)
Сообщений: 1

Переношу ПО на другой ПК, есть проблема.
Оба компа: Win 10 Pro, но на одном работаем напрямую, на втором по RDP, 2 рутокена.

На обоих компах яндекс.браузер, КриптоПро CSP и плагин.
Проверяем работу ЭЦП по ссылке https://cryptopro.ru/sit...ge/cades_bes_sample.html
На обычном(не удаленном) рабочем компе все ок - список сертификатов, соответствующих ключам, запрос пин-кода.

Перетыкаем токены, подключаемся по RDP ко второму. А там сертификаты не видны. В диспетчере устройств есть "Устройство чтения смарт-карт Microsoft Usbccid (WUDF)", в трее можно выбрать "Извлечь rutoken lite", а на странице проверки - пусто.

Вынимаем из удаленного компа токены, втыкаем в клиента, с которого по RDP подключились - и вот опять все работает, RDP передал с клиента видимо данные токенов.

Как сделать так, чтобы работало с ключами в удаленной машине?





Offline nickm  
#2 Оставлено : 23 сентября 2025 г. 14:22:09(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,850

Сказал(а) «Спасибо»: 647 раз
Поблагодарили: 499 раз в 470 постах
Уточните какая операционная система используется на том АРМ, к которому Вы подключаетесь по RDP, какие версии СКЗИ и точное наименование токенов.
Offline magvv  
#3 Оставлено : 24 сентября 2025 г. 11:15:56(UTC)
magvv

Статус: Новичок

Группы: Участники
Зарегистрирован: 24.09.2025(UTC)
Сообщений: 1

Автор: Dirk Diggler Перейти к цитате
Переношу ПО на другой ПК, есть проблема.
........
Как сделать так, чтобы работало с ключами в удаленной машине?


Присоединяюсь. Очень надо, чтобы можно было работать с удаленными контейнерами. Они ведь (флешки) при подключении удаленно в целях безопасности блокируются. Как сделать, чтобы не пользоваться нестандартным подключением к удаленному рабочему столу. И как пробросить удаленный ЭП установленный в контейнер-флешку (Rutoken)

Отредактировано пользователем 24 сентября 2025 г. 11:19:06(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 24 сентября 2025 г. 12:35:19(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,850

Сказал(а) «Спасибо»: 647 раз
Поблагодарили: 499 раз в 470 постах
Автор: magvv Перейти к цитате
Они ведь (флешки) при подключении удаленно в целях безопасности блокируются

Блокируются кем/ чем?

Автор: magvv Перейти к цитате
Как сделать, чтобы не пользоваться нестандартным подключением к удаленному рабочему столу.

О каких нестандартных подключениях идёт речь?

Автор: magvv Перейти к цитате
ЭП установленный в контейнер-флешку (Rutoken)

Флэшка - это накопитель с флэш-памятью со стандартной файловой системой, токен - это токен, который не является накопителем со флэш-памятью;

Автор: magvv Перейти к цитате
И как пробросить удаленный ЭП

Скорее наоборот, пробросить локальное устройство с ключом в удалённую сессию?
Offline Владимир Кудрявцев  
#5 Оставлено : 25 сентября 2025 г. 9:45:13(UTC)
Владимир Кудрявцев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.02.2021(UTC)
Сообщений: 140
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 44 раз в 36 постах
Вообще предполагается, что владелец ЭП и владеет этой ЭП а не воткнул её в сервер к которому кто-то подключается. Но есть вот такое решение.
Полезные ссылки: техническая поддержка - тут, база знаний - тут.
thanks 1 пользователь поблагодарил Владимир Кудрявцев за этот пост.
nickm оставлено 25.09.2025(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.