Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Decay13  
#1 Оставлено : 27 января 2012 г. 14:18:42(UTC)
Decay13

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 7

Исходная информация:

1. Домен, Windows 2008
2. Клиент winXP
3. имею Рутокен со стандартным пин-кодом
4. На клиенте и сервере утановлены КриптоПро 3.6. 5402, ядро КС1 и драйверы рутокена(мой рутокен видим при присоединении к рабочей станции)
5. На контролере домена поднят центр сертификации(ЦС)
6. Выпущены и установлены на ЦС 2 шаблона "Вход по смарт карте" с криптопровайдером: (CRYPTOPRO GOST R 34.10-2001 Cryptographic service provider, ХЭШ тоже ГОСТ), и "Агент подачи Заявок"
7. На клиентском компьютере установлен сертификат "Агент подачи Заявок"(от имени компьютера) через консоль mmc
8. Через Web-браузер захожу на ЦС (имя_сервера/certsrv)под именем администратора домена.
9. Формирую расширенный запрос сертификата на основе созданного мной шаблона "Вход по смарт карте" и успешно устанавливаю его на Рутокен.
10. Проверяю через консоль Криптопро что сертификат установлен на Рутокен

При логоне, когда система просит вставить смарткарту(токен итп) либо нажать CTRL-ALT-DEL для ввода имени пользователя и пароля, я вставляю Рутокен и набираю верный пин-код

Система возвращает ошибку: "Неверная функция криптосистемы или проверки контрольной суммы. Запрошенная функция недоступна". Подскажите, пожалуйста, как решать проблему, не знаю куда копать....((
Offline Максим Коллегин  
#2 Оставлено : 27 января 2012 г. 14:26:53(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
Токен зарегистрирован в calais?
Знания в базе знаний, поддержка в техподдержке
Offline Decay13  
#3 Оставлено : 27 января 2012 г. 14:44:32(UTC)
Decay13

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 7

да
Offline Максим Коллегин  
#4 Оставлено : 27 января 2012 г. 14:50:41(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
А лицензия на Крипто-Про Winlogon есть?
Знания в базе знаний, поддержка в техподдержке
Offline Decay13  
#5 Оставлено : 27 января 2012 г. 14:52:17(UTC)
Decay13

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 7

нет, но у меня машина в домене..
Offline Максим Коллегин  
#6 Оставлено : 27 января 2012 г. 15:22:23(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
Лицензия нужна.
Знания в базе знаний, поддержка в техподдержке
Offline Decay13  
#7 Оставлено : 27 января 2012 г. 16:01:46(UTC)
Decay13

Статус: Новичок

Группы: Участники
Зарегистрирован: 27.01.2012(UTC)
Сообщений: 7

А с с чем связана эта ошибка, как ее трактовать с точки зрения Windows и Крипто про? Это проблема клиента криптопро или центра сертификации?
Offline Максим Коллегин  
#8 Оставлено : 27 января 2012 г. 16:37:26(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,390
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 714 раз в 619 постах
Ошибка связана с тем, что нет лицензии на продукт. Windows не поддерживает по умолчанию ГОСТ winlogon.
Знания в базе знаний, поддержка в техподдержке
Offline Melhior  
#9 Оставлено : 23 апреля 2012 г. 20:09:32(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Абсолютно аналогичная ситуация с разницей:
1. Домен Win 2008 r2
2. Клиент Win 7
3. Etoken

Лицензия WinLogon есть. Но при вводе ее в окне управления лицензиями для WinLogon ничего не происходит. Ни ошибки, ни подтверждения, что лицензия принята.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.