Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.05.2011(UTC) Сообщений: 58  Откуда: Москва Сказал(а) «Спасибо»: 13 раз Поблагодарили: 7 раз в 6 постах
|
Добрый день!
Понимаю, что возможно пишу не на тот форум, но надеюсь натолкнете на нужную мысль.
Поднимаю стенд с Windows Server 2008 + Terminal Services. На TS используется веб доступ к службам терминалов по https. На IIS сделал привязку с гостовым сертификатом. По https пускает, все работает. В настройках "Конфигурация служб терминалов" где в "RDP-Tcp" можно выбрать сертификат, выбираю гостовый сертификат для безопасной RDP-сессии вместо сертификата по-умолчанию (самоподписанного с алгоритмом RSA).
При попытке запустить приложение на терминальном сервере сначала запрашиваются идентификационные данные (доменная учетка), после ввода которых RDP соединение разрывается. Пишет, что не может подключиться. С сертификатом RSA такой ошибки нет.
Самое интересное, что в журнале пишет ошибку: КриптоПро TLS. Ошибка 0х80090016 при обращении к CSP: Набор ключей не существует
Не пойму почему пишет, что не существует? Ведь этот же самый сертификат у меня используется на IIS и все работает. Https поднимается. Стоит КриптоПро 3.6. Серверная лицензия. Вся цепочка сертификатов установлена в вкладках Пользователя и Компьютера (До этого ставил в Пользователь - не поднимался https, перекопировал контейнеры все заработало). В качестве хранилища используется Реестр, ДСЧ - Соболь.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,453  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 38 раз Поблагодарили: 748 раз в 643 постах
|
TSG работает под Network Service - дайте ему права на ключ на запись. В документации это описано. В CSP 3.6 R3 права должны автоматически выставляться при установке сертификата в TS. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.05.2011(UTC) Сообщений: 58  Откуда: Москва Сказал(а) «Спасибо»: 13 раз Поблагодарили: 7 раз в 6 постах
|
Проблему пока победить не удалось
Под TSG Вы понимаете TS Gateway? Если да, то он не используется. Просто связка TS + RemoteApp на стенде. От https уже отказался. Сейчас главная задача поднять защищенную RDP-сессию с гостовым сертификатом, но она поднимается только с самоподписанным.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,453  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 38 раз Поблагодарили: 748 раз в 643 постах
|
|
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.05.2011(UTC) Сообщений: 58  Откуда: Москва Сказал(а) «Спасибо»: 13 раз Поблагодарили: 7 раз в 6 постах
|
Не могли бы Вы подсказать где именно назначаются права? Служба терминалов работает от имени Network Service. Права назначал в "Конфигурация служб терминалов" в RDP-Tcp Свойствах на вкладке "Безопасность". Скорее всего назначаю права где то не там.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,453  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 38 раз Поблагодарили: 748 раз в 643 постах
|
Цитата:HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\Keys\Ваш контейнер |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.05.2011(UTC) Сообщений: 58  Откуда: Москва Сказал(а) «Спасибо»: 13 раз Поблагодарили: 7 раз в 6 постах
|
У меня по этому адресу нет вкладки Crypto Pro.
Может Вы имели в виду HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Keys\Ваш контейнер ?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.05.2011(UTC) Сообщений: 58  Откуда: Москва Сказал(а) «Спасибо»: 13 раз Поблагодарили: 7 раз в 6 постах
|
Все, заработало! Дал необходимые права контейнеру по адресу HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Keys. Большое спасибо за помощь!
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close