Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Дмитрий Пичулин  
#11 Оставлено : 18 мая 2020 г. 17:24:57(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,442
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 412 раз в 306 постах
Автор: efs_Алексей Перейти к цитате
Спасибо за ответ.
Через КриптоПро CSP - Протестировать... видится только один контейнер и сертификат, пользователя. Он проверку проходит успешно.
Сертификат агента восстановления как я понимаю через КриптоПро можно создать только через запрос - руками.
Поставлю роль ЦС без домена.

Подскажите *.ini шаблон который был описан выше для этого подойдет?

Подойдёт, только он немного устарел, лучше использовать современный провайдер 2012 года: ProviderName = "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
Знания в базе знаний, поддержка в техподдержке
Offline efs_Алексей  
#12 Оставлено : 19 мая 2020 г. 14:14:12(UTC)
efs_Алексей

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.05.2020(UTC)
Сообщений: 5
Российская Федерация

Спасибо за ответ.

На чистой машине установил роль ЦС.
Установил КриптоПро CSP 5.0.11455 КС1

С помощью CertReq запросил сертификат по шаблону:
[NewRequest]
Subject = "CN=Администратор"
KeyLength = 512
ProviderName = "Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider"
KeySpec = "AT_KEYEXCHANGE"
RequestType = Cert
SMIME = FALSE
[EnhancedKeyUsageExtension]
OID=1.3.6.1.4.1.311.10.3.4.1

Полученный сертификат имеет атрибуты:
  • Все политики выдачи
  • Восстановление файлов


Сертификат добавил в Локальных политиках безопасности, как сертификат агента восстановления. Так же он находится в Личных сертификатах и в Доверенные лица.

Установил КриптоПро EFS.
Создал самоподписанный сертификат через оснастку КриптоПро EFS.
Полученный сертификат имеет атрибуты:
  • Все политики выдачи
  • Разрешает шифрование данных на диске


Сертификат добавил в личные и Доверенные лица.
Поставил галочку - Объявить текущим сертификатом.
Перезагрузился.

Через КриптоПро сертификаты проходят тестирование успешно.

При попытке зашифровать файл - снова такая же ошибка, при этом автоматически создается RSA сертификат, файл при этом становится зеленым, шифрутеся, но его содержимое простой текст - исчезает.


Подскажите куда копать дальше?



Результаты теста сертификатов в контейнере:

---------------- 1 ----------------

Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
имя CertReq-bfdae153-5a34-4dfe-9701-47817e829417
уникальное имя REGISTRY\\CertReq-bfdae153-5a34-4dfe-9701-47817e829417
FQCN \\.\REGISTRY\CertReq-bfdae153-5a34-4dfe-9701-47817e829417
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа запрещен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
CN=Администратор
REGISTRY\\CertReq-bfdae153-5a34-4dfe-9701-47817e829417; Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider#80; dwFlags: 0x00000000; dwKeySpec: AT_KEYEXCHANGE#1
Root
CN=Администратор
не содержит ссылку на закрытый ключ
CA
CN=Администратор
не содержит ссылку на закрытый ключ
TrustedPeople
CN=Администратор
не содержит ссылку на закрытый ключ
имя сертификата Администратор
субъект CN=Администратор
поставщик CN=Администратор
действителен с 19 мая 2020 г. 11:52:28
действителен по 19 мая 2021 г. 12:12:28
серийный номер 2EE9 5AC8 2CF7 4EA3 4470 1B9E D27E C3A5
Срок действия закрытого ключа 19 августа 2021 г. 11:52:28
Использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
загрузка ключей успешно
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 19 августа 2021 г. 12:02:19


---------------- 2 ----------------

Проверка завершена успешно ошибок не обнаружено
Контейнер закрытого ключа пользователя
имя 4a0a2bb8-53e3-46e7-804f-79ce6cf7d800
уникальное имя REGISTRY\\4a0a2bb8-53e3-46e7-804f-79ce6cf7d800
FQCN \\.\REGISTRY\4a0a2bb8-53e3-46e7-804f-79ce6cf7d800
проверка целостности контейнера успешно
Ключ обмена доступен
длина ключа 512 бит
экспорт открытого ключа успешно
вычисление открытого ключа успешно
импорт открытого ключа успешно
подпись успешно
проверка успешно
создание ключа обмена успешно
экспорт ключа разрешен
алгоритм ГОСТ Р 34.10-2012 DH 256 бит
ГОСТ Р 34.10 256 бит, параметры обмена по умолчанию
ГОСТ Р 34.11-2012 256 бит
ГОСТ 28147-89, параметры шифрования ТК26 Z
сертификат в контейнере соответствует закрытому ключу
сертификат в хранилище My
CN=Администратор
REGISTRY\\4a0a2bb8-53e3-46e7-804f-79ce6cf7d800; Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider#80; dwFlags: 0x00000000; dwKeySpec: AT_KEYEXCHANGE#1
TrustedPeople
CN=Администратор
4a0a2bb8-53e3-46e7-804f-79ce6cf7d800; Crypto-Pro GOST R 34.10-2012 Cryptographic Service Provider#80; dwFlags: 0x00000000; dwKeySpec: AT_KEYEXCHANGE#1
имя сертификата Администратор
субъект CN=Администратор
поставщик CN=Администратор
действителен с 19 мая 2020 г. 12:22:36
действителен по 19 мая 2021 г. 12:22:36
серийный номер 36B1 69E7 EBFA 62BF 46C0 21A0 F366 9205
Срок действия закрытого ключа 19 августа 2021 г. 12:22:36
Использование ключа обмена разрешено до окончания срока действия закрытого ключа.
Ключ подписи отсутствует
Симметричный ключ отсутствует
загрузка ключей успешно
Версия контейнера 2
Значение ControlKeyTimeValidity 1
Расширения контейнера
некритическое Расширение контейнера КриптоПро CSP. Срок действия ключа обмена
действителен по 19 августа 2021 г. 12:22:43

Offline efs_Алексей  
#13 Оставлено : 22 мая 2020 г. 9:09:55(UTC)
efs_Алексей

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.05.2020(UTC)
Сообщений: 5
Российская Федерация

Не подскажите, что делать дальше?
Offline Дмитрий Пичулин  
#14 Оставлено : 22 мая 2020 г. 14:17:00(UTC)
pd

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 16.09.2010(UTC)
Сообщений: 1,442
Откуда: КРИПТО-ПРО

Сказал(а) «Спасибо»: 31 раз
Поблагодарили: 412 раз в 306 постах
Автор: efs_Алексей Перейти к цитате
Не подскажите, что делать дальше?

Если хотите более оперативно решить вопрос -- обратитесь к нашей техподдержке (ссылка в подписи каждого сообщения).

На форуме решение данного вопроса может занять много времени.
Знания в базе знаний, поддержка в техподдержке
Offline efs_Алексей  
#15 Оставлено : 25 мая 2020 г. 10:02:03(UTC)
efs_Алексей

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.05.2020(UTC)
Сообщений: 5
Российская Федерация

К сожалению, платная техподдержка нами пока не покупалась. Как раз для покупки и хотелось выяснить, возможна ли нормальная работа КриптоПро EFS вне домена.

Подождем ответа тут.
Online Александр Лавник  
#16 Оставлено : 23 июня 2020 г. 15:47:08(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,376
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 773 раз в 715 постах
Автор: efs_Алексей Перейти к цитате
К сожалению, платная техподдержка нами пока не покупалась. Как раз для покупки и хотелось выяснить, возможна ли нормальная работа КриптоПро EFS вне домена.

Подождем ответа тут.

Здравствуйте.

Если тема еще актуальна, то, пожалуйста, создайте обращение на портале технической поддержки и опишите в нем подробно текущую ситуацию.

Техническая поддержка на портале оказывается и без наличия сертификата на техническую поддержку, но время ответа будут больше, чем при наличии такого сертификата.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.