08.05.2007 6:06:25Ошибка при установке личного сертификата Ответов: 8
Михаил
При установке личного сертификата в свойствах КриптоПро CSP не видит контенер закрытого ключа в считывателе, но в драйвере Етокен он показывает что вставлен в УСБ порт!!! (и возможно ли удалить закрытый сертификат с контенера?)?
 
Ответы:
08.05.2007 10:16:51Василий
То, что токен вставлен и опознаётся родным драйвером - это хорошо. Но для использования его в качестве носителя контейнера ключа для КриптоПро CSP этого недостаточно.
Нужно добавить токен как считыватель в CSP.

Для этого (в предположении, что используется eToken RTE 3.60 или 3.65):
для CSP версии 2.0:
1) установить "eToken для КриптоПро CSP 2.0"
http://www.cryptopro.ru/CryptoPro/products/csp/devices/e-token/eTok-2.1.0.73.exe
2) панель CSP - Оборудование - Настроить считыватели - Добавить - "AKS ifdh0"
3) перезагрузить компьютер

для CSP версии 3.0:
1) панель CSP - Оборудование - Настроить считыватели - Добавить - Установить с диска - Сервер КриптоПро - "Считыватель PC/SC" -... - "AKS ifdh0"
2) панель CSP - Оборудование - Настроить носители - Добавить - Установить с диска - Сервер КриптоПро - "eToken..." -... - и выбираете нужный тип етокена (R2, PRO16, PRO32, PRO64)
3) перезагрузить компьютер
09.05.2007 3:31:48Михаил
Василий спасибо за ответ, но дело в том что считыватели ASK ifdh0 и 1 устанолены, также как и ключевые носители eToken PRO32, так же при просмотре сертификата в контейнере, одна флешка показывает что там есть сертификаты, но вот другая (которая необходима для работы), говорится что мол нет на ней закрытых ключей (я вот и спрашиваю, можно удалить что нибудь с нее, и возможно ли ее реанимировать или заказывать новую)... :(
10.05.2007 14:04:27Василий
> говорится что мол нет на ней закрытых ключей
Т.е. в списке контейнеров (при Обзоре) нет ни одного контейнера или в списке имя контейнера есть, но при попытке просмотра сертификата из контейнера говорит, что "отсутствуют закрытые ключи"?
Dj втором случае неплохо бы проверить, что токен не заблокирован (Пуск - программы - eToken - eToken Properties - Advanced - пускает с текущим PIN-кодом? )
11.05.2007 2:54:08Михаил
Второй вариант: он самый - в списке имя контейнера есть, но при попытке просмотра сертификата из контейнера говорит, что "отсутствуют закрытые ключи".
При проверке, в (Пуск - программы - eToken - eToken Properties - Advanced - с текущим пин-кодом пускает и показывает дополнительные настройки...) но вот почему при выборе считывателя (при установке сертификата) нет закрытых ключей - не пойму!!!
11.05.2007 10:50:37Василий
Значит, повреждёна ключевая информация внутри контейнера.
Именно при невозможности считать ключ будет такое сообщение.

Ещё вариант - если контейнер был записан с использованием новой версии CSP (например, 3.0), а считывается при помощи более старой версии CSP - 2.0.
Тогда тоже будет такое же сообщение.
11.05.2007 11:00:55Михаил
Спасибо Василий за информацию, заказываем уже новый ключ (а кстати, так сказать в домашних условиях я могу записать на этот носитель сертификат, если он был с него скопирован!)
11.05.2007 11:00:56Михаил
Спасибо Василий за информацию, заказываем уже новый ключ (а кстати, так сказать в домашних условиях я могу записать на этот носитель сертификат, если он был с него скопирован!)
14.05.2007 10:36:59Василий
На носитель записывается контейнер секретного ключа. В нём может быть сертификат, а может и не быть его - это опционально. Так что последний вопрос не совсем ясен.