Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline alexboof  
#1 Оставлено : 9 января 2020 г. 22:21:26(UTC)
alexboof

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2020(UTC)
Сообщений: 3
Российская Федерация

Здравствуйте!
ОС Windows Server 2008 R2 Standart.
Пользователи работают по RDP.
Через Администратора установлена КриптоПРО CSP 4.0.9963 серверная лицензия.
ЭЦП прописана в реестр. Также для хранения контейнера добавлен считывателем один из локальных дисков.
Используем Контур Диадок. Под Администратором всё отлично заходит по ЭЦП, всё работает.
Под пользователем прописали ЭЦП в КриптоПРО, считывателем так же выбрали реестр, локальный диск тоже как считыватель доступен. Всё заработало отлично.

Спустя какое-то время, у пользователей пропала возможность входа в Диадок по ЭЦП. При попытке входа по ЭЦП появляется окно "Сертификата нет на компьютере".
В криптопро (у Пользователей) пропал считыватель Реестр (появляется только если запускать КриптоПро от имени Админа). При попытке прописать сертификат на контейнер на локальном диске появляется "Ошибка записи свойств сертификата из контейнера закрытого ключа".

У Администратора всё хорошо, всё работает отлично.

Пользователи не могут работать. Давать им права администратора как-то не хочется... Помогите пожалуйста!

Программы на сервере, которые используют ЭЦП: Диадок (+ плагины), СБИС (+ плагины), госуслуги (+ плагины)
Offline Максим Коллегин  
#2 Оставлено : 9 января 2020 г. 23:53:11(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Возможно что-то разрушило права на ветку реестра КриптоПро.
Если есть копии контейнеров, самое просто будет запустить cspclean c опцией -delkeys, перезагрузиться, убедиться, что ветка \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\ пропала, установить и настроить CSP заново.
Знания в базе знаний, поддержка в техподдержке
Offline alexboof  
#3 Оставлено : 10 января 2020 г. 20:17:15(UTC)
alexboof

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2020(UTC)
Сообщений: 3
Российская Федерация

Автор: Максим Коллегин Перейти к цитате
Возможно что-то разрушило права на ветку реестра КриптоПро.
Если есть копии контейнеров, самое просто будет запустить cspclean c опцией -delkeys, перезагрузиться, убедиться, что ветка \HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Crypto Pro\ пропала, установить и настроить CSP заново.


Не помогло.
Пришлось сделать экспорт ветки из реестра администратора и последующую её слияние с реестром пользователя (с соответствующими корректировками имени пользователя). После этого у пользователя появился считыватель "Реестр". Всё заработало. И так у каждого пользователя.
Offline Максим Коллегин  
#4 Оставлено : 10 января 2020 г. 20:19:34(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Странно звучит. А про какую ветку идёт речь?
Знания в базе знаний, поддержка в техподдержке
Offline alexboof  
#5 Оставлено : 10 января 2020 г. 20:35:00(UTC)
alexboof

Статус: Новичок

Группы: Участники
Зарегистрирован: 09.01.2020(UTC)
Сообщений: 3
Российская Федерация

Автор: Максим Коллегин Перейти к цитате
Странно звучит. А про какую ветку идёт речь?


HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Crypto Pro\Settings\Users\S-1-5-21-1455280600-XXXXXXXXXXXXXX\Keys

S-1-5-21-1455280600-XXXXXXXXXXXXXX правил на нужного пользователя потом
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.