Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline postal2201  
#1 Оставлено : 26 марта 2018 г. 16:48:18(UTC)
postal2201

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.03.2018(UTC)
Сообщений: 2
Российская Федерация

Здравствуйте! После обновления КриптоПро 3.6 до 4.0 перестали нормально работать программы использующие VipNet CSP 4.2.

Раньше, для одновременной работы двух криптопровайдерев помогало добавление в реестре следующей записи:
Код:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\CProPatches]
"Force"=dword:00000001

,а так же отключение VipNet CSP через MS CryptoAPI. Причем программа работающая через VipNet CSP (VipNet Отчет ЭДО), продолжала нормально работать.

Теперь же на КриптоПро 4.0 данный патч не срабатывает, приходится вручную переключать криптопровайдеры с последующей перезагрузкой.

Что можно сделать чтобы это исправить?

Версия КриптоПро 4.0.9842.0, VipNet CSP 4.2.2.36190, Win7pro x86.

Отредактировано пользователем 26 марта 2018 г. 16:49:40(UTC)  | Причина: Не указана

Offline Илья Харченко  
#2 Оставлено : 26 марта 2018 г. 18:01:31(UTC)
Илья Харченко

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 29.12.2015(UTC)
Сообщений: 38

Поблагодарили: 3 раз в 3 постах
Добрый день Попробуйте обновиться до версии https://www.cryptopro.ru...downloads#latest_csp40r3
Offline basid  
#3 Оставлено : 26 марта 2018 г. 20:01:44(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: postal2201 Перейти к цитате
После обновления КриптоПро 3.6 до 4.0 перестали нормально работать программы использующие VipNet CSP 4.2.
Раньше, для одновременной работы двух криптопровайдерев
И раньше и сейчас требовалось выключить поддержку системного TLS в ViPNet CSP и, вероятно, оставить совместимость с MS CryptoAPI только у одного CSP.

Раньше поддержку системного TLS в ViPNet CSP приходилось отключать путём редактирования реестра.
Сейчас - требуется удалить соответствующий компонент в панели управления.

Кроме того, после проведения операций с КРИПТОПРО CSP, после перезагрузки, рекомендуется произвести восстановление для ViPNet CSP и ещё раз перезагрузиться.
Offline postal2201  
#4 Оставлено : 28 марта 2018 г. 17:48:59(UTC)
postal2201

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.03.2018(UTC)
Сообщений: 2
Российская Федерация

Не помогло ни обновление до R3, ни отключение TLS в ViPNet CSP.
Кстати, cadescom плагин почему-то всегда тянет подписи через ViPNet CSP, даже с отключенным MS CryptoAPI.
Offline Андрей Писарев  
#5 Оставлено : 28 марта 2018 г. 18:09:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: postal2201 Перейти к цитате
Не помогло ни обновление до R3, ни отключение TLS в ViPNet CSP.
Кстати, cadescom плагин почему-то всегда тянет подписи через ViPNet CSP, даже с отключенным MS CryptoAPI.



Здравствуйте.

Потому что эти сертификаты для ключей от ViPNet CSP?
Или Вы о чём-то другом?


Не рассматривали вариант:
сделать точку восстановления,
удалить все CSP, установить ViPNet, потом КриптоПРО CSP?
Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#6 Оставлено : 28 марта 2018 г. 21:06:43(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Автор: postal2201 Перейти к цитате
Кстати, cadescom плагин почему-то всегда тянет подписи через ViPNet CSP
cadesplugin перебирает сертификаты по одному.
Если у вас ViPNet-клиент - первым, вероятно будет именно личный сертификат пользователя ViPNet-сети.

P.S. Но, в целом - да, что-то не очень понятное ...
Насколько я помню, раньше на тестовой странице выдавался список сертификатов, если их было более одного и можно было выбрать какой надо.
Сейчас автоматически запускается операция для первого найденного.
Offline Андрей Писарев  
#7 Оставлено : 28 марта 2018 г. 21:23:06(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: basid Перейти к цитате
Автор: postal2201 Перейти к цитате
Кстати, cadescom плагин почему-то всегда тянет подписи через ViPNet CSP
cadesplugin перебирает сертификаты по одному.
Если у вас ViPNet-клиент - первым, вероятно будет именно личный сертификат пользователя ViPNet-сети.

P.S. Но, в целом - да, что-то не очень понятное ...
Насколько я помню, раньше на тестовой странице выдавался список сертификатов, если их было более одного и можно было выбрать какой надо.
Сейчас автоматически запускается операция для первого найденного.


Есть несколько тестовых страниц.
На simple - для проверки установленного плагина, где первый найденный сертификат используется.

Страниц с выбором сертификата - есть несколько вариантов.

Пример подписи CAdES-BES - достаточно на этой проверить.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.