Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Boris@Serezhkin.com  
#1 Оставлено : 12 октября 2016 г. 12:55:02(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Имеются две машинки на обоих стоит
Win 10 – 64 bit, КриптоПро 4.0.9708, версия ядра 4.0.9006 КС1 и конечно CAPICOM
На одной VB6 через CAPICOM прекрасно подписывает и шифрует.
А на другой CAPICOM ERROR 2146893808 - Отказано в доступе.

В чем может быть проблема?
Offline Андрей Писарев  
#2 Оставлено : 12 октября 2016 г. 13:12:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
Добрый день, Борис.

Что выдает тестирование сертификата?

Сервис\Протестировать\По сертификату
есть ошибки?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 12 октября 2016 г. 13:14:05(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
Также - для Windows 10 рекомендуется использовать актуальную версию СКЗИ (4.0 R2)
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#4 Оставлено : 17 октября 2016 г. 0:43:13(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Приветствую, звиняй что время тянул. Только что прислали результат
Автор: Андрей * Перейти к цитате
Добрый день, Борис.
Что выдает тестирование сертификата?
Сервис\Протестировать\По сертификату
есть ошибки?

Вот результат тестирования

И что интересно на рутокене ошибка, а самоподписаный все нормально.

Offline Андрей Писарев  
#5 Оставлено : 17 октября 2016 г. 1:14:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
Борис,

КриптоПРО CSP 4.0 - блокирует использование "просроченных" закрытых ключей.


Цитата:

подпись Ошибка 0x80090010 (-2146893808) Отказано в доступе.
...
действителен с 19 декабря 2014 г. 14:20:00
действителен по 19 декабря 2019 г. 14:30:00
ключ действителен с 19 декабря 2014 г. 14:20:00
ключ действителен по 19 декабря 2015 г. 14:20:00
серийный номер 2F18 9172 000D 0001 6C99
Срок действия закрытого ключа 19 декабря 2015 г. 14:20:00
Использование ключа обмена запрещено. Срок действия закрытого ключа истек. Срок действия закрытого ключа не может превышать 3 года для неизвлекаемых ключей, хранящихся на ФКН и на HSM, и 1 год 3 месяца для прочих ключей.





Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 17 октября 2016 г. 1:15:54(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
Автор: Boris@Serezhkin.com Перейти к цитате


И что интересно на рутокене ошибка, а самоподписаный все нормально.



Потому что закрытый ключ еще действителен.

Цитата:


действителен с 11 октября 2016 г. 12:54:39
действителен по 11 октября 2017 г. 12:54:39
серийный номер 4C1D 7619 5694 0E4D
Срок действия закрытого ключа 11 января 2018 г. 12:54:39
Использование ключа подписи разрешено до окончания срока действия закрытого ключа.

Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#7 Оставлено : 18 октября 2016 г. 8:55:24(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Андрей * Перейти к цитате
Борис, КриптоПРО CSP 4.0 - блокирует использование "просроченных" закрытых ключей.
Цитата:
подпись Ошибка 0x80090010 (-2146893808) Отказано в доступе.
[/h]
А по русски это можно сказать?
Типа: Просрочен закрытый ключ.


Offline Андрей Писарев  
#8 Оставлено : 18 октября 2016 г. 11:00:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
Автор: Boris@Serezhkin.com Перейти к цитате
Автор: Андрей * Перейти к цитате
Борис, КриптоПРО CSP 4.0 - блокирует использование "просроченных" закрытых ключей.
Цитата:
подпись Ошибка 0x80090010 (-2146893808) Отказано в доступе.
[/h]
А по русски это можно сказать?
Типа: Просрочен закрытый ключ.





CSP "сказать" не может.
В MS CryptoAPI такого нет.

А чтобы понять, почему "не работает" - необходимо протестировать ключ.
Там как раз всё и написано достаточно подробно.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#9 Оставлено : 18 октября 2016 г. 11:02:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,726
Мужчина
Российская Федерация

Сказал «Спасибо»: 501 раз
Поблагодарили: 2058 раз в 1598 постах
p.s.
в сертификате есть расширение период использования закрытого ключа (?)
Использовать MS CryptoAPI + оповещение пользователю.
Техническую поддержку оказываем тут
Наша база знаний
Offline Boris@Serezhkin.com  
#10 Оставлено : 20 октября 2016 г. 13:20:01(UTC)
Boris@Serezhkin.com

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.08.2010(UTC)
Сообщений: 259
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Поблагодарили: 11 раз в 10 постах
Автор: Андрей * Перейти к цитате
p.s.
в сертификате есть расширение период использования закрытого ключа (?)
Использовать MS CryptoAPI + оповещение пользователю.

Извини Андрей. Абсолютно не согласен.
Есть ошибка, обнаружены неправильные данные...
Извольте написать подробно что и почему.
А сообщение "Отказано в доступе" очень уж безличное
и по умолчанию отсылает к проверке прав доступа
и прочей белиберде.
Кстати в CAPICOM-е нет возможности прочитать срок действия
закрытого ключа. И я просто считаю его год от даты выпуска.
И если я при старте проверил сертификкаты на вшивость,
то почему в момент подписи "Отказано в доступе"?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.