Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline fred9ra  
#1 Оставлено : 4 мая 2017 г. 12:59:30(UTC)
fred9ra

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2017(UTC)
Сообщений: 3

Добрый день, хотелось бы уточнить возможно ли организовать авторизацию по смарт-картам в домене при помощи rutoken-etoken ключей, в связке WIndows CA + КриптоПро CSP 4.0. Или данная возможность есть только при установке УЦ КриптоПро. На текущий момент при попытке входа через смарт-карту получаю: "Действительные сертификаты не найдены", при снятии галочки в КриптоПро у rutoken "Использовать для входа в операционную систему" пишет вот такую ошибку "При проверке отношений доверия произошла системная ошибка", полагаю что попросту не может дешифровать ключ сертификата ГОСТ выписанный криптопро. Спасибо

Отредактировано пользователем 4 мая 2017 г. 13:27:13(UTC)  | Причина: Не указана

Offline Андрей Емельянов  
#2 Оставлено : 4 мая 2017 г. 13:29:10(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Можно настроить как с MS Enterprise CA так и со сторонним CA (на базе УЦ КриптоПро). При настройке руководствуйтесь "ЖТЯИ.00087-01 92 01. Инструкция по использованию. Windows" п. "6. Описание использования, настроек и управления ключами в КриптоПро Winlogon" из состава документации для КриптоПро CSP 4.0.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline fred9ra  
#3 Оставлено : 5 мая 2017 г. 7:25:43(UTC)
fred9ra

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2017(UTC)
Сообщений: 3

Спасибо за вчерашний ответ, сделал все по данной инструкции на текущий момент при попытке входа имею следующую ошибку "неверная функция криптосистемы или проверки контрольной суммы", это может быть связанно с отсутствием лицензии на Winlogon?

Отредактировано пользователем 5 мая 2017 г. 8:54:45(UTC)  | Причина: Не указана

Offline fred9ra  
#4 Оставлено : 5 мая 2017 г. 13:40:33(UTC)
fred9ra

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.05.2017(UTC)
Сообщений: 3

Во всем разобрался, все работает, спасибо.
Offline Tatka_f_tapkax  
#5 Оставлено : 2 августа 2017 г. 16:43:21(UTC)
Tatka_f_tapkax

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.08.2017(UTC)
Сообщений: 1

Добрый день. столкнулись с такой проблемой, у пользователя работала авторизация по смарт-карте в домене при помощи etoken, сертификат от WIndows CA , после установки на его ПК КриптоПро 4.0 (галки в поле "Свойства" для устройств eToken убраны), не удается удаленно подключиться, выходит ошибка "неверная функция криптосистемы или проверки контрольной суммы".
Подскажите, где еще что необходимо поправить, чтоб восстановить возможность удаленного подключения?
Offline Андрей Емельянов  
#6 Оставлено : 2 августа 2017 г. 19:00:31(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
В панели КриптоПро CSP на вкладке Winlogon->"Отключить КриптоПро Winlogon" тоже отмечено? Укажите точную версию сборки КриптоПро CSP (вкладка "Общие")
Что имеется ввиду под "удаленным подключением"? Локально авторизация по смарт-карте работает?

Отредактировано пользователем 2 августа 2017 г. 19:04:29(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.