Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline lelikness  
#1 Оставлено : 11 октября 2017 г. 16:09:28(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

1. http://cryptopro.ru/certsrv/certrqma.asp
2. выбираем CSP - Crypto-Pro ECDSA and AES CSP
3. задаем имя
4. нажимаем "выдать"
5. выбираем Рутокен (модель не важна - поведение на всех одинаковое)
6. видим надпись "создание запроса"
7. Получаем вот такое сообщение

UserPostedImage


Offline Агафьин Сергей  
#2 Оставлено : 12 октября 2017 г. 14:19:56(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день!
Попробуйте выбрать другой алгоритм хэширования. Для SHA-1, действительно, могут возникать проблемы.
В будущем, возможно, поменяем порядок в формочке на тестовом УЦ.
Тикет для наблюдения: CPCSP-7977
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline lelikness  
#3 Оставлено : 12 октября 2017 г. 14:35:24(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

так там нет выбора



UserPostedImage


Windows 10 1703 x64 + IE 11.674.15063.0

Отредактировано пользователем 12 октября 2017 г. 14:54:19(UTC)  | Причина: Не указана

Offline lelikness  
#4 Оставлено : 12 октября 2017 г. 15:12:45(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

а вот на Windows 7 x64 + IE 11.0.9600.18762 выбор хеширования есть и, действительно, если выбрать например SHA256 то сертификат выписывается успешно
Offline lelikness  
#5 Оставлено : 12 октября 2017 г. 15:35:10(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

SHA 224

Ваш запрос на сертификат был отвергнут.

Код запроса: 0. Сообщение о назначении: "Ошибка при проверке подписи запроса или сертификата подписи Такой запрос не поддерживается. 0x80070032 (WIN32: 50 ERROR_NOT_SUPPORTED)".

Обратитесь к системному администратору за дополнительными сведениями.


md2, md4, md5 - ошибка как и для SHA1:

Произошла ошибка при создании запроса на сертификат. Проверьте, что выбранный поставщик служб шифрования поддерживает заданные вами параметры и введены правильные данные.
Предполагаемая причина:
(нет вариантов)
Ошибка: 0x80091002 - (нет данных)

Offline Агафьин Сергей  
#6 Оставлено : 26 октября 2017 г. 11:41:12(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: lelikness Перейти к цитате
SHA 224

Ваш запрос на сертификат был отвергнут.

Код запроса: 0. Сообщение о назначении: "Ошибка при проверке подписи запроса или сертификата подписи Такой запрос не поддерживается. 0x80070032 (WIN32: 50 ERROR_NOT_SUPPORTED)".

Обратитесь к системному администратору за дополнительными сведениями.


md2, md4, md5 - ошибка как и для SHA1:

Произошла ошибка при создании запроса на сертификат. Проверьте, что выбранный поставщик служб шифрования поддерживает заданные вами параметры и введены правильные данные.
Предполагаемая причина:
(нет вариантов)
Ошибка: 0x80091002 - (нет данных)



Спасибо за информацию.
Не успели привести API, через который взаимодействует тестовый УЦ, в соответствие с полной функциональностью новых режимов провайдера.

SHA224 из списка убрали. Дефолтный алгоритм теперь не SHA1, а SHA256.
Остальные (MDx и SHA1) убирать, к сожалению, нельзя из-за ограничений Майкрософта.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline Агафьин Сергей  
#7 Оставлено : 7 ноября 2017 г. 17:20:44(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: lelikness Перейти к цитате
так там нет выбора



UserPostedImage


Windows 10 1703 x64 + IE 11.674.15063.0


А уточните, пожалуйста, если еще помните:
- это чистая машина?
- провайдер ставился поверх 4.0?
- предыдущий провайдер, если был, удалялся или обновлялся?
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline lelikness  
#8 Оставлено : 8 ноября 2017 г. 13:17:45(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

Если правильно помню - это была чистая установка

Попробовал сегодня повторить (теперь там есть sha1) но вылезла еще одна проблема

Начал проверку на свежей десятке (1709) и на ней все зависает на загрузке CSP. Для сравнения нашел необновленную десятку (1703) - там как обычно сначала появляется это сообщение:


Подтверждение доступа в Интернет

Этот веб-сайт пытается выполнить операцию с цифровым сертификатом от имени пользователя.
http://cryptopro.ru/certsrv/certrqma.asp
Выполнение таких операций нужно разрешать только для доверенных веб-сайтов.
Вы хотите разрешить эту операцию?

Да Нет




а затем после нажатия "Да" через некоторое время можно выбрать CSP из списка


на 1709 это сообщение не появляется и список криптопровайдеров не загружается
Offline Андрей Емельянов  
#9 Оставлено : 8 ноября 2017 г. 14:35:26(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Цитата:
Начал проверку на свежей десятке (1709) и на ней все зависает на загрузке CSP.

С этой версией win есть определенные проблемы, воспользуйтесь утилитой cpfixit:
https://www.cryptopro.ru...-do-windows-10-fall-crea
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
Offline lelikness  
#10 Оставлено : 8 ноября 2017 г. 14:53:10(UTC)
lelikness

Статус: Участник

Группы: Участники
Зарегистрирован: 10.10.2017(UTC)
Сообщений: 22
Гондурас

воспользовался утилитой - результат прежний

удалил и снова установил криптопро - тоже самое. Не работает! :(

Отредактировано пользователем 8 ноября 2017 г. 15:52:41(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.