Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Дмитрий Jet  
#1 Оставлено : 15 октября 2019 г. 18:27:35(UTC)
Дмитрий Jet

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.10.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Добрый день.
Я развернул MS CA с криптопровайдером КриптоПро CSP GOST R 34.10-2012 512. Использовал CSP 4.0 R4
Сделал 2 шаблона Enrollment Agent и Web Server под КриптоПро с тем же криптоалгоритмом.
На отдельном сервере развернул сайт IIS, сделал для пользователя сертификат Enrollment Agent'а.
Далее сделал сертификат Web Server'а поставил его в IIS.
Но при попытке зайти на сайт, получаю вот такое сообщение:
Capture.PNG (25kb) загружен 11 раз(а).
Помогите понять в чем проблема, все настройки шаблонов приложу, если надо.

PS. 1) TLS'ы в параметрах IE включены.
2) Сертификат выдан на CN = 10.31...
3) CryptoPro ЭЦП Plugin установлен
4) Пробовал и через другие браузеры зайти, тоже самое.
Offline two_oceans  
#2 Оставлено : 16 октября 2019 г. 5:00:35(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Добрый день.
Не так давно была тема, где оказалось, что на серверной ОС TLS на самом деле выключен по умолчанию, хотя в ИЕ галочки стоят. Попробуйте рекомендации из этой статьи https://tecadmin.net/ena...-windows-server-and-iis/ Скорее всего дело в этом.

Также не помещает проверить настройки антивируса - большинство антивирусов корректно перехватывают зарубежные алгоритмы, но пасуют перед гост. По этому поводу я задавал вопрос в лабораторию Касперского, и получил ответ что сайты с гост как правило используют двустороннюю проверку подлинности и для антивируса технически сложно поддержать двухстороннюю проверку, поэтому правильно будет добавлять адреса сайтов с гост в исключения проверки. Еще могут быть проблемы с прокси - ИЕ не всегда правильно определяет что адрес локальный и иногда лезет через прокси.
Offline Дмитрий Jet  
#3 Оставлено : 16 октября 2019 г. 10:19:36(UTC)
Дмитрий Jet

Статус: Новичок

Группы: Участники
Зарегистрирован: 15.10.2019(UTC)
Сообщений: 5
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Увы, рекомендации этой статьи не помогли.
Антивируса на машине нет как такового.

Прикладываю настройки шаблона Web Server'а и то как я его получал для сервера IIS.
Capture1.PNG (26kb) загружен 15 раз(а). Capture3.PNG (26kb) загружен 13 раз(а). Capture2.PNG (26kb) загружен 12 раз(а). Capture4.PNG (16kb) загружен 12 раз(а).
Online Максим Коллегин  
#4 Оставлено : 29 октября 2019 г. 14:46:16(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,377
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 32 раз
Поблагодарили: 706 раз в 614 постах
Загляните в EventLog системы.
Если ОС с IIS клиентская - нужно установить криптопровайдер уровня ядра.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.