Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline mans0n  
#1 Оставлено : 10 января 2020 г. 12:36:05(UTC)
mans0n

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.01.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Муравленко

Помогите пожалуйста. Установленная версия Крипто Про 4.0.9944. На одном компьютере работают несколько доменных пользователей, не являющиеся Администраторами. При входе например на сайт ГосУслуг у каждого пользователя отображаются все сертификаты. Хотя установка сертификатов под каждым пользователем своя. Как сделать так чтобы пользователь увидел только свой сертификат?
Offline Андрей Писарев  
#2 Оставлено : 10 января 2020 г. 13:25:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Здравствуйте.

Проверьте:
Пуск\Все программы(или все приложения)\КРИПТО-ПРО\Сертификаты пользователя\Личное... - в реестре только нужный сертификат и нет "для других пользователей"?

Контейнеры где записаны?
В реестре или на съёмном носителе?
Если на съёмном - то сайт перечисляет сертификаты из найденных контейнеров.
Техническую поддержку оказываем тут
Наша база знаний
Offline mans0n  
#3 Оставлено : 10 января 2020 г. 13:38:33(UTC)
mans0n

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.01.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Муравленко

Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

Проверьте:
Пуск\Все программы(или все приложения)\КРИПТО-ПРО\Сертификаты пользователя\Личное... - в реестре только нужный сертификат и нет "для других пользователей"?

Контейнеры где записаны?
В реестре или на съёмном носителе?
Если на съёмном - то сайт перечисляет сертификаты из найденных контейнеров.


Добрый день. Сертификат стоит конкретного пользователя. У каждого пользователя свой по одному на профиль AD. Это виртуальная машина с виртуальной дискетой. Сертификаты в закрытых контейнерах отсутствуют.
Offline two_oceans  
#4 Оставлено : 13 января 2020 г. 12:53:47(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Что то тут не так. Дело в том что старая версия плагина госуслуг требовала наличия сертификата в контейнере иначе контейнер не виделся вообще. Вы утверждаете что новая версия видит контейнеры без сертификата? Или может госуслуги с госзакупками перепутали?

Короче суть проблемы именно в том что плагин госуслуг перечисляет именно контейнеры, потом к каждому найденному контейнеру ищет сертификат в хранилище. Если новая версия научилась перечислять контейнеры без сертификата, то может помочь запретить перечисление конкретной папки для всех пользователей кроме одного.

Отредактировано пользователем 13 января 2020 г. 13:02:44(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#5 Оставлено : 13 января 2020 г. 14:29:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Здравствуйте.

Автор: mans0n Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

Проверьте:
Пуск\Все программы(или все приложения)\КРИПТО-ПРО\Сертификаты пользователя\Личное... - в реестре только нужный сертификат и нет "для других пользователей"?

Контейнеры где записаны?
В реестре или на съёмном носителе?
Если на съёмном - то сайт перечисляет сертификаты из найденных контейнеров.


Добрый день. Сертификат стоит конкретного пользователя. У каждого пользователя свой по одному на профиль AD. Это виртуальная машина с виртуальной дискетой. Сертификаты в закрытых контейнерах отсутствуют.



Если в контейнерах (утверждаете) - нет сертификатов... то
сертификаты установлены не только в MY хранилище, но и в AddressBook?

через консоль управления сертификатами (проверяйте еще раз):
Т.е. у конкретного пользователя - установлен только 1 личный сертификат.
Если зайти под другим пользователем - то он увидит только свой 1 личный сертификат.
и в контейнерах нет сертификатов.

Сайт через плагин получает сертификаты - в итоге откуда? Хранилища\Контейнеры\"облако"...

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 13 января 2020 г. 14:30:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,718
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2053 раз в 1593 постах
Автор: two_oceans Перейти к цитате
Что то тут не так. Дело в том что старая версия плагина госуслуг требовала наличия сертификата в контейнере иначе контейнер не виделся вообще. Вы утверждаете что новая версия видит контейнеры без сертификата? Или может госуслуги с госзакупками перепутали?

Короче суть проблемы именно в том что плагин госуслуг перечисляет именно контейнеры, потом к каждому найденному контейнеру ищет сертификат в хранилище. Если новая версия научилась перечислять контейнеры без сертификата, то может помочь запретить перечисление конкретной папки для всех пользователей кроме одного.


Утверждается, что в контейнерах нет сертификатов - а значит и показывать нечего из контейнера.
Значит источник получения сертификатов - другой...

Техническую поддержку оказываем тут
Наша база знаний
Offline two_oceans  
#7 Оставлено : 13 января 2020 г. 15:32:32(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: Андрей Писарев Перейти к цитате
Автор: two_oceans Перейти к цитате
Что то тут не так. Дело в том что старая версия плагина госуслуг требовала наличия сертификата в контейнере иначе контейнер не виделся вообще. Вы утверждаете что новая версия видит контейнеры без сертификата? Или может госуслуги с госзакупками перепутали?

Короче суть проблемы именно в том что плагин госуслуг перечисляет именно контейнеры, потом к каждому найденному контейнеру ищет сертификат в хранилище. Если новая версия научилась перечислять контейнеры без сертификата, то может помочь запретить перечисление конкретной папки для всех пользователей кроме одного.


Утверждается, что в контейнерах нет сертификатов - а значит и показывать нечего из контейнера.
Значит источник получения сертификатов - другой...
Потому и говорю "что-то не так". Ну я исходил из предположения, что в хранилище они каким-то образом попали, а перечисленный контейнер плагином проверяется по ссылкам хранилища. Попали через "любимую" службу распространения сертификатов, например. Еще вариант через RDP - иногда тащатся сертификаты с терминального компьютера.
Скорее всего включенный RDP маппит свежеподключенный токен на сервер, а распространение сертификатов на сервере из проброшенного RDP токена ставит сертификат на сервере. Однако и взаимодействие служб распространения пока исключать не тороплюсь.

В этом случае решением может быть вырубить службу "распространение сертификатов" на сервере / виртуальной машине. Правда настораживает что говорится про дискету, которая не должна по идее подхватываться распространением, а не токен.

Отредактировано пользователем 13 января 2020 г. 15:49:31(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил two_oceans за этот пост.
Андрей * оставлено 13.01.2020(UTC)
Offline mans0n  
#8 Оставлено : 14 января 2020 г. 6:41:05(UTC)
mans0n

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.01.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Муравленко

Автор: two_oceans Перейти к цитате
Что то тут не так. Дело в том что старая версия плагина госуслуг требовала наличия сертификата в контейнере иначе контейнер не виделся вообще. Вы утверждаете что новая версия видит контейнеры без сертификата? Или может госуслуги с госзакупками перепутали?

Короче суть проблемы именно в том что плагин госуслуг перечисляет именно контейнеры, потом к каждому найденному контейнеру ищет сертификат в хранилище. Если новая версия научилась перечислять контейнеры без сертификата, то может помочь запретить перечисление конкретной папки для всех пользователей кроме одного.


Да вы правы, сертификаты в контейнерах есть. Как заставить плагин чтобы отображал не все контейнеры а только тот который установлен под данным пользователем в личные?
Offline mans0n  
#9 Оставлено : 14 января 2020 г. 6:44:38(UTC)
mans0n

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.01.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Муравленко

Автор: two_oceans Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Автор: two_oceans Перейти к цитате
Что то тут не так. Дело в том что старая версия плагина госуслуг требовала наличия сертификата в контейнере иначе контейнер не виделся вообще. Вы утверждаете что новая версия видит контейнеры без сертификата? Или может госуслуги с госзакупками перепутали?

Короче суть проблемы именно в том что плагин госуслуг перечисляет именно контейнеры, потом к каждому найденному контейнеру ищет сертификат в хранилище. Если новая версия научилась перечислять контейнеры без сертификата, то может помочь запретить перечисление конкретной папки для всех пользователей кроме одного.


Утверждается, что в контейнерах нет сертификатов - а значит и показывать нечего из контейнера.
Значит источник получения сертификатов - другой...
Потому и говорю "что-то не так". Ну я исходил из предположения, что в хранилище они каким-то образом попали, а перечисленный контейнер плагином проверяется по ссылкам хранилища. Попали через "любимую" службу распространения сертификатов, например. Еще вариант через RDP - иногда тащатся сертификаты с терминального компьютера.
Скорее всего включенный RDP маппит свежеподключенный токен на сервер, а распространение сертификатов на сервере из проброшенного RDP токена ставит сертификат на сервере. Однако и взаимодействие служб распространения пока исключать не тороплюсь.

В этом случае решением может быть вырубить службу "распространение сертификатов" на сервере / виртуальной машине. Правда настораживает что говорится про дискету, которая не должна по идее подхватываться распространением, а не токен.


Проблема точно не в RDP. На локальной машине тьма сертификатов и он их не видит видит только те которые на виртуальной дискете но как разделить отображение для пользователей.
Offline mans0n  
#10 Оставлено : 14 января 2020 г. 6:53:04(UTC)
mans0n

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.01.2020(UTC)
Сообщений: 7
Российская Федерация
Откуда: Муравленко

Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

Автор: mans0n Перейти к цитате
Автор: Андрей Писарев Перейти к цитате
Здравствуйте.

Проверьте:
Пуск\Все программы(или все приложения)\КРИПТО-ПРО\Сертификаты пользователя\Личное... - в реестре только нужный сертификат и нет "для других пользователей"?

Контейнеры где записаны?
В реестре или на съёмном носителе?
Если на съёмном - то сайт перечисляет сертификаты из найденных контейнеров.


Добрый день. Сертификат стоит конкретного пользователя. У каждого пользователя свой по одному на профиль AD. Это виртуальная машина с виртуальной дискетой. Сертификаты в закрытых контейнерах отсутствуют.



Если в контейнерах (утверждаете) - нет сертификатов... то
сертификаты установлены не только в MY хранилище, но и в AddressBook?

через консоль управления сертификатами (проверяйте еще раз):
Т.е. у конкретного пользователя - установлен только 1 личный сертификат.
Если зайти под другим пользователем - то он увидит только свой 1 личный сертификат.
и в контейнерах нет сертификатов.

Сайт через плагин получает сертификаты - в итоге откуда? Хранилища\Контейнеры\"облако"...



сертификаты в контейнерах есть, я ошибся. Но как заставить плагин отображать каждому пользователю свой сертификат? У каждого пользователя стоит только свой а при входе в госуслуги отображаются все с виртуальной дискеты. Проблема в том что много пользователей и наименование сертификатов одинаковые изза Юридических. И пользователи не знают какой из пары десятков сертификатов выбирать. Похоже решаемо только установкой локально.Или же есть варианты?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.