Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Связьтранснефть  
#1 Оставлено : 8 февраля 2021 г. 15:02:08(UTC)
Связьтранснефть

Статус: Новичок

Группы: Участники
Зарегистрирован: 08.02.2021(UTC)
Сообщений: 1
Мужчина
Российская Федерация
Откуда: Москва

Приветствую! Суть вопроса такова:
Есть терминальная ферма Citrix на ней выделены 4 сервера для публикации приложения 1С, пользователям опубликовано это приложение в бесшовном режиме. Работая с 1С пользователи пользуются USB токенами. Пользователи работают удаленно со своих домашних ПК они подключаются к опубликованному им удаленному рабочему столу на котором установлен агент citrix и помещен ярлык 1С для запуска с этого виртуального рабочего стола. Таким образом проброс ключа ЭЦП происходит сначала с домашнего ПК на удаленный рабочий стол, потом оттуда ключ пробрасывается в сессию citrix приложения 1С. В сессии приложения 1С пользователи не могут вызвать консоль eToken или РуТокен для импорта сертификатов т.к. видят только окно 1С которое им транслирует citrix. Для решения этой проблемы были опубликованы консоли eToken и РуТокен в качестве приложений citrix, а пользователям было предложено до запуска 1С запускать консоль токенов и производить импорт сертификатов и после уже запускать 1С. Если в случае с РуТокен его консоль позволяла импортировать сертификаты напрямую, то в случае с eToken в его консоли функционала импорта сертификата нет и необходимо использовать КриптоПро консоль, которая является надстройкой cpl и расположена в Панели управления и ее невозможно опубликовать пользователю в качестве приложения т.к. политикой безопасности открытие панели управления запрещено простым пользователям. В общем получается костыль на костыле, хотелось бы узнать есть ли более правильное решение как импортировать ключи ЭЦП на терминалы citrix.
Offline Nikolay Batischev  
#2 Оставлено : 9 февраля 2021 г. 17:22:51(UTC)
Николай Батищев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2013(UTC)
Сообщений: 75
Мужчина
Албания
Откуда: Тирана

Сказал «Спасибо»: 3 раз
Поблагодарили: 13 раз в 12 постах
Добрый день!
На ОС windows есть так называемая Служба распространения сертификатов, можно попробовать с ней.
или
"C:\Program Files\Crypto Pro\CSP\csptest.exe" -absorb -certs -autoprov устанавливает все сертификаты из всех доступных контейнеров пользователя.

Техническую поддержку оказываем тут
Общие консультации в телеграм
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.