Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Юрий  
#1 Оставлено : 12 августа 2013 г. 9:48:43(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Обнаружил интересное поведение криптопровайдера УЭК. Возможно кому-то из пользователей эта информация будет интересна, и возможно также что её прокомментируют разработчики криптопровайдера.

После повторной генерации ключа аутентификации для типа носителя "UEC2" перестал осуществляются доступ к данным карты УЭК (в списке контейнеров отсутствуют какие-либо значения).
Перед повторной генерацией всё отлично читалось, сертификат с карты был установлен в хранилище сертификатов "My".

Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису. На моём компьютере установлен KIS (Kaspersky Internet Security), который прикрывает прямой доступ на 443-ий порт сервиса. Первично для установки сертификата с карты KIS был отключен на время осуществления запроса к карте. В дальнейшем KIS был обратно включен и был успешно осуществлен доступ к сайту Госуслуг.

После перегенерации ключа аутентификации пришлось повторно выключить KIS и осуществить доступ к карте. После этого все данные читаются и все операции с УЭК проходят отлично.
С уважением,
Юрий Строжевский
Offline Femi  
#2 Оставлено : 12 августа 2013 г. 11:29:12(UTC)
Наталья Мелкумян (Мовчан)

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,382
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису

Да, это так. При каждой попытке получить CV-сертификат(частью чего является "генерация ключа аутентификации для типа носителя "UEC2") идет обращение к CV-сервису.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Юрий  
#3 Оставлено : 12 августа 2013 г. 11:40:20(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Femi Перейти к цитате
Цитата:
Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису

Да, это так. При каждой попытке получить CV-сертификат(частью чего является "генерация ключа аутентификации для типа носителя "UEC2") идет обращение к CV-сервису.

Все-таки в реальности видимо несколько другой порядок:
1) Происходит перегенерация ключа аутентификации;
2) При попытке обращения к карте происходит генерация CV-сертификата;

То есть генерация CV-сертификата не является частью процесса генерации ключа аутентификации. Или может быть является, но если CV-сертификат не был получен при процедуре генерации ключа аутентификации, то в дальнейшем CV-сертификат будет генерироваться уже при попытке доступа к карте.
С уважением,
Юрий Строжевский
Offline Агафьин Сергей  
#4 Оставлено : 12 августа 2013 г. 15:29:24(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: Юрий Перейти к цитате

1) Происходит перегенерация ключа аутентификации;

А вследствие чего происходит перегенерация ключа аутентификации?

CV-сертификаты получаются от сервиса на этот самый ключ аутентификации, то есть теоретически сертификат не может сформирован раньше, чем сгенерируется ключ.

С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
Offline Юрий  
#5 Оставлено : 12 августа 2013 г. 20:27:57(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 95 раз в 68 постах
Автор: Grey Перейти к цитате
Автор: Юрий Перейти к цитате

1) Происходит перегенерация ключа аутентификации;

А вследствие чего происходит перегенерация ключа аутентификации?

CV-сертификаты получаются от сервиса на этот самый ключ аутентификации, то есть теоретически сертификат не может сформирован раньше, чем сгенерируется ключ.


Перегенерация ключа аутентификации происходит вследствие нажатия пользователя на кнопочку "Сгенерировать" :)
С уважением,
Юрий Строжевский
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.