Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 671   Откуда: Йошкар-Ола Сказал «Спасибо»: 3 раз Поблагодарили: 95 раз в 68 постах
|
Обнаружил интересное поведение криптопровайдера УЭК. Возможно кому-то из пользователей эта информация будет интересна, и возможно также что её прокомментируют разработчики криптопровайдера.
После повторной генерации ключа аутентификации для типа носителя "UEC2" перестал осуществляются доступ к данным карты УЭК (в списке контейнеров отсутствуют какие-либо значения). Перед повторной генерацией всё отлично читалось, сертификат с карты был установлен в хранилище сертификатов "My".
Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису. На моём компьютере установлен KIS (Kaspersky Internet Security), который прикрывает прямой доступ на 443-ий порт сервиса. Первично для установки сертификата с карты KIS был отключен на время осуществления запроса к карте. В дальнейшем KIS был обратно включен и был успешно осуществлен доступ к сайту Госуслуг.
После перегенерации ключа аутентификации пришлось повторно выключить KIS и осуществить доступ к карте. После этого все данные читаются и все операции с УЭК проходят отлично. |
С уважением, Юрий Строжевский |
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,382   Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Цитата:Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису Да, это так. При каждой попытке получить CV-сертификат(частью чего является "генерация ключа аутентификации для типа носителя "UEC2") идет обращение к CV-сервису. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 671   Откуда: Йошкар-Ола Сказал «Спасибо»: 3 раз Поблагодарили: 95 раз в 68 постах
|
Автор: Femi  Цитата:Оказалось что при перегенерации ключа криптопровайдеру повторно требуется доступ к CV-сервису Да, это так. При каждой попытке получить CV-сертификат(частью чего является "генерация ключа аутентификации для типа носителя "UEC2") идет обращение к CV-сервису. Все-таки в реальности видимо несколько другой порядок: 1) Происходит перегенерация ключа аутентификации; 2) При попытке обращения к карте происходит генерация CV-сертификата; То есть генерация CV-сертификата не является частью процесса генерации ключа аутентификации. Или может быть является, но если CV-сертификат не был получен при процедуре генерации ключа аутентификации, то в дальнейшем CV-сертификат будет генерироваться уже при попытке доступа к карте. |
С уважением, Юрий Строжевский |
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 12.08.2013(UTC) Сообщений: 834   Откуда: Москва Сказал «Спасибо»: 5 раз Поблагодарили: 215 раз в 174 постах
|
Автор: Юрий  1) Происходит перегенерация ключа аутентификации;
А вследствие чего происходит перегенерация ключа аутентификации? CV-сертификаты получаются от сервиса на этот самый ключ аутентификации, то есть теоретически сертификат не может сформирован раньше, чем сгенерируется ключ. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 671   Откуда: Йошкар-Ола Сказал «Спасибо»: 3 раз Поблагодарили: 95 раз в 68 постах
|
Автор: Grey  Автор: Юрий  1) Происходит перегенерация ключа аутентификации;
А вследствие чего происходит перегенерация ключа аутентификации? CV-сертификаты получаются от сервиса на этот самый ключ аутентификации, то есть теоретически сертификат не может сформирован раньше, чем сгенерируется ключ. Перегенерация ключа аутентификации происходит вследствие нажатия пользователя на кнопочку "Сгенерировать" :) |
С уважением, Юрий Строжевский |
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close