Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Vederkin  
#1 Оставлено : 28 декабря 2019 г. 17:16:22(UTC)
Vederkin

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2019(UTC)
Сообщений: 2
Российская Федерация

Доброго дня, и всех с наступающим!

Собственно, в теме и описании всё сказано.
Есть флешка (обычная USB-флешка Transcend), на которую записаны личные сертификаты и соответствующие им контейнеры (по ГОСТ 34.10-2012), полученные через УФК для работы в СУФД и Электронном Бюджете.
Всё получено в октябре-ноябре 2019.
Есть 2 компа, тестовый (на Win7) и главбуха (установлена Windows Server 2003, почему именно такая винда - не знаю, ставил не я; насчет разрядности точно не скажу, но почти уверен, что для x86, комп достаточно пожилой).
Есть КриптоПро 4.0.9963 (установлена на оба компа сегодня, 28 декабря 2019). До этого на компе главбуха стояла КриптоПро 3.0, при установке 4.0 сначала просто обновил, а потом (когда началось непонятное) снёс, вычистил остатки с помощью cspclean и поставил "с нуля". На тестовом компе стояла 3.9, там просто обновил.
На обоих компах установлен Континент АП 3.6 (если это важно).

Теперь к проблеме.
На тестовом компе с Win7 проблем никаких нет, всё отлично видится и устанавливается.
Проблема в том, что при установке личных сертификатов на компе главбуха (это где WinServer 2003, и где их, собственно, и НАДО установить) КриптоПро не видит контейнеры закрытого ключа. Вот хоть ты тресни. Галочка "Найти контейнер автоматически" лишь ругается, что "Не найден контейнер, соответствующий открытому ключу сертификата". Указываешь контейнер вручную - опять ругается, мол "Закрытый ключ на указанном контейнере не соответствует открытому ключу в сертификате, выберите другой ключевой контейнер". Тестируешь контейнер через "Сервис > Протестировать" - проходит тест без ошибок.

Что делать-то, люди?
Online Андрей Писарев  
#2 Оставлено : 28 декабря 2019 г. 22:31:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,899
Мужчина
Российская Федерация

Сказал «Спасибо»: 594 раз
Поблагодарили: 2327 раз в 1825 постах
Здравствуйте.

Автор: Vederkin Перейти к цитате

На обоих компах установлен Континент АП 3.6 (если это важно).
Что делать-то, люди?


Это самое важное, поищите по форуму...

Есть ли такая ветка в реестре?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1

Подробнее - здесь.
Техническую поддержку оказываем тут
Наша база знаний
Offline Vederkin  
#3 Оставлено : 9 января 2020 г. 10:45:06(UTC)
Vederkin

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.12.2019(UTC)
Сообщений: 2
Российская Федерация

Автор: Андрей Писарев Перейти к цитате
Есть ли такая ветка в реестре?
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Cryptography\OID\EncodingType 1\CryptDllImportPublicKeyInfoEx\1.2.643.7.1.1.1.1


Да, такая ветка оказалась именно на "проблемном" компе.
Удалил её - и всё, все контейнеры "увиделись", осталось сменить Континент АП с 3.6 на 3.7.
Большое Вам спасибо! И отдельное спасибо - за ссылку.
Offline two_oceans  
#4 Оставлено : 10 января 2020 г. 10:12:34(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Автор: Vederkin Перейти к цитате
осталось сменить Континент АП с 3.6 на 3.7.
Не хочу расстраивать, но сразу прочитайте по той же ссылке, что 3.7 ставится на XP только при долгом танце с бубнами. Win2003 это чуть обновленной ядро XP (64-битное насколько помню!) - скорее всего с ним будет точно такая же проблема. Суть: драйвер 3.7 предназначен для семерки и выше, поэтому желательно сохранить драйвер, который у вас уже установлен в 3.6 в отдельную папку. Как вариант скачать драйвер по ссылке, если прочитали после обновления на 3.7 и у Вас уже драйвер с восклицательным знаком в диспетчере устройств.

Отредактировано пользователем 10 января 2020 г. 10:13:27(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.