Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Sergey2  
#1 Оставлено : 14 апреля 2020 г. 16:19:24(UTC)
Sergey2

Статус: Участник

Группы: Участники
Зарегистрирован: 13.08.2008(UTC)
Сообщений: 28
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Уважаемые коллеги.
Если кто сталкивался, подскажите пжл.
Есть некая такая штука LSASS, которая применяется где-то в политиках AD и после этого напрочь отрубает на локальных пк гостовый ТЛС с порталами госуслуг и т.п. сайтами. (который до этого был настроен и везде работал) Не помогает ничего, кроме перехода с версии 4.0.9963 на версию 5. Причем это на всех ОС win-8x86,-8x64,-10 и обоих ИЕ-11-х86,-х64.
внимание, вопрос:
1. что такое есть в версии 5, чего нет у версии 4 в указанном выше контексте?
2. получалось ли у вас в подобном случае настроить версию 4, чтобы не переходить на версию 5?
спасибо
Offline Максим Коллегин  
#2 Оставлено : 14 апреля 2020 г. 17:13:24(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,409
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 723 раз в 626 постах
Если речь про lsa protected mode(https://docs.microsoft.com/en-us/windows-server/security/credentials-protection-and-management/configuring-additional-lsa-protection), то в 4 тоже есть поддержка.
Попробуйте вот эту сборку:
https://www.cryptopro.ru...csp/40/9973/CSPSetup.exe
Знания в базе знаний, поддержка в центре поддержки
Offline NK14  
#3 Оставлено : 16 апреля 2020 г. 9:51:32(UTC)
NK14

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.04.2020(UTC)
Сообщений: 1
Российская Федерация

Можно присоединиться в вопросу? Есть демо-сайт http://alpha.demo.nbki.ru/main/, который открывается по HTTP, но напрочь не хочет открываться по HTTPS.
Автор сайта объявил, что с даты-Х подключение по HTTPS только через TLS 1.2, собственно с тех пор не можем найти способ, как зайти по HTTPS на этот сайт. Переписка с саппортом сайта упирается в рекомендацию исследований настроек КРиптоПро (у нас CSP 4.0.9963) или настроек реестра Win-сервер (2012 R2 в нашем случае).

Turn on TLS 1.0, TLS 1.1, and TLS 1.2 in Advanced settings and try connecting to https://alpha.demo.nbki.ru again. If this error persists, it is possible that this site uses an unsupported protocol or cipher suite such as RC4 (link for the details), which is not considered secure. Please contact your site administrator.

Посоветуйте, пож-ста, какую версию сборки CSP следует установить при такой проблеме?
Offline Максим Коллегин  
#4 Оставлено : 16 апреля 2020 г. 10:14:08(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,409
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 723 раз в 626 постах
Начните с 4.0.9971.
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.