Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

22 Страницы«<19202122>
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#201 Оставлено : 4 февраля 2026 г. 10:40:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,127

Сказал(а) «Спасибо»: 699 раз
Поблагодарили: 558 раз в 529 постах
Автор: Sobaka_ru Перейти к цитате
Можете уточнить, как понять "отладить" установку?

Разобраться, что же именно в Вашем конкретном случае не получается с установкой, когда у других всё получается;

Автор: Sobaka_ru Перейти к цитате
В том то и суть, чтоб задачу создать на установление на "рабочие" станции, где уже человек работает, а в фоне установка csp и плагина.

Сам давеча устанавливал на пару систем и никаких проблем не увидел. Использую такой сценарий, который несколько раз выше и приводил. Сначала согласовываю установку с пользователем, после запускаю задачу, статусы всегда возвращаются на "KSC" успешные, перезагрузка для профилактики:
Код:
@echo off
"%~dp0CryptoPro-5.0.13000.exe" -gm2 -cadesargs "/qn" -norestart -silent -noyandex -root -lang rus -kc kc1 -args "INITIALIZEHARDRNG="""""""""""""""""" /norestart /qn" && shutdown /r /f /t 300
Offline Sobaka_ru  
#202 Оставлено : 4 февраля 2026 г. 10:54:45(UTC)
Sobaka_ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.01.2026(UTC)
Сообщений: 9

Автор: nickm Перейти к цитате
Автор: Sobaka_ru Перейти к цитате
Можете уточнить, как понять "отладить" установку?

Разобраться, что же именно в Вашем конкретном случае не получается с установкой, когда у других всё получается;

Автор: Sobaka_ru Перейти к цитате
В том то и суть, чтоб задачу создать на установление на "рабочие" станции, где уже человек работает, а в фоне установка csp и плагина.

Сам давеча устанавливал на пару систем и никаких проблем не увидел. Использую такой сценарий, который несколько раз выше и приводил. Сначала согласовываю установку с пользователем, после запускаю задачу, статусы всегда возвращаются на "KSC" успешные, перезагрузка для профилактики:
Код:
@echo off
"%~dp0CryptoPro-5.0.13000.exe" -gm2 -cadesargs "/qn" -norestart -silent -noyandex -root -lang rus -kc kc1 -args "INITIALIZEHARDRNG="""""""""""""""""" /norestart /qn" && shutdown /r /f /t 300


Где то видел помню сценарий на установку с уведомлением, мол закройте все программы и т.п.
Offline Sobaka_ru  
#203 Оставлено : 4 февраля 2026 г. 11:49:55(UTC)
Sobaka_ru

Статус: Новичок

Группы: Участники
Зарегистрирован: 30.01.2026(UTC)
Сообщений: 9


Автор: Sobaka_ru Перейти к цитате
В том то и суть, чтоб задачу создать на установление на "рабочие" станции, где уже человек работает, а в фоне установка csp и плагина.

Сам давеча устанавливал на пару систем и никаких проблем не увидел. Использую такой сценарий, который несколько раз выше и приводил. Сначала согласовываю установку с пользователем, после запускаю задачу, статусы всегда возвращаются на "KSC" успешные, перезагрузка для профилактики:
Код:
@echo off
"%~dp0CryptoPro-5.0.13000.exe" -gm2 -cadesargs "/qn" -norestart -silent -noyandex -root -lang rus -kc kc1 -args "INITIALIZEHARDRNG="""""""""""""""""" /norestart /qn" && shutdown /r /f /t 300

Кстати, сейчас пробовал с этим сценарием, все отлично завершилось. Видимо без рестарта не хочет.. Уведомлением с завершением работы PC помогло
Offline basid  
#204 Оставлено : 4 февраля 2026 г. 13:56:00(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,156

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 163 раз в 148 постах
Автор: Sobaka_ru Перейти к цитате
Автор: basid Перейти к цитате
Чтобы не зависеть от времени работы этой команды.

Так выше в посте был такой же вроде сценарий .cmd с таймингом завершения
А можно поинтересоваться: что именно непонятно в предложении "Чтобы не зависеть от времени работы этой команды"?
Offline Виталий Гущинский  
#205 Оставлено : 10 февраля 2026 г. 13:38:50(UTC)
Виталий Гущинский

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.02.2026(UTC)
Сообщений: 3
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 1 раз
Коллеги, добрый день!
Подскажите, а реально ли корректно закончить установку с параметром STRENGTHENEDKEYUSAGECONTROL=1 и тихой установкой?
Просто если указывать вышеуказанный параметр вкупе с тихой установкой, то не появляется соответственно ДСЧ и далее установка зависает (не ставится плагин ЭЦП Browser)
Сейчас использую вот такой конфиг bat-файла.
Код:

@echo off
%~dp0CryptoPro.exe -silent -norestart -noyandex -args "INITIALIZEHARDRNG="""""""""""""""""" REGREGISTRY=1 KCLEVEL=1 REGPNPPCSC=1 REGPNPFLOPPY=1 COMPAT=1 STRENGTHENEDKEYUSAGECONTROL=1 USERNAME=Administrator COMPANYNAME=my_name_co PIDKEY=11111-22222-33333-44444-55555 /L*v %systemdrive%\CSP5.log /qn"


Если убираю параметр STRENGTHENEDKEYUSAGECONTROL=1, вся установка проходит успешно, но использование данного параметра критично важно. Помогите пожалуйста, если это реально :)
Можно даже и не полностью тихую установку, но чтобы без появления окон "Далее" "Принимаю" и т.д.
Можно например минуя диалоги установить КриптоПРО, затем появляется ДСЧ, пользователь отрабатывает его и дальше происходит установка по сценарию.
П.С. Также важно и само присутствие ЭЦП Плагина. Было бы 10-20 машин, то вопрос бы не стоял, обошёл вручную, но тут 300+ армов.
П.С. версия 5.0 13000.
Всем добра.

Отредактировано пользователем 10 февраля 2026 г. 13:41:38(UTC)  | Причина: Не указана

Offline nickm  
#206 Оставлено : 10 февраля 2026 г. 15:03:17(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 3,127

Сказал(а) «Спасибо»: 699 раз
Поблагодарили: 558 раз в 529 постах
Автор: Виталий Гущинский Перейти к цитате
Подскажите, а реально ли корректно закончить установку с параметром STRENGTHENEDKEYUSAGECONTROL=1 и тихой установкой?

Что мешает задавать этот параметр последующей командой прямой записью в реестр или это другое?
Offline Виталий Гущинский  
#207 Оставлено : 10 февраля 2026 г. 15:09:41(UTC)
Виталий Гущинский

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.02.2026(UTC)
Сообщений: 3
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: Виталий Гущинский Перейти к цитате
Подскажите, а реально ли корректно закончить установку с параметром STRENGTHENEDKEYUSAGECONTROL=1 и тихой установкой?

Что мешает задавать этот параметр последующей командой прямой записью в реестр или это другое?

У вас по ссылке в статье какие-то "Сроки действия долговременных ключей в "КриптоПРО CSP 5.0 R4"
А в моём случае это параметр STRENGTHENEDKEYUSAGECONTROL, да, не совсем это то.

STRENGTHENEDKEYUSAGECONTROL

Offline Максим Коллегин  
#208 Оставлено : 10 февраля 2026 г. 16:30:38(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,427
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 736 раз в 633 постах
За усиленный режим контроля отвечает значение StrengthenedKeyUsageControl в разделе SOFTWARE[\Wow6432Node]\Crypto Pro\Cryptography\CurrentVersion\Parameters
В тихом режиме с STRENGTHENEDKEYUSAGECONTROL=1 установить получится только версии CSP после июля 2024 года (5R4). Ранее, независимо от UILevel, требовалась инициализация физического ДСЧ, а в случае ошибки -- MessageBox.

Если не будет инициализации в процессе установки -- запрос БИОДСЧ появится после перезагрузки.

Знания в базе знаний, поддержка в центре поддержки
thanks 2 пользователей поблагодарили Максим Коллегин за этот пост.
nickm оставлено 10.02.2026(UTC), Виталий Гущинский оставлено 10.02.2026(UTC)
Offline Виталий Гущинский  
#209 Оставлено : 10 февраля 2026 г. 20:08:00(UTC)
Виталий Гущинский

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.02.2026(UTC)
Сообщений: 3
Российская Федерация
Откуда: Челябинск

Сказал(а) «Спасибо»: 1 раз
Автор: Максим Коллегин Перейти к цитате
За усиленный режим контроля отвечает значение StrengthenedKeyUsageControl в разделе SOFTWARE[\Wow6432Node]\Crypto Pro\Cryptography\CurrentVersion\Parameters
В тихом режиме с STRENGTHENEDKEYUSAGECONTROL=1 установить получится только версии CSP после июля 2024 года (5R4). Ранее, независимо от UILevel, требовалась инициализация физического ДСЧ, а в случае ошибки -- MessageBox.

Если не будет инициализации в процессе установки -- запрос БИОДСЧ появится после перезагрузки.



Примерно понял в каком направлении действовать дальше.
После установки без данного параметра добавить в реестр соответствующее значение ключа StrengthenedKeyUsageControl.
Попробую всё это завтра в один bat-файл упаковать и протестировать.
Спасибо заранее, товарищи.
Angel
Offline skyzevs  
#210 Оставлено : 18 февраля 2026 г. 16:42:16(UTC)
skyzevs

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.02.2026(UTC)
Сообщений: 1
Российская Федерация

Добрый день! А подскажите пожалуйста, провожу установку через KSC, все отлично, упомянутое выше решение работает (-gm2 -norestart -silent -reinstall -noyandex -root -lang rus -kc kc1 -args "INITIALIZEHARDRNG="""""""""""""""""" /norestart /qn") но как быть если версию нужно даунгрейдить ? У нас на большинстве машин сейчас стоит 5.0.13455 но выяснилось что теперь нужно все же ставить 5.0.13003 из за сертификации. Я думал что ключ -reinstall поможет, т.к. написано что это принудительная переустановка, но конечно не помогает. Придется все же удалять везде командой, или есть решение в виде нужного ключа ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
22 Страницы«<19202122>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.