Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Konicheva  
#1 Оставлено : 22 июля 2016 г. 10:39:01(UTC)
Konicheva

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2016(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 4 раз
Здравствуйте уважаемые форумчане! Помогите, пожалуйста, решить неприятную проблему. Опишу ситуацию детально и по порядку.

У нас есть ключевые носители (обычные флешки) с сертификатами, которые получили в УЦ. По приходу в офис установили их на компьютер через криптоПро. Есть веб-система, где сотрудники подписывают свои электронные документы, подключая ключевой носитель. На днях, из-за банальной невнимательности, сотрудница смогла подписать документ зайдя в свои учетные данные, но не сменив ключевой носитель! Мы сразу же сообщили об этом в тех.поддержку системы (мол у вас вот такой глюк), на что нам ответили, что такого быть не может. Позже нам сообщили, что ситуация может возникать, если на компьютере присутствует (как я понимаю) и закрытая и открытая часть ЭЦП.

Так куда мне копать и где смотреть? Как сделать, что подписывать можно было только при подключении ключевого носителя?

P/S:
Пока лазил, нашел кое-что. При генерации запроса на получение сертификата (когда мы только хотели получить сертификат от УЦ) контейнер закрытого ключа сохранился в реестр компьютера. Может быть это все как то связано?
Offline Андрей Писарев  
#2 Оставлено : 22 июля 2016 г. 11:14:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Здравствуйте.

Пуск\Все программы\КРИПТО-ПРО\КриптоПРО CSP

Владка Общие - сообщите версию продукта
Вкладка Безопасность - опция "Хранить ключи в памяти приложений" включена или "Использовать службу хранения ключей"?

Вкладка Сервис\Протестировать \По сертификату - в пути к контейнеру REGISTRY?
Если Да - тогда контейнер в реестре.

Скопируйте контейнер на флешку,
установите сертификат с привязкой к флешке,
проверьте работу без флешки.

Инструкция
В Вашем случае: раздел 2.5
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Konicheva оставлено 25.07.2016(UTC)
Offline Konicheva  
#3 Оставлено : 22 июля 2016 г. 15:07:40(UTC)
Konicheva

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2016(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате

Владка Общие - сообщите версию продукта


Спасибо за оперативный ответ!

Версия продукта 3.6.7777

Цитата:
Вкладка Безопасность - опция "Хранить ключи в памяти приложений" включена или "Использовать службу хранения ключей"?


включена "Хранить ключи в памяти приложений"

Цитата:
Вкладка Сервис\Протестировать \По сертификату - в пути к контейнеру REGISTRY?
Если Да - тогда контейнер в реестре.


Да все верно - REGISTRY. Я так понимаю, если контейнер привязан к ключевому носителю будет написано чтото типо "FAT..\...". Но я тут нашел еще один действующий сертификат который и без "REGISTRY" и без "FAT..\...". Там просто написано ФИО и номер контейнера. Что это означает?

Цитата:
Скопируйте контейнер на флешку,
установите сертификат с привязкой к флешке,
проверьте работу без флешки.

Инструкция
В Вашем случае: раздел 2.5


Хорошо, я попробую. Единственный вопрос при копировании в опции поиска "Введеное имя задает ключевой контейнер" что выбирать? не совсем понимаю значение этой опции. Спасибо за инструкцию!
Offline Андрей Писарев  
#4 Оставлено : 22 июля 2016 г. 15:47:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
> "Введеное имя задает ключевой контейнер" что выбирать?

укажите: Пользователя
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Konicheva оставлено 25.07.2016(UTC)
Offline Андрей Писарев  
#5 Оставлено : 22 июля 2016 г. 15:48:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Konicheva Перейти к цитате


Да все верно - REGISTRY. Я так понимаю, если контейнер привязан к ключевому носителю будет написано чтото типо "FAT..\...". Но я тут нашел еще один действующий сертификат который и без "REGISTRY" и без "FAT..\...". Там просто написано ФИО и номер контейнера. Что это означает?


Сервис\Протестировать\По сертификату - в результатах посмотрите - написан полный путь к контейнеру?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Konicheva оставлено 25.07.2016(UTC)
Offline Konicheva  
#6 Оставлено : 22 июля 2016 г. 16:46:07(UTC)
Konicheva

Статус: Новичок

Группы: Участники
Зарегистрирован: 22.07.2016(UTC)
Сообщений: 3

Сказал(а) «Спасибо»: 4 раз
Автор: Андрей * Перейти к цитате

Сервис\Протестировать\По сертификату - в результатах посмотрите - написан полный путь к контейнеру?


REGISTRY\\Ф И О 123456789

это все что тут написано
Offline Андрей Писарев  
#7 Оставлено : 22 июля 2016 г. 17:57:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Konicheva Перейти к цитате
Автор: Андрей * Перейти к цитате

Сервис\Протестировать\По сертификату - в результатах посмотрите - написан полный путь к контейнеру?


REGISTRY\\Ф И О 123456789

это все что тут написано


Контейнер в реестре, если требуется - скопируйте на съемный носитель.


Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Konicheva оставлено 25.07.2016(UTC)
Offline svyazist  
#8 Оставлено : 22 июля 2016 г. 18:54:56(UTC)
svyazist

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.07.2012(UTC)
Сообщений: 206
Мужчина

Сказал «Спасибо»: 29 раз
Поблагодарили: 56 раз в 35 постах
Автор темы понимает, что ключи ЭП скомпрометированы? А потом горе-бухгалтера удивляются, а куда у них деньги уходят и кто их подписывает.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.