Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline mihail_380  
#1 Оставлено : 28 ноября 2019 г. 17:51:49(UTC)
mihail_380

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.11.2019(UTC)
Сообщений: 2

Доброго времени суток.

Возникла тут такая проблемка. Состоятельно что-то я не смог ее решить поэтому обращаюсь к Вам коллеги.

Имеется комп с Вин7 Проф SP1. Развернута доменная архитектура. Все манипуляции по установке/удалению проводились под учетками с правами доступа админ. Поставили и через несколько дней удалили КриптоПро 4.0.9971. После этого отвалились некоторые сертификаты и ни в какую не хотят работать.

Цепочки сертификатов не строятся. В IE в доверенных сертификатах эти сертификаты не видятся.

002.jpg (56kb) загружен 11 раз(а). 004.jpg (49kb) загружен 9 раз(а). 003.jpg (56kb) загружен 11 раз(а). 001.jpg (57kb) загружен 8 раз(а).

Если установить КриптоПро обратно сертификаты начинают работать как положено. %) Вот этого я вообще не могу понять как так?

Пробовал копировать с другого компьютера сертификаты, не помогает все таже ошибка.

Так же на компьютере установлен InfoTeCS VipNet Деловая почта версия 4.



Собственно вопрос: Как сделать чтобы после удаления КриптоПро все работало так же как и до установки его?

По правилам организации не должно быть не используемого ПО в особенности криптографического.

Программами cspclean.exe и cpfixit.exe пробовал исправлять, не помогло.


Заранее спасибо за помощь.

Отредактировано пользователем 28 ноября 2019 г. 17:52:45(UTC)  | Причина: Не указана

Offline two_oceans  
#2 Оставлено : 29 ноября 2019 г. 5:05:21(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 396 раз в 366 постах
Добрый день.
Причина: проблема возникает из-за того, что при установке КриптоПро CSP регистрирует алгоритмы гост-2001 и гост-2012 "на себя", но не делает резервную копию того что было до того (что в общем и правильно, так как другие криптопровайдеры могут быть удалены позднее). Поэтому при удалении КриптоПро не из чего восстановить предыдущее состояние регистрации алгоритмов. cspclean.exe и cpfixit.exe - чистящая и исправляющая утилиты также это делать не умеют, так как "не в курсе" о сторонних криптопровайдерах.

Решение: тем не менее сам сторонний криптопровайдер "в курсе" что ему нужно для корректной работы. В программы и копоненты найдите Випнет CSP (или другой криптопровайдер, поддерживающий гост) и выберите "Восстановить" и перезагрузитесь. Если простое восстановление не поможет, то возможно снимали галочки в самом Випнет CSP, то есть надо поставить галочку интеграции с Майкрософт CryptoApi (можно и остальные до кучи) и снова перезагрузиться. Теоретически можно и правкой реестра восстановить регистрацию, но навскидку точное значение не могу сказать.

P.S. Это должно восстановить работу сертификатов "Минкомсвязь", "Головной удостоверяющий центр" (то есть тех у которых не прикреплен закрытый ключ или закрытый ключ формата Випнет). Естественно, все закрытые ключи формата КриптоПро перестанут работать в любом случае при удалении КриптоПро CSP. Поэтому убедитесь, что сертификат у которого замазали данные имеет ключ не Криптопро, из Випнета в Криптопро ключ перенести технически возможно (при условии что ключ экспортируемый), а вот наоборот проблематично.

Отредактировано пользователем 29 ноября 2019 г. 5:06:51(UTC)  | Причина: Не указана

Offline mihail_380  
#3 Оставлено : 29 ноября 2019 г. 15:26:57(UTC)
mihail_380

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.11.2019(UTC)
Сообщений: 2

Переустановил ВипНет и все заработало. Спасибо огромное!!!

А то мы тут уже винду собирались переустанавливать.

ЗЫЖ Замазанный сертификат это сертификат ВипНета. Собственно в организации используется именно ВипНет в качестве криптосредств. КриптоПро ставил молодой сотрудник. Поэкспериментировать решил балбес. Причем не сделал ни точки восстановления, ни даже копии реестра.....
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.