Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline altdmb14  
#1 Оставлено : 21 апреля 2020 г. 9:45:52(UTC)
altdmb14

Статус: Участник

Группы: Участники
Зарегистрирован: 14.02.2020(UTC)
Сообщений: 10
Российская Федерация
Откуда: Уфа

Сказал(а) «Спасибо»: 2 раз
Добрый день!
Возникла следующая ситуация. Пользователь работает из дома, подключается через Службы удалённого рабочего стола (RDS) к рабочему ПК. На рабочем ПК подключен по usb eToken. Если зайти в КриптоПро CSP, "Просмотреть сертификаты в контейнеры", то эл.ключ не отображается.
Если подобное повторить при работе не посредственно за рабочим ПК, то всё корректно отображается, эл.ключ виден. Получается, что КриптоПро CSP не умеет работать при терминальном сеансе? Скажите, как то можно решить данную проблему? Спасибо.
Offline Агафьин Сергей  
#2 Оставлено : 21 апреля 2020 г. 9:51:03(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Добрый день.
Это свойство службы смарт-карт Windows: при подключении к удаленной машине по умолчанию доступны только локальные токены.
Если для вас это критично, мы подготовили инструкцию, как можно получить доступ к токенам удаленной машины.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
altdmb14 оставлено 28.04.2020(UTC)
Offline altdmb14  
#3 Оставлено : 28 апреля 2020 г. 13:15:43(UTC)
altdmb14

Статус: Участник

Группы: Участники
Зарегистрирован: 14.02.2020(UTC)
Сообщений: 10
Российская Федерация
Откуда: Уфа

Сказал(а) «Спасибо»: 2 раз
Спасибо! Помогло!
А вот следующая ситуация, конечно немного не по Вашему профилю, есть второй токен, но только он записан Safenet криптопровайдером, если не ошибаюсь "etoken base cryptographic provider". Не подскажите как его увидеть в терминальной сессии? Спасибо.
Offline Агафьин Сергей  
#4 Оставлено : 28 апреля 2020 г. 13:55:52(UTC)
Grey

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.08.2013(UTC)
Сообщений: 834
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 215 раз в 174 постах
Автор: altdmb14 Перейти к цитате
Спасибо! Помогло!
А вот следующая ситуация, конечно немного не по Вашему профилю, есть второй токен, но только он записан Safenet криптопровайдером, если не ошибаюсь "etoken base cryptographic provider". Не подскажите как его увидеть в терминальной сессии? Спасибо.


А вот это, боюсь, уже никак. Мы "специальным" образом обращаемся к службе смарт-карт так, чтобы можно было видеть удаленные токены. Если провайдер SafeNet не умеет (не хочет) делать так же, то ничего работать не будет.

Есть только небольшой лайфхак. Если на удаленной машине поднять виртуалку (VMWare Workstation, Virtual Box), то к ней можно будет прицепить этот токен.
С уважением,
Сергей
Техническую поддержку оказываем здесь.
Наша база знаний.
thanks 1 пользователь поблагодарил Grey за этот пост.
altdmb14 оставлено 28.04.2020(UTC)
Offline two_oceans  
#5 Оставлено : 1 декабря 2023 г. 8:23:48(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 394 раз в 366 постах
Автор: Grey Перейти к цитате
Если для вас это критично, мы подготовили инструкцию, как можно получить доступ к токенам удаленной машины.
Добрый день. Что-то ссылка на инструкции более не доступна. Что-то поменялось в отношении к такому решению проблемы? Ну в смысле, конечно хорошо, что в новой версии появилась возможность все сделать проще и штатно, однако в теме с актуальной версией 5.0 (на момент 4 месяца назад) я все еще вижу сборку 12900 как промежуточную R3, то есть сертифицирована была 12000 как R2 (до января 2024 насколько помню) и дальше сертификации не было. Соответственно вопрос как поступить с ПК на которых стоит именно сертифицированная версия 12000 (которая по хорошему уже достаточно давняя, в другой теме даже 12600 советовали обновить потому что устарела. Для таких ПК инструкция была неким спасательным мостиком, который тынц и обрезали. Какие еще варианты? Извлечь cpconfig.cpl из новой версии ради кнопочки/галочки?
Offline theshabanovv  
#6 Оставлено : 6 февраля 2024 г. 17:19:14(UTC)
theshabanovv

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.02.2024(UTC)
Сообщений: 4

Автор: Grey Перейти к цитате
Добрый день.
Это свойство службы смарт-карт Windows: при подключении к удаленной машине по умолчанию доступны только локальные токены.
Если для вас это критично, мы подготовили инструкцию, как можно получить доступ к токенам удаленной машины.


Добрый день, а есть нечто подобное для linux?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.