Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline help_110  
#1 Оставлено : 1 ноября 2022 г. 15:04:33(UTC)
help_110

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2022(UTC)
Сообщений: 5

Добрый день
Приобрели лицензию CSP 5.0 для одного рабочего места.
Программу планируем использовать на одном компьютере (windows 10), в котором каждый пользователь будет авторизовываться под своей доменной учетной записью.
Но возникла следующая ситуация:
Подключенные ключи отображаются только у пользователя, который заходил первым, даже после перезагрузки компьютера.
Подскажите пожалуйста как решить данную проблему.
Offline nickm  
#2 Оставлено : 1 ноября 2022 г. 15:09:48(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: help_110 Перейти к цитате
Подключенные ключи отображаются только у пользователя, который заходил первым, даже после перезагрузки компьютера.

Возможно Вы имеете ввиду сертификаты?

Автор: help_110 Перейти к цитате
в котором каждый пользователь будет авторизовываться под своей доменной учетной записью

Вы пробовали устанавливать сертификат каждого конкретного пользователя с привязкой к контейнеру под каждым авторизированным пользователем?
Или как вариант установить пользовательский сертификат в хранилище "Личное" компьютера.

А ключевой носитель Вы какой используете?

А можете показать в скринах как это выглядит?

Отредактировано пользователем 1 ноября 2022 г. 15:11:25(UTC)  | Причина: Не указана

Offline help_110  
#3 Оставлено : 2 ноября 2022 г. 9:35:59(UTC)
help_110

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2022(UTC)
Сообщений: 5

Добавлю подробностей:
Имею в виду физические носители, Рутокен, например.
Без установки они отображаются в системе.
Но для теста я вошел под локальным администратором, ключ увидел, вышел из системы, зашел под доменной учеткой (Администратор домена) и не увидел через "Сервис-Просмотр сертификатов в контейнере" доступных носителей. Перезагрузка не исправила ситуацию: под локальным админом носители с сертификатами видно, под доменной учеткой - нет, отвлекся до конца дня на другие задачи, а сегодня утром меня поджидал сюрприз. После включения ПК вошел под доменной учеткой, увидел контейнеры на физическом носителе, вышел из системы, зашел под локальным администратором и опять же их не увидел.
Отсюда можно сделать следующие предположение:
КриптоПРО CSP 5.0 некорректно отрабатывает смену пользователя.


Теперь подробности о системе:
Имеем компьютер под управлением Windows 10 LTSC с последними обновлениями и CSP 5.0 из msi-пакета, скачанного с официального сайта.
Offline nickm  
#4 Оставлено : 2 ноября 2022 г. 9:49:51(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: help_110 Перейти к цитате
КриптоПРО CSP 5.0 некорректно отрабатывает смену пользователя.

А Вы из УЗ выходите полностью, завершая сеанс, или переключаетесь?

Больше похоже на то, что какая-то системная служба/ сервис монопольно использует токен и СКЗИ тут не причем.

Можно те же системные журналы посмотреть, может что прояснится.

Отредактировано пользователем 2 ноября 2022 г. 9:51:59(UTC)  | Причина: Не указана

Offline help_110  
#5 Оставлено : 2 ноября 2022 г. 9:59:22(UTC)
help_110

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2022(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате
Автор: help_110 Перейти к цитате
КриптоПРО CSP 5.0 некорректно отрабатывает смену пользователя.

А Вы из УЗ выходите полностью, завершая сеанс, или переключаетесь?


Завершаю сеанс
Offline nickm  
#6 Оставлено : 2 ноября 2022 г. 10:10:11(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: help_110 Перейти к цитате
Добавлю подробностей:
Имею в виду физические носители, Рутокен, например.

А поподробнее, какой "Рутокен" - "S", "Lite", "ECP", etc.?

Offline help_110  
#7 Оставлено : 2 ноября 2022 г. 12:29:17(UTC)
help_110

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2022(UTC)
Сообщений: 5

Автор: nickm Перейти к цитате

А поподробнее, какой "Рутокен" - "S", "Lite", "ECP", etc.?



Независимо от типа ключа - поведение одинаковое, для теста есть Rutoken ECP, Lite, Alladin JaCarta LT

В журнале событий видел ошибку устройства USB по коду пришел к тому, что необходимо установить драйвер Rutoken, установил.


Далее в журнале возникла ошибка
Цитата:
WudfUsbccidDriver:
"Устройство ответило с состоянием ошибки.
Состояние: ReaderCompletionUnknownMsgType"


Починил утилитой от Рутокен (https://www.rutoken.ru/support/download/get/rtDrivers-fix.html).

Ситуация стабилизировалась и заиграла новыми красками.
Опытным путем выяснилось, что ключи не пробрасываются при подключении по RDP.
Можно ли это как-то пофиксить?
Offline help_110  
#8 Оставлено : 3 ноября 2022 г. 16:04:02(UTC)
help_110

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.11.2022(UTC)
Сообщений: 5

В общем тему можно закрыть, как выяснилось, то, что с локального ПК сертификаты не пробрасываются в сеансы RDP - это известный факт.
https://dev.rutoken.ru/display/KB/RU1003
Offline nickm  
#9 Оставлено : 3 ноября 2022 г. 17:55:42(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: help_110 Перейти к цитате
В общем тему можно закрыть, как выяснилось, то, что с локального ПК сертификаты не пробрасываются в сеансы RDP - это известный факт.
https://dev.rutoken.ru/display/KB/RU1003

А это читали?
КриптоПро CSP c доступом к локальным смарт-картам по RDP

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.