КОНТИНЕНТ TLS

28 дек 2019 15:04 #14795 от Alex_04
Alex_04 ответил в теме КОНТИНЕНТ TLS

Gvinpin пишет: А на вкладке "Управление сертификатами" статус сертификатов и crl "действителен"?

Вот это как-то не отложилось в памяти, возможно не обратил внимание. Ок, если всё же мне придетсся дальше разбираться с этим -- проверю.

в КриптоПро на вкладке "Настройке TLS" стоят галки "Не проверять сертификат сервера на отзыв" и "Не проверять наличие собственного сертификата"?
... в дополнительных параметрах IE убрать галки "Проверять, не отозван ли сертификат сервера" и "Предупреждать о несоответствии адреса сертификата"

И это тоже перепроверю, хотя смотрел и кажется их не было, но не уверен уже...
Спасибо за советы! :)


Бесконечно можно смотреть на 3 вещи: огонь, воду и ... открытие сайта "веселые картинки" ГМУ (опыт IT-шника)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

31 дек 2019 05:23 - 31 дек 2019 05:33 #14803 от Alex_04
Alex_04 ответил в теме КОНТИНЕНТ TLS

Gvinpin пишет: А на вкладке "Управление сертификатами" статус сертификатов и crl "действителен"?

Проблемами ПК с Windows 10 Домашняя / x64 занялся админ райФО, сообщает.
В настройках TLS-клиента статус серверного серта "lk2012.budget.gov.ru.cer" в "crl" -- "действителен", а у самого -- отсутствуют корневой и промежуточный сертификаты (не дословно, но близко к сути). У пользовательского серта аналогично. Ручная установка серта САС ucfk_gost12.crl с сайта ФК не помогла.

в КриптоПро на вкладке "Настройке TLS" стоят галки "Не проверять сертификат сервера на отзыв" и "Не проверять наличие собственного сертификата"?
... в дополнительных параметрах IE убрать галки "Проверять, не отозван ли сертификат сервера" и "Предупреждать о несоответствии адреса сертификата"

Везде так и есть.
Хотел удалить указанные в статье Ёщё раз про сертификаты 2012 и КАП 2 ветки из реестра -- нет с такими кодами ОИД вообще.
Пытался удалить провайдера от КБ через C:\Program Files\Security Code\Terminal Station\csp\csp_uninst.exe -- неа, после перезагрузки он живой.
Вобщем ждет его (ПК) дальняя дорога к сисадмину для полной переустановки всех СКЗИ, имхо. :( Других предложений не возникает больше в голове.
Разве что попытаться-таки воспользоваться сервисом диагностики "Контура" , предложенным ranger в комментариях , но честно говоря не верится, что спасет.


Бесконечно можно смотреть на 3 вещи: огонь, воду и ... открытие сайта "веселые картинки" ГМУ (опыт IT-шника)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

31 дек 2019 08:09 - 31 дек 2019 08:09 #14805 от Alexer81
Alexer81 ответил в теме КОНТИНЕНТ TLS
Нужно проверить через certmgr.msc на своих ли местах все нужные сертификаты. Лишние удалить.
Корневые и CA ставить в локальный комп.
Недавно у одних как раз на win10x64 смотрел по удаленке(не строилась цепочка, не подписывало в Парусе), был полный бардак. Личные в корневых, в корневых серт ФК и т.п. Почистил поставил всё на свои места. Цепочка построилась. Подпись заработала.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

31 дек 2019 10:46 #14806 от Alex_04
Alex_04 ответил в теме КОНТИНЕНТ TLS

Alexer81 пишет: Нужно проверить через certmgr.msc на своих ли местах все нужные сертификаты. Лишние удалить.
Корневые и CA ставить в локальный комп.

Нужные то на своих, корневые и СА именно там. А лишние... от "Тензора" (или "Контура") принципиально не трогаю, пусть и старые -- они нужны (говорят) в их прогах для просмотра старых документов. На других компах с win7 они не мешались под ногами, думаю и на 10-ке не они виноваты.

Недавно у одних как раз на win10x64 смотрел по удаленке (не строилась цепочка, не подписывало в Парусе), был полный бардак.

Жаль, но это не "наш" случай -- тут перепутанницы с расположением сертов по соответствующим для них хранилищам не наблюдается. Это вызывет двойственные чувства: радует, что порядок, и бесит, что не работает... :evil:


Бесконечно можно смотреть на 3 вещи: огонь, воду и ... открытие сайта "веселые картинки" ГМУ (опыт IT-шника)

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

23 апр 2020 12:57 #15904 от oilcoil
oilcoil ответил в теме КОНТИНЕНТ TLS
После удаления сабжа 2.0 остаются хвосты, при повторной установке помнит всю старую конфигурацию. Вопрос где что удалить.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

23 апр 2020 13:33 - 23 апр 2020 13:34 #15905 от Gvinpin
Gvinpin ответил в теме КОНТИНЕНТ TLS

oilcoil пишет: После удаления сабжа 2.0 остаются хвосты, при повторной установке помнит всю старую конфигурацию. Вопрос где что удалить.

Хвосты в папках (содержащих файлы конфигурации json):
с:\users\<имя пользователя>\AppData\Roaming\ContinentTLSClient\ -- папка скрытая;
c:\Program Files\Security Code\Continent TLS Client\.
Хвосты в реестре:
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\ContinentTLSClient;
HKEY_CURRENT_USER\Software\Microsoft\SystemCertificates\ContinentTLSClientServer.

______________________________
Всё проще, чем ты думаешь
Спасибо сказали: oilcoil

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2020 06:03 #15913 от 5_6
5_6 ответил в теме КОНТИНЕНТ TLS

Gvinpin пишет:

oilcoil пишет: После удаления сабжа 2.0 остаются хвосты, при повторной установке помнит всю старую конфигурацию. Вопрос где что удалить.

Хвосты в папках (содержащих файлы конфигурации json).

А какое впечатление у бывалых к вот этой разработке - QuickEB, позволяющей упростить и автоматизировать установку и настройку ЭБ?
Пользуется кто то?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

24 апр 2020 07:18 - 24 апр 2020 07:49 #15915 от FarWinter
FarWinter ответил в теме КОНТИНЕНТ TLS

5_6 пишет: А какое впечатление у бывалых к вот этой разработке - QuickEB, позволяющей упростить и автоматизировать установку и настройку ЭБ?
Пользуется кто то?

Я пользуюсь. Когда надо в УФК настроить ЭБ на сотне компьютеров немного упрощает установку.
Потому что по официальной инструкции на 100 страницах, установить можно, только ещё нужно все святые места обежать и 1000 раз кликнуть мышкой.

И ещё упрощает, консультацию по настройке ЭБ у клиентов.
Достаточно попросить набрать в Яндексе ya.ru/

быстрая установка электронного бюджета

и перейти в
QuickEB - Порядок быстрой настройки Электронного...



И дополнительно, если кому то понадобится, все сборки лежат в одной папке на Яндекс Диске

Весь перечень других сборок - Настройка рабочего места для клиентов ФК
Спасибо сказали: sedkazna, 5_6

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.