Аутентификация по смарт-картам

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 14
Зарегистрирован: 27 авг 2004, 15:58

Сообщение goris » 30 авг 2004, 16:28

Harry33
Что именно там надо поправить? Ты ведь так и не написал.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 30 авг 2004, 16:30

goris
Цитата
goris
В Trusted CA необходимо вписать корневой сертификат сервера CA
[/quote]
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 14
Зарегистрирован: 27 авг 2004, 15:58

Сообщение goris » 30 авг 2004, 16:38

Да, да, конечно это было сделано.

Новый участник
Сообщения: 14
Зарегистрирован: 27 авг 2004, 15:58

Сообщение goris » 02 сен 2004, 16:41

Усё окей :)

Оказалось, что я зря генерил ключи ЦС на КриптоПро. Контроллер домена просто-напросто не мог проверить его ЭЦП на сертификатах юзеров.

Переустановил ЦС, сгенерив ключ при помощи Microsoft Cryptographic Service Provider (шоб его).... Ну а потом ключ пользователя описанным выше способом. И все заработало!... Вот дурья голова....

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 02 сен 2004, 17:33

goris
Молоток ;) Закрывай тему
Знания, которые нельзя применить - бесполезны

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 02 сен 2004, 18:48

А еще лучше если ты сделаешь по пройденному тобой не большую статью (мануал) со скриншотами, и мы выложим его на сайте, так сказать другим в помощь и назидание.
Правильно заданный вопрос - это уже половина ответа.

Новый участник
Сообщения: 14
Зарегистрирован: 27 авг 2004, 15:58

Сообщение goris » 03 сен 2004, 10:56

Как тока, так сразу :)

Новый участник
Сообщения: 1
Зарегистрирован: 09 фев 2005, 12:01

Сообщение bre » 09 фев 2005, 12:04

А у меня при попытке записи на смарт-карту через web-интерфейс (карта Cryptoflex for Windows 2000) выдает ошибку 0x80090020.
Если через оснастку запрашивать - то все ок.
Но мне же нужно, чтобы один выдавал всем, а не каждый себе.

Новый участник
Сообщения: 6
Зарегистрирован: 13 янв 2005, 18:02

Сообщение ielis » 22 фев 2005, 16:16

<_< Уже, кажется, писал в эту тему, но то ли стерли, то ли не отправил... :blink:

IMHO, Везде, где предполагается использовать RuToken (на компьютерах домена), должны быть установлены: КриптоПро + Поддерржка RuToken в КриптоПро (а так же добавлен RuToken в КриптоПро как считыватель) - RTFM http://www.rutoken.ru/data/rutoken/rt4CryptoPro.zip
При запросе (Advansed расширенном ) третьим пунктом идет запрос сертификата для SmartCard аутентификации - здесь, видимо, нужен ЦС предприятия, а не изолированный, как у меня - при установке ЦС явно прописана связь AD. Однако выбор криптопровайдера есть и на этой странице, и в запросе на простой клиентский сертификат, с коим я игрался - крипторовайдера ставим КриптоПро.
Ключи в контейнере (RuToken) создает именно КриптоПро в момент отсылки запроса (Submit) - дергаем мышку или клаву.
Далее ( у меня!) РУЧКАМИ выдаем сертификат через оснастку ЦС (папка "запросы в ожидани" - правой клавишей - ВЫДАТЬ). Наверно, как-то этот процесс можно автоматизировать - Пожалуйста, напишите как!!!
Снова заходим через веб, третий пункт - check on pending sertificate - инталлируем сертификат (опять же прописывается в RuToken сам).
IMHO, центру сертификации отправляется только уникальный номер сертификата, его характеристики, инфа о запросившем и открытый ключ. ЦС прописывает эти данные в своей базе и дает отмашку, что этот сертификат можно использовать . При повторном запросе (выдан ли сертификат?), получаем ключи для расшифровки ключей в контейнере .... :blink:
Ну а далее, видимо ( сам не делал), домен настраивается на использование аутентификации по смарт-картам. Правда, кажется, пункт GP о смарт-картах относится к Local Computer. Поправьте меня!

Прописывается ли RuToken в системе как считыватель смарт-карт - не знаю. Напишите, plz!

А вообще, в хэлпе 2000 AS c MUI все, что можно о смарт-картах и сертификатах, прописано. RTFM!!!

Пред.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 30