Как добавить поставщика RuToken в windows server 2016?

Хочу настроить подключить smartcard авторизацию при помощи RuToken Lite. Судя по описанию ключ не работает со встроенным поставщиком windows и требует свой. Скачиваю дрова с оф.сайта, ставлю их, в оборудовании появляется три доп. считывателя Aktiv Co. Судя по мануалам в сети, после установки дров в винде должен появится доп.поставщик Aktiv RuToken CSP 1.0. Но его при создании шаблонов в списке так и нет.
https://habrastorage.org/webt/5d/39/34/5d3934ec46946627347726.png

Уже перепробовал все варианты переустановок восстановлений и т.д., как заставить Win Serv 2016 отображать этого поставщика?

Re: Как добавить поставщика RuToken в windows server 2016?

Здравствуйте, Fautif.

У вас есть возможность подключить Рутокен напрямую к серверу?
Иногда это помогает появлению криптопровайдера в списке.
После подключения токена к серверу, перезапустите оснастку центра сертификации.

Re: Как добавить поставщика RuToken в windows server 2016?

Добрый день!
Это это я проделывал ни один раз.
Ключ напрямую подключен в сервер там ОС windows server 2016. Все определяется нормально в диспетчере и т.д.
http://forum.rutoken.ru/uploads/images/2019/07/5ccc211f2e39772f589fb5cb54144fa4.png

http://forum.rutoken.ru/uploads/images/2019/07/f2ffcfb75daca3c38d0cb84a53822e97.png

Но я заметил, что если я запущу ваше ПО, то там написано что служба смарткарта не запущена. Хотя она запущена и работает. Я переставлял службу, перезапускал, менял права учетки для запуска и т.д. делал все что можно было попробовать. Результата нет. Может по этому глючит что-то?
http://forum.rutoken.ru/uploads/images/2019/07/7626e93f07dd923c2b392795c56221b0.png

http://forum.rutoken.ru/uploads/images/2019/07/40610f19b76c769a3b68bd7afae8db82.png

http://forum.rutoken.ru/uploads/images/2019/07/c26e27c11fcee9615e46b700194281cf.png

Но повторюсь что ключ rutoken Lite определился нормально, но как базовый модуль системы, а не aktiv CSP

Re: Как добавить поставщика RuToken в windows server 2016?

Подскажите, вы напрямую работаете на сервере или используете Удаленный рабочий стол (RDP)?

Re: Как добавить поставщика RuToken в windows server 2016?

А как это влияет на работу ключа который подключен напрямую в сервер?
Я захожу по РДП, под учеткой админа, поэтому сервер воспринимает мою работу как локальную.

Re: Как добавить поставщика RuToken в windows server 2016?

Работа по RDP с любыми смарт-картами, в том числе и с Рутокенами возможна только по следующей схеме:
Рутокен должен быть подключен в компьютер с которого вы подключаетесь во RDP. Подробнее в этой статье. Поэтому возникает ошибка про службу смарт-карт при открытии "Панели управления Рутокен".

Проблема скорее всего в том, что выбран шаблон сертификата не той версии, который не поддерживает CSP, а только CNG. Эта статья должна помочь.


При настройке CA необходимо правильно задавать настройки совместимости шаблонов. Тогда появится CSP в списке

Re: Как добавить поставщика RuToken в windows server 2016?

Да, про РДП и службы я понял что накосячил, вы правы.
Про совместимость я не знаю почему, но этот  вариант я проверял 4 раза, делая 4 копии шаблонов с разной совместимостью, перезапуская при этом консоль. Только раза с 10-го эта надпись появилась, спасибо.