<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум Рутокен &mdash; Автоматическая установка сертификата в хранилище MS.]]></title>
	<link rel="self" href="https://forum.rutoken.ru/feed/atom/topic/1869/" />
	<updated>2013-02-21T10:45:45Z</updated>
	<generator>PunBB</generator>
	<id>https://forum.rutoken.ru/topic/1869/</id>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5958/#p5958" />
			<content type="html"><![CDATA[<p>Как правило на Win7 x64.<br />Хотя я такой статистики не веду.<br />Спасибо большое за разъяснение.<br />Добавлю тогда в установочный скрипт две команды:</p><div class="codebox"><pre><code>sc config CertPropSvc start= auto
sc start CertPropSvc</code></pre></div>]]></content>
			<author>
				<name><![CDATA[Velos]]></name>
				<uri>https://forum.rutoken.ru/user/7576/</uri>
			</author>
			<updated>2013-02-21T10:45:45Z</updated>
			<id>https://forum.rutoken.ru/post/5958/#p5958</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5955/#p5955" />
			<content type="html"><![CDATA[<p>Да, именно эта служба и отвечает за попадание сертификата с токена в хранилище.</p><p>На каких операционных системах возникает данная проблема?</p>]]></content>
			<author>
				<name><![CDATA[Алексей Несененко]]></name>
				<uri>https://forum.rutoken.ru/user/367/</uri>
			</author>
			<updated>2013-02-21T06:08:17Z</updated>
			<id>https://forum.rutoken.ru/post/5955/#p5955</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5954/#p5954" />
			<content type="html"><![CDATA[<p>Ммм.<br />Не совсем понял последний комментарий.</p><p>Суть в следующем: сертификат мы сами записываем на ключ и отдаём пользователю. (Enroll on behalf of...)</p><p>Пользователь вставляет ключ - сертификат не появляется в хранилище (версии драйверов последние).</p><p>Вопрос: что может этому препядствовать? Есть ли какие-нить требования к ПК, чтобы это работало?</p><p>Я правильно понимаю, что должна быть запущена локальная служба CertPropSvc ? (Certificate Propagation/Распространение сертификата)</p><p>И именно она отвечает за установку сертификата с Рутокена в хранилище (а не драйвер Рутокена) ?</p>]]></content>
			<author>
				<name><![CDATA[Velos]]></name>
				<uri>https://forum.rutoken.ru/user/7576/</uri>
			</author>
			<updated>2013-02-20T13:58:48Z</updated>
			<id>https://forum.rutoken.ru/post/5954/#p5954</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5953/#p5953" />
			<content type="html"><![CDATA[<p>Наши драйвера не затрагивают службу распространения сертификатов.</p><p>Так как Вы упомянули что проблемы возникают у новых подключаемых пользователей, то, возможно, на их компьютерах служба не работает (отключена).</p>]]></content>
			<author>
				<name><![CDATA[Алексей Несененко]]></name>
				<uri>https://forum.rutoken.ru/user/367/</uri>
			</author>
			<updated>2013-02-20T13:00:37Z</updated>
			<id>https://forum.rutoken.ru/post/5953/#p5953</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5952/#p5952" />
			<content type="html"><![CDATA[<p>Мы используем рутокен в связке с Cisco VPN Client (удаленный доступ с использованием сертификата, записанного на рутокен).<br />Собственно используется оно пользователями на их личных рабочих станциях.<br />Настраивают они его по составленной нами инструкции.<br />При этом в инструкции дана ссылка на вашу страницу загрузки драйверов.<br />В последнее время новые пользователи, которым выдается VPN доступ упираются в шаг, когда им нужно указать сертификат из хранилища MS (инструкция предполагает, что после установки ключа сертификат появляется в хранилище автоматически).</p><p>А сертификата там нет... Приходится использовать утилиту rtcert...</p><p>Поскольку проблема воспроизводится на личном оборудовании пользователей - отдебажить проблему крайне затруднительно.</p><p>Поэтому и возникло подозрение на &quot;особенность&quot; новых драйверов.</p><p>Крипто ПРО мы не используем - обычные сертификаты, выдаваемые службой Microsoft Enterprise PKI (RSA + sha1).</p><p>Если вы подтверждаете наличие такой функции в текущей версии драйверов, видимо проблема в каких-то локальных настройках на личном оборудовании.</p><p>Есть идеи, что может препядствовать такой установке? Может есть возможность как-то это отдебажить средствами Рутокена?</p><p>Просто сейчас стоит задача автоматизации установки решения (уже сделали установочный пакет Cisco VPN Client + Rutoken drivers + установка цепочки доверенных сертификатов + настройка профиля соединения). Одним из её этапов является установка сертификата в хранилище... А этого не происходит:(</p>]]></content>
			<author>
				<name><![CDATA[Velos]]></name>
				<uri>https://forum.rutoken.ru/user/7576/</uri>
			</author>
			<updated>2013-02-20T12:49:13Z</updated>
			<id>https://forum.rutoken.ru/post/5952/#p5952</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5951/#p5951" />
			<content type="html"><![CDATA[<p>Нет, механизм распространения не менялся, так что непонятно с чем может быть связана Ваша проблема.</p><p>Клиенты только обновляют драйвер или же еще что-то устанавливают (например КриптоПро)?</p><p>Если вернуться на &quot;старую&quot; версию драйверов служба распространения опять начинает работать нормально?</p>]]></content>
			<author>
				<name><![CDATA[Алексей Несененко]]></name>
				<uri>https://forum.rutoken.ru/user/367/</uri>
			</author>
			<updated>2013-02-20T08:11:25Z</updated>
			<id>https://forum.rutoken.ru/post/5951/#p5951</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Автоматическая установка сертификата в хранилище MS.]]></title>
			<link rel="alternate" href="https://forum.rutoken.ru/post/5949/#p5949" />
			<content type="html"><![CDATA[<p>Доброго времени суток.<br />Скажите пожалуйста, правильно ли я понимаю, что в текущей версии драйверов (v.2.86.00.0460) убрана функция автоматической установки личных сертификатов в MS хранилище?</p><p>Речь о встроенных в MS AD сертификатах (х.509, RSA).</p><p>Ранее (на старых версиях драйверов) после подключения Рутокена в USB порт, записанные на нём пользовательские сертификаты автоматически попадали в хранилище &quot;Личные&quot;.</p><p>В последнее время от пользователей поступают жалобы, что сертификат, записанный на выданный им токен не появляется в хранилище... Приходится использовать утилиту rtcert.</p><p>Можете дать комментарий, это &quot;фича&quot; новых драйверов или это могут быть какие-то настройки на самих рабочих станциях?</p><p>Заранее спасибо.</p>]]></content>
			<author>
				<name><![CDATA[Velos]]></name>
				<uri>https://forum.rutoken.ru/user/7576/</uri>
			</author>
			<updated>2013-02-19T16:02:41Z</updated>
			<id>https://forum.rutoken.ru/post/5949/#p5949</id>
		</entry>
</feed>
