<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум Рутокен &mdash; Автоматическая установка сертификата в хранилище MS.]]></title>
		<link>https://forum.rutoken.ru/topic/1869/</link>
		<atom:link href="https://forum.rutoken.ru/feed/rss/topic/1869/" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Автоматическая установка сертификата в хранилище MS.».]]></description>
		<lastBuildDate>Thu, 21 Feb 2013 10:45:45 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5958/#p5958</link>
			<description><![CDATA[<p>Как правило на Win7 x64.<br />Хотя я такой статистики не веду.<br />Спасибо большое за разъяснение.<br />Добавлю тогда в установочный скрипт две команды:</p><div class="codebox"><pre><code>sc config CertPropSvc start= auto
sc start CertPropSvc</code></pre></div>]]></description>
			<author><![CDATA[null@example.com (Velos)]]></author>
			<pubDate>Thu, 21 Feb 2013 10:45:45 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5958/#p5958</guid>
		</item>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5955/#p5955</link>
			<description><![CDATA[<p>Да, именно эта служба и отвечает за попадание сертификата с токена в хранилище.</p><p>На каких операционных системах возникает данная проблема?</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Thu, 21 Feb 2013 06:08:17 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5955/#p5955</guid>
		</item>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5954/#p5954</link>
			<description><![CDATA[<p>Ммм.<br />Не совсем понял последний комментарий.</p><p>Суть в следующем: сертификат мы сами записываем на ключ и отдаём пользователю. (Enroll on behalf of...)</p><p>Пользователь вставляет ключ - сертификат не появляется в хранилище (версии драйверов последние).</p><p>Вопрос: что может этому препядствовать? Есть ли какие-нить требования к ПК, чтобы это работало?</p><p>Я правильно понимаю, что должна быть запущена локальная служба CertPropSvc ? (Certificate Propagation/Распространение сертификата)</p><p>И именно она отвечает за установку сертификата с Рутокена в хранилище (а не драйвер Рутокена) ?</p>]]></description>
			<author><![CDATA[null@example.com (Velos)]]></author>
			<pubDate>Wed, 20 Feb 2013 13:58:48 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5954/#p5954</guid>
		</item>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5953/#p5953</link>
			<description><![CDATA[<p>Наши драйвера не затрагивают службу распространения сертификатов.</p><p>Так как Вы упомянули что проблемы возникают у новых подключаемых пользователей, то, возможно, на их компьютерах служба не работает (отключена).</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Wed, 20 Feb 2013 13:00:37 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5953/#p5953</guid>
		</item>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5952/#p5952</link>
			<description><![CDATA[<p>Мы используем рутокен в связке с Cisco VPN Client (удаленный доступ с использованием сертификата, записанного на рутокен).<br />Собственно используется оно пользователями на их личных рабочих станциях.<br />Настраивают они его по составленной нами инструкции.<br />При этом в инструкции дана ссылка на вашу страницу загрузки драйверов.<br />В последнее время новые пользователи, которым выдается VPN доступ упираются в шаг, когда им нужно указать сертификат из хранилища MS (инструкция предполагает, что после установки ключа сертификат появляется в хранилище автоматически).</p><p>А сертификата там нет... Приходится использовать утилиту rtcert...</p><p>Поскольку проблема воспроизводится на личном оборудовании пользователей - отдебажить проблему крайне затруднительно.</p><p>Поэтому и возникло подозрение на &quot;особенность&quot; новых драйверов.</p><p>Крипто ПРО мы не используем - обычные сертификаты, выдаваемые службой Microsoft Enterprise PKI (RSA + sha1).</p><p>Если вы подтверждаете наличие такой функции в текущей версии драйверов, видимо проблема в каких-то локальных настройках на личном оборудовании.</p><p>Есть идеи, что может препядствовать такой установке? Может есть возможность как-то это отдебажить средствами Рутокена?</p><p>Просто сейчас стоит задача автоматизации установки решения (уже сделали установочный пакет Cisco VPN Client + Rutoken drivers + установка цепочки доверенных сертификатов + настройка профиля соединения). Одним из её этапов является установка сертификата в хранилище... А этого не происходит:(</p>]]></description>
			<author><![CDATA[null@example.com (Velos)]]></author>
			<pubDate>Wed, 20 Feb 2013 12:49:13 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5952/#p5952</guid>
		</item>
		<item>
			<title><![CDATA[Re: Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5951/#p5951</link>
			<description><![CDATA[<p>Нет, механизм распространения не менялся, так что непонятно с чем может быть связана Ваша проблема.</p><p>Клиенты только обновляют драйвер или же еще что-то устанавливают (например КриптоПро)?</p><p>Если вернуться на &quot;старую&quot; версию драйверов служба распространения опять начинает работать нормально?</p>]]></description>
			<author><![CDATA[null@example.com (Алексей Несененко)]]></author>
			<pubDate>Wed, 20 Feb 2013 08:11:25 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5951/#p5951</guid>
		</item>
		<item>
			<title><![CDATA[Автоматическая установка сертификата в хранилище MS.]]></title>
			<link>https://forum.rutoken.ru/post/5949/#p5949</link>
			<description><![CDATA[<p>Доброго времени суток.<br />Скажите пожалуйста, правильно ли я понимаю, что в текущей версии драйверов (v.2.86.00.0460) убрана функция автоматической установки личных сертификатов в MS хранилище?</p><p>Речь о встроенных в MS AD сертификатах (х.509, RSA).</p><p>Ранее (на старых версиях драйверов) после подключения Рутокена в USB порт, записанные на нём пользовательские сертификаты автоматически попадали в хранилище &quot;Личные&quot;.</p><p>В последнее время от пользователей поступают жалобы, что сертификат, записанный на выданный им токен не появляется в хранилище... Приходится использовать утилиту rtcert.</p><p>Можете дать комментарий, это &quot;фича&quot; новых драйверов или это могут быть какие-то настройки на самих рабочих станциях?</p><p>Заранее спасибо.</p>]]></description>
			<author><![CDATA[null@example.com (Velos)]]></author>
			<pubDate>Tue, 19 Feb 2013 16:02:41 +0000</pubDate>
			<guid>https://forum.rutoken.ru/post/5949/#p5949</guid>
		</item>
	</channel>
</rss>
