Имя: Пароль:
IT
Админ
Кто-нибудь пробовал ставить КриптоПро на виртульную машину?
0 mrus2015
 
07.06.16
15:51
Если у кого имеется опыт использования КриптоПро в виртуальной среде подскажите какую виртуалку лучше использовать?
1 Сержант 1С
 
07.06.16
16:00
любую
2 ice777
 
07.06.16
16:08
(0) только убедись, что сумеешь в ней порт пробросить до ключа.
3 Garykom
 
гуру
07.06.16
16:29
(2) Какая проблема то, при плановой замене сертификатов (ключей) можно их с этих (е/ру)токенов на обычную флешку перенести или даже сразу в реестр/диск
4 MaxS
 
07.06.16
17:31
На виртуалке ESXi стоит 1С ЭДО. Работает. Про КриптоПро не подскажу ))
5 Aleksey
 
07.06.16
17:55
А смысл? Профита никакого
6 zak555
 
07.06.16
18:07
(2) ключ можно и в реестре хранить
7 Сержант 1С
 
07.06.16
18:13
(5) Можно десяток разных банк-клиентов и прочих ЭЦП ставить на одну виртуалку. Удобно управлять этим зоопарком.
Кто обсшуживал большие отчетные подразделения понимает о чем это.
8 Aleksey
 
07.06.16
18:17
(7) А ну если чисто для клиент-банка то согласен, у нас так и сделано стоит крипто про на виртаулках, потому что разные клиент-банки требуют разные версии ИЕ/Крипто про, а иногда и просто не дружат на одной машине. Поэтому пришлось распихивать по виртуалкам.

Плюс СБИС/Контур со своей крипто про стоит на отдельной виртуалки, прекрасно работает.

Просто форум 1С-никав и я думал что вопрос тоже имеет отношения к 1С
9 Гость из Мариуполя
 
гуру
07.06.16
18:30
(3) не все йогурты одинаковы. и не все ключи экспортируемы.

(6) научи, как с джакарты ключ ну хоть куда (я уж не говорю про реестр) сохранить.
10 Ёпрст
 
07.06.16
18:40
(9) не только в джакарте, в е-ру токене тоже можно поставить св-во неизвлекаемости ключа.
11 Garykom
 
гуру
07.06.16
23:41
(10) Который при "плановой перегенерации" (3) прекрасно сохраняется уже не на тот же е-ру токен...

Вот с джакартой пока с перегенерацией не сталкивался, х.з. можно ли куда в другое место засунуть. Но там же и не криптопро вроде, точнее не совсем?
12 Mihenius
 
09.06.16
12:20
Все работает.

НО! Есть косяк у Крипто про.
В логах постоянно ошибки на dll и время от времени отваливается доступ по Rdp

Ошибка признана, обещали исправить в новых версиях.
В качестве затычки, надо поправить ключ в реестре.

Как обычно наши разработают, на основе библиотек от MS.
MS библиотеку меняют. Наше ПО или не работает или мешает работе винды.

Для примера, ошибку с VipNet не исправляют уже год как.
Приходится не ставить штук 20 обновлений, иначе винда просто не загрузится )))
13 Ёпрст
 
09.06.16
12:21
(11) джакарте криптопро не нужен - он встроен в сам ключ
14 Mihenius
 
09.06.16
12:29
(12)
http://forum.ru-board.com/topic.cgi?forum=8&topic=51566
http://www.cryptopro.ru/forum2/default.aspx?g=posts&t=8146
и куча похожих тем.
Проблема не в виртуалке, а не совместимости с win 2012 и одной из технологий шифрования

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\CProPatches\SCHANNEL]
"Image Dll"="_schannel.dll"

[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cpksp]
"Start"=dword:00000003
15 Mihenius
 
09.06.16
12:35
(14) Этим мы отключаем ГОСТ SSL.
Кому он нужен, нужно ставить 4 свежую версию.
Беда в том, что 4-ка стоит на порядок дороже )
Здесь можно обсудить любую тему при этом оставаясь на форуме для 1Сников, который нужен для работы. Ymryn