Size: a a a

2021 September 24

АЯ

Алексей Якимов... in Continent
)))) после беда
источник

ПВ

Посторонним В... in Continent
полная версия какая? в ПУ и в кш?
источник

АЯ

Алексей Якимов... in Continent
Все понял, уточню этот момент
источник

ЕС

Елена Соленова... in Continent
а в ПУ СД при создании этого конфига корневой сертификат на каком криптопровайдере использовался?
источник

A

Andrew in Continent
4.X CSP (TK26)
источник

АЯ

Алексей Якимов... in Continent
Вопрос на опережение. А пу цус с более новой версией не может работать с кш более старой версией?
источник

ПВ

Посторонним В... in Continent
3.9 может рулить 3.7
источник

I

Igor in Continent
но никто не рекомендует в такой ситуации долго жить, особенно если вносятся изменения часто в конфигурацию
источник

АЯ

Алексей Якимов... in Continent
А в рамках 3.7 должно быть точное совпадение?
источник

ПВ

Посторонним В... in Continent
да
источник

AS

Alex Sokolov in Continent
немного не так... новые правила для 3.7 добавить нельзя, изменения в старых для 3.7 тоже не получатся... можно выгрузить конфиг в формате 3.7 и обновить 3.7 до 3.9...
источник

AV

Andrey Valyaev in Continent
Довольно странно...
Управление должно быть полноценным.
Ну в том объеме функционала, который был в 3.7

В последних версиях появились создания узлов и конфигураций для КШ любых поддерживаемых версий.

Что у вас с правилами не получается?
источник

ЕС

Елена Соленова... in Continent
уточнила на всякий случай.  Как я и писала ранее, надо через криптоПРО делать импорт сертификатов, а подключение создавать вручную. Для этого:
1. на АП создаем запрос на сертификат на КриптоПРО CSP
2. относим запрос в ПУ СД и подписываем этим корневым сертификатом
3. формируем не конфиг ts4, просто сохранение списка сертификатов
4. далее на АП через КриптоПРО делам импорт сертификатов
5. в созданное вручную подключение добавляем эти сертификаты
источник

A

Andrew in Continent
Спасибо!
если учетная запись уже существует, то можно начиная с п.3?
источник

ЕС

Елена Соленова... in Continent
неа, не получится. Закрытый ключ для этого пользовательского сертификата у тебя где? в конфиге ts4, а из него не вытащить. Если только на отдельном АРМ в АП 4 без криптоПРО импортировать этот конфиг и отдельно сохранить ЗК.
Надо все же через запрос от АП, чтобы ключ остался на этом АРМ
источник

A

Andrew in Continent
А если для этого пользователя сгенерю новый сертификат в каталог, разве он закрытый ключ не положит в комплект?
На версии 3.х я именно так и делал, получая каталог топсикреткей и 3 файла.
источник

ЕС

Елена Соленова... in Continent
ну впринципе да, если в конце выбрать сохранение сертификатов, а не конфиг, то мастер запросит место куда сохранить ключи.
источник

A

Andrew in Continent
Хорошо.
Пробую.
Генерю новый сертификат в каталог, далее импортирую все 3 сертификата через КриптоПро, и создаю вручную профиль.
Спасибо.
источник

C

Combot in Continent
Добро пожаловать, Aleksandr Filatov!

Нажми на кнопку ниже или тебя заблокирует анти-бот, у тебя есть 84 секунды

Первым делом прочти это, немного правил и полезные ссылки

В любой непонятной ситуации зови Павла
источник

D

Dmitriy in Continent
Добрый вечер. У меня такой внезапный пятничный вопрос. Вызван скорее спортивным интересом.
Возможна ли такая схема под *nix системой: проинсталлировать континент-ап в контейнер с подходящей ОС, устанавливать там соединение посредством команд и раздавать vpn на хостовую машину через мост или вроде того?
источник