КриптоПро CSP и Windows 11 / Windows Server 2022 Опубликовано Наталья Мовчан on 2021-10-07 13:21 |
На текущий момент рекомендуется использовать для работы на Windows 11 / Windows Server 2022 КриптоПро CSP 5.0 R2 (сборка 5.0.12000) и выше. Для работы с сайтами по TLS с ГОСТ в браузере Microsoft Edge воспользуйтесь инструкцией. Возможная проблема установки КриптоПро CSP описана тут. |
(80 плюсик(ов)) Класс! Не очень |
Доброе время суток! Подскажите пожалуйста почему при установки КриптоПро на связку Windows Server 2022 Standard Версия 21H2 + SQL Server 2014 перестает запускаться sql сервер? CSPSetup_4.0.9963 R4 пробовал ставить не помогает.
-
Вопрос задан
-
289 просмотров
Пригласить эксперта
Потому, что 9963. В ней баг, который при определенных условиях ломает прохождение пакетов в сети. из 4 версии можно использовать только 9971.
А еще потому, что ставить старую 4 версию на новый Windows Server 2022 — вообще плохая идея — наверняка даже официальной совместимости нет.
Войдите, чтобы написать ответ
-
Показать ещё
Загружается…
Минуточку внимания
Общая информация
Настоящая инструкция описывает настройку операционных систем Windows Server 2022 Rus и Windows Server 2025 Rus. Для настройки необходимы навыки системного администратора серверных ОС Windows, компьютер с установленной операционной системой Windows 2022 Server Rus или Windows Server 2025 Rus, а также дистрибутив ОС.
Все описанные далее действия производятся с правами администратора системы. В качестве примера используется учетная запись Admin.
Этапы настройки
Настройка проводится в несколько этапов:
- Установка и проверка работы драйверов Рутокен.
- Установка и настройка служб сертификации.
Вне зависимости от того, для решения какой задачи планируется использовать данный продукт, службы сертификации необходимо установить и настроить строго в соответствии с инструкциями, даже если они были установлены ранее.
- Выписка сертификатов в консоли MCC.
- Добавление шаблонов сертификатов в Центр сертификации.
- Настройка входа в домен по предъявлению Рутокена.
- Настройка доступа к сетям VPN по предъявлению Рутокена.
- Настройка доступа к защищенному веб-сайту по предъявлению Рутокена.
- Настройка подключения к терминальному серверу по предъявлению Рутокена.
Если для настройки будет использоваться устройство из линейки Рутокен ЭЦП 2.0 или 3.0, вместо полной версии драйверов можно установить минидрайвер Рутокен.
Этот процесс описан в соответствующем разделе.
- Скачайте драйверы Рутокен.
Для устройств из линеек Рутокен ЭЦП 2.0 и 3.0 доступна возможность работы без установки полной версии драйверов Рутокен. В этом режиме необходим минимальный набор библиотек для работы с криптопровайдерами Microsoft Base Smart Card Cryptoprovider или Microsoft Smart Card Key Storage Provider.
Для установки только минидрайвера Рутокен:
- Скачайте драйверы Рутокен.
- Откройте командную строку от имени администратора.
- Выполните команду формата:
<Путь к файлу rtDrivers.exe> INSTALLMINIDRVONLY=1
Пример:
C:\Users\user\Downloads\rtDrivers.exe INSTALLMINIDRVONLY=1
В результате установится минидрайвер Рутокен.
- Откройте Панель управления Рутокен.
- Подключите Рутокен к компьютеру. В поле Подключенные Рутокены должно отобразиться название модели Рутокена.
- Если название модели отобразилось, перейдите к следующему этапу настройки.
- Если название модели не отобразилось, обновите драйвер устройства.
Чтобы обновить драйвер устройства:
- Откройте .
- Раскройте список Устройства чтения смарт-карт, найдите пункт Устройство чтения смарт-карт Microsoft Usbccid (UMDF2) и нажмите на него правой кнопкой мыши.
Заказ лицензии
Лицензия на право использования СКЗИ КриптоПро CSP версии 5.0 на сервере 68000 ₽/шт
Количество лицензий (рабочих мест)
Дополнительные услуги
Настройка рабочего места для работы с электронной подписью
Разовая настройка рабочего места на Windows 950 ₽
Разовая настройка рабочего места на macOS 1 500 ₽
Техподдержка электронной подписи выданной ФНС или другим УЦ
Не требуется —
Техподдержка «Стандарт» на 6 месяцев 1 900 ₽
Техподдержка «Стандарт» на 15 месяцев 3 900 ₽
cryptocost
Стоимость лицензий КриптоПро: ₽
Итак, был совершён переезд на новый сервер, поставили новую версию ОС от Microsoft. Для связи с ГИС была необходима ЭЦП на Рутокене. После подклчения автоматически установились драйверы, но ни КриптоПро ни плагины, ни сайты не видели сертификаты и контейнеры. Путём передёргиваний, установкой новых драйверов Рутокен, затем более старых версий, версий msi для системных администраторов пришло понимание, что проблема не в этом.
На сайте поддержки рутокен https://forum.rutoken.ru/topic/3663/ было решение, поэтому продублирую для себя на будущее у себя.
Необходимо зайти в диспетчер устройств и сменить драйвер с «Устройство чтения смарт-карт Microsoft Usbccid (UMDF2)» (windows server 2022 почему-то по умолчанию устанавливает его) на другой драйвер «Устройство чтения смарт-карт Microsoft Usbccid (WUDF)». Он также установлен в системе и предлагается при обновлении драйверов. Меняете, перетыкаете, пользуетесь!
Отблагдарить автора статьи также можно переводом, +100 вам в карму!
windows server 2022 драйвер рутокен сертификаты ЭЦП