Перейти к содержанию

Проблема с Срочно. ЭЦП в Казахстане (Электронно-цифровая подпись)


Рекомендуемые сообщения

Дело в том что Казахстан полностью переходит на Электронно-цифровая подпись как для осуществления идентификации лица но это в будущем, так и на осуществления государственных закупок на веб портале в настоящее время (адрес www.goszakup.gov.kz). Так вот я как большой и можно сказать ярый поклонник работающий в сервис центре, рекламирую и устанавливаю Антивирусные программы Касперского и многое другое а также ЭЦП. Заметил что Антивирусная программа удаляет закрытые ключи ЭЦП и сертификаты к нему в течении месяца а иногда и в течении двух месяцев.

Некоторые мой клиенты начали сомневаться в эффективности Антивируса что удручает. Поэтому так как ЭЦП вводится как я уже писал по всему Казахстану я не хочу что бы вы теряли свой рынок и поэтому прошу срочно в этом разобраться. И желательно сообщит мне как решается этот вопрос.

 

 

Программой Kaspersky Internet Security 2010 практически не устанавливается ЭЦП пока его не отключишь на панели задач.

Программой Kaspersky Antivirus 2010 и Kaspersky Antivirus 2009 устанавливаются без отключения но проблема удаления ЭЦП остается.

 

Сообщение от модератора vasdas
Тема перемещена, Евгений Касперский не оказывает помощи по продуктам компании.

 

 

С уважение Омарбеков Сакен.

Ссылка на комментарий
Поделиться на другие сайты

Сакен, скажите, а вы не обращались в техподдержку? Ну, я бы это сделал в первую очередь, если шаманство с доверенными приложениями не помогает.

Ссылка на комментарий
Поделиться на другие сайты

Знакомая ситуация, только иногда это звучит как "вирус сожрал у меня прогу" никто не привел точный кейсов и даже не пытался как то настроить антивирус. А обращаться в ТП как правило могут только лицензионные пользователи, а в Казахстане таких раз-два и обчелся. (Начало эпохи использования лицензионного ПО)

 

goszakup.gov.kz и тому подобные для получения цифровых сертификатов требуют установленного TumarSCP, наличие которого на компьютере препятствует установке антивируса в принципе, а если уставить его уже после установки антивируса, то это приводит в некоторых случаях к BSOD.

 

Как мне удалось выяснить, в ТП нет ни одного обращения по данной проблеме. Постараюсь в ближайшее время заняться этим вопросом.

 

PS А разработчики не пытаются совместно с ЛК решить проблему, а подобно разработчикам кряков, которые просят выключить антивирус, предупреждают о возможных проблемах

Уважаемые пользователи! Обратите внимание, что бывают случаи удаления сертификатов НУЦ РК антивирусом "Касперский 2010".
Изменено пользователем MaZaHaKa
  • Согласен 2
Ссылка на комментарий
Поделиться на другие сайты

А разработчики не пытаются совместно с ЛК решить проблему, а подобно разработчикам кряков, которые просят выключить антивирус, предупреждают о возможных проблемах

IMHO при грамотном подходе такого рода поделья не должны выпускаться на рынок до решения всех их проблем совместимости, ибо вот у KIS есть все ЭЦП от MS это точно и значит он одобрен производителем операционной системы, а вот у "TumarSCP" оно есть? Это вопрос о том, кому нужно прогнуться, а не подвергать пользователей опасности своими потенциально вредоносными советами.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

IMHO при грамотном подходе такого рода поделья не должны выпускаться на рынок до решения всех их проблем совместимости, ибо вот у KIS есть все ЭЦП от MS это точно и значит он одобрен производителем операционной системы, а вот у "TumarSCP" оно есть? Это вопрос о том, кому нужно прогнуться, а не подвергать пользователей опасности своими потенциально вредоносными советами.

ЦП нет

post-3559-1275217691_thumb.jpg

PS

Проверил на XP, Windows 7. При установке KIS 2011 проблем не возникло, также при дальнейшей работе.

Вопрос про сертификаты остается открытым. Какие уведомления появляются перед удалением?

Изменено пользователем MaZaHaKa
Ссылка на комментарий
Поделиться на другие сайты

Сакен, скажите, а вы не обращались в техподдержку? Ну, я бы это сделал в первую очередь, если шаманство с доверенными приложениями не помогает.

 

В данном случае не удаляются сама программа поэтому версия с доверенными приложениями не подходит а удаляется ЭЦП ключи. Поэтому вам надо что то делать и срочно. Ведь данная программа устанавливается во всех юридических организациях, государственных учреждениях в коммунальных собственности в банковской системе а также у индивидуальных предпринимателей. Например в обновлениях исправить или прописать по расширениям.

Вообще вначале устанавливается программа Tumar SCP а затем ключи а как в доверенную зону включить закрытые ключи может есть способ подскажите.

Ссылка на комментарий
Поделиться на другие сайты

В данном случае не удаляются сама программа поэтому версия с доверенными приложениями не подходит а удаляется ЭЦП ключи. Поэтому вам надо что то делать и срочно. Ведь данная программа устанавливается во всех юридических организациях, государственных учреждениях в коммунальных собственности в банковской системе а также у индивидуальных предпринимателей. Например в обновлениях исправить или прописать по расширениям.

Вообще вначале устанавливается программа Tumar SCP а затем ключи а как в доверенную зону включить закрытые ключи может есть способ подскажите.

Вот первых очень смешно, что эта штукенция для создания ЭЦП сама не имеет подписи авторизованного источника, ну да ладно. Более того, установка госорганами непроверенных и несертифицированных производителем операционной системы (Windows) программ, это проблема исключительно самих госорганов и никого более.

 

К сожалению, Сакен, вы проигнорировали просьбы MaZaHaKa о предоставлении хоть какой-то полезной информации (вроде отчётов со случаями удаления), но при этом упорно пытаетесь чтобы не игнорировали вас. Это неправильно, не требуйте больше чем даете сами.

Изменено пользователем Autopsy
Ссылка на комментарий
Поделиться на другие сайты

Вот первых очень смешно, что эта штукенция для создания ЭЦП сама не имеет подписи авторизованного источника, ну да ладно. Более того, установка госорганами непроверенных и несертифицированных производителем операционной системы (Windows) программ, это проблема исключительно самих госорганов и никого более.

 

К сожалению, Сакен, вы проигнорировали просьбы MaZaHaKa о предоставлении хоть какой-то полезной информации (вроде отчётов со случаями удаления), но при этом упорно пытаетесь чтобы не игнорировали вас. Это неправильно, не требуйте больше чем даете сами.

 

Ну во первых это программа как вы сказали штукенция не создает ЭЦП а работает лишь как вспомогательная среда для установки ЭЦП ключей и имеет свой проверенный сертификат. А ключи генерируются в НУЦ (Национальном удостоверяющем центре).

Во вторых я только вчера создал тему, а я уже писал что я работаю в сервис центре и клиенты по данному вопросу обращаются время от времени и я просто переустанавливал ключи, благо у них на CD-дисках поэтому я не собирал никаких отчетов ни по ошибкам ни по случаям удаления, поэтому я пока ничего не выложил но при следующем обращении клиента я обязательно предоставлю отчет вместе со скринами.

В третьих у разных клентов стоят разные Антивирусы Ноды, Вебы, и.т.д с обновлениями хотя я всем рекомендую Касперский но у них нет такой проблемы как удаленные ключи, просто Антивирус Касперского видит ключи как вирус, троян или что то в этом роде и после быстрой проверки или при полной проверке удаляются ключи я не знаю.

В четвертых на сайте НУЦ написанно что все протестированно и включен реестр сертификатов производителей операционных систем Windows, Linex и.т.д

В пятых MaZaHaKa пишет что установленный TumarSCP препятствует установке Антивируса, это не так это Антивирус Касперского препятствует установке TumarSCP (читать мою тему).

В шестых я уже пробовал добавлять TumarSCP в доверенную зону но проблема с ключами остается.

В седьмых самое главное TumarSCP начали устанавливать два я повторю два года тому назад а проблема с ключами появилась только в этом году поэтому я говорю что проблема все таки в обновлениях.

 

Поэтому если я покупаю, рекламирую продукт лаборатории Касперского то это проблема должна беспокоить производителей Антивирусных программ если не хотят терять рынок и я имею полное право требовать. (смотреть пункт три)

Ссылка на комментарий
Поделиться на другие сайты

реестр сертификатов производителей операционных систем

А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

имеет свой проверенный сертификат

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

но при следующем обращении клиента я обязательно предоставлю отчет вместе со скринами

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. ;)

Ссылка на комментарий
Поделиться на другие сайты

А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

 

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

 

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. ;)

 

 

Вообще то я не работаю в поддержке и не знаю вашу кухню, я просто работаю в частной компании системотехником и создавал тему для общего блага и для решения создаваемой проблемы чтобы вы помогли вот и все.

 

А можно на этом остановиться подробнее, что это, где оно находится и есть ли какие-то контактные данные?

 

 

Не имеет, скриншот Мазахаки показывает что это голый экзешник.

 

 

Ну вот это уже другое дело, вы же в поддержке работаете и должны знать нашу кухню. :(

 

 

Можете сами просмотреть эти сайты http://www.goszakup.gov.kz/index.php?lang=rus, http://www.pki.gov.kz/cms

в частности статья "НУЦ введен в промышленную эксплуатацию"

Ссылка на комментарий
Поделиться на другие сайты

..... просто Антивирус Касперского видит ключи как вирус, троян или что то в этом роде и после быстрой проверки или при полной проверке удаляются ключи я не знаю.

Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

Ссылка на комментарий
Поделиться на другие сайты

Вообще то я не работаю в поддержке и не знаю вашу кухню, я просто работаю в частной компании системотехником и создавал тему для общего блага и для решения создаваемой проблемы чтобы вы помогли вот и все.

 

 

 

 

Можете сами просмотреть эти сайты http://www.goszakup.gov.kz/index.php?lang=rus, http://www.pki.gov.kz/cms

в частности статья "НУЦ введен в промышленную эксплуатацию"

Это хорошо, что нашелся человек, которого заинтересовала данная проблема. Но я говорил и повторюсь еще раз что без официального запроса в ТП этим вопросом никто не займется. Как я выше уже писал проблем с работой 11 версии не возникло. А вот воспроизвести проблему с НУЦ ключом вряд ли получиться, хотя надо узнать о процедуре получения ключа для физ. лиц. и на что это обязывает.

 

 

 

Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

Ключ это сертификат,

post-3559-1275282836_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Извините, что вмешиваюсь. Может быть глупость, но ключи где-то лежат? В какой-то папке? А если эту папку добавить в исключения? В этом случае она, эта папка, (и всё содержимое) не будет проверяться антивирусом.

 

 

Набери в командной строке certmgr.msc появится окно с сертификатами вот туда ключи и добавляются после установки TumarSCP, два ключа в в папку Личные - реестр и два ключа в Доверенную зону - реестр. В принципе ключи (сертификаты) в этой зоне не должны удалятся Антивирусом

Ссылка на комментарий
Поделиться на другие сайты

Сакен вы пишите что ключи удаляются по истечении 1-2 месяцев. Известно ли вам какие операции может выполнять TumarSCP по истечении данного периода.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Bercolitt
      От Bercolitt
      Скачал Kaspersky Plus  с официального сайта без цифровой подписи. Уж не вирус ли это?

    • KL FC Bot
      От KL FC Bot
      Когда вам предлагают войти в тот или иной онлайн-сервис, подтвердить свою личность или скачать документ по ссылке, обычно требуется ввести имя и пароль. Это привычная операция, и многие выполняют ее, не задумываясь. Но мошенники могут выманить ваш пароль от почты, сервисов госуслуг, банковских сервисов или соцсетей, сымитировав форму ввода логина-пароля известного сервиса на своем (постороннем) сайте. Не попадайтесь — пароль от почты может проверять только сам почтовый сервис и никто другой! То же касается госуслуг, банков и соцсетей.
      Чтобы не стать жертвой обмана, каждый раз при вводе пароля нужно на секунду задуматься и проверить, куда именно вы входите и что за окошко требует вводить данные. Здесь есть три основных варианта: два безопасных и один мошеннический. Вот они.
      Безопасные сценарии ввода пароля
      Вы входите в свои почту, соцсеть или онлайн-сервис через их собственный сайт. Это самый простой вариант, но нужно убедиться, что вы действительно заходите на легитимный сайт и в его адресе нет никакой ошибки. Если вы заходите в онлайн-сервис, нажав на ссылку в присланном вам сообщении или перейдя по ссылке из результатов поиска, перед вводом пароля внимательно сверьте адрес сайта с названием требуемого сервиса. Почему так важно потратить лишнюю секунду на проверку? Создание фишинговых копий легитимных сайтов — любимый прием мошенников. Адрес фишингового сайта может быть очень похожим на оригинальный, но отличаться от него на одну или несколько букв в названии или располагаться в другой доменной зоне — например, в фишинговом адресе вместо буквы «i» может стоять «l».
      А уж сделать ссылку, выводящую совсем не туда, куда написано, и вовсе несложно. Проверьте сами: вот эта ссылка якобы на наш блог kaspersky.ru/blog выводит на другой наш блог — securelist.ru.
      На рисунке ниже — примеры оригинальных страниц входа на разные сервисы, на которых можно смело вводить имя и пароль от этого сервиса.
      Примеры легитимных страниц входа на разные сервисы. Вводить имя и пароль на них безопасно
      Вы входите на сайт при помощи вспомогательного сервиса. Это — вариант для удобного входа без создания лишних паролей: так часто заходят в программы для хранения файлов, совместной работы и так далее. В роли вспомогательного сервиса обычно выступают большие провайдеры почты, соцсетей или государственных услуг. Кнопка входа называется «Вход через Госуслуги», «Войти с VK ID», «Sign in with Google», «Continue with Apple» и так далее.  
      View the full article
    • Sqwerno
      От Sqwerno
      Добрый день.
      Это продолжение моей проблемы, на которую так никто и не ответил, приведу текст ниже;
      Добрый день. Сразу скажу, что логи и действия из статьи я выполнить чисто физически не могу, так как банально не могу войти в систему. Причины приведу ниже.
       
      Мой ноутбук, купленный с маркетплейса у каких то китайских производителей со сразу скачанной виндой потерпел "крушение " - я скачал вирус. На следующий день после скачивания программы я включаю ноутбук, жду пока загрузится система, и тут - он просто не загружается. Вечно загружает и все. Не стал унывать, зашел в среду восстановления и откатил через точку восстановления - благо она там была. Ждал около 4 часов, на что компьютер выдал ошибку - восстановление завершено безуспешно. После перезагрузки пк меня таки запустило в систему, на рабочем столе была ошибка того, что восстановления прошло с ошибкой. После минуты пребывания в ней вылез BSOD с ошибкой CRITICAL PROCESS DIED. Теперь так с каждой перезагрузкой. Пытался зайти в безопасный режим через горячую клавишу f8 и другие различные вариации - запускает обычную систему. Через среду восстановления - также. В командую строку также не могу зайти. Кроме сноса винды и восстановления через USB способов решения не вижу, но пока такой возможности нет, поэтому пишу это сообщение. Надеюсь, что вы сможете решить данную проблему"
      Не дождавшись ответа, я просто решил поставить новую систему.
      Скачал iso-файл, поставил. Начал процесс переустановки. На моменте выбора диска необходимо отформатировать диск, что у меня не получилось. Пытался удалить разделы, они просто не удаляются.
      Пробовал через diskpart, говорит, что отказано в доступе, хотя графа "только для чтения" выключена. Попробовал уже все, что есть на просторах интернета, уже начинаю сдаваться. Думаю, что проблема в битых секторах диска. Все это делал на установочной среде флешки.
       
      UPD: В биосе я также выключил Secure Boot
    • Little_Wound
      От Little_Wound
      Здравствуйте!
      1. Установил KSC 15. Задаю поиск устройств (на машинах нет агента или кес) по диапазону ip адресов. Находит как то выборочно (машины часть на винде, часть на астре). По какому принципу идёт поиск и что может мешать ему "увидеть" машину в сети?
      2. Сделал Инсталляционные пакеты Kaspersky Network Agent for Linux aarch64 deb (Русский)_15.1.0.20748 и Kaspersky Endpoint Security 12.2 для Linux (Русский)_12.2.0.2412, создал задачу Задача удаленной установки приложения, но она отрабатывает с ошибкой: Удаленная установка на устройстве завершена с ошибкой: Installation script error. Чем вызвана данная ошибка?
       

    • amirus
      От amirus
      Всем привет. Никогда не писал нафорумах по ативирусам, более 10 лет пользовался альтернативой, проблем не знал. Касперский заставляет не только писать на форумах, но и нервничать. Проблема следующая. До конца подписки 281 день. 2 устройства подключены, работают. На третьем переустановил систему, и теперь не могу установить антивируник. Ссылку на загрузку беру именно с mykaspersky. То ему не нравится регион, а если не на регион, говорит нет активной подписки, хотя она есть! И пишут в FAQ что программа активируется автоматичеки, но по факту просит код. Кода активации нет, ввести не могу, техподдержка в трансе, не отвечает... В прошлом году была такая же проблема, но техподдержка решила, но каждый раз терпеть эти тряски напрягает.  Как быть, подскажите пожалуйста?


×
×
  • Создать...