Задать вопрос
@AndyEt5151
Начинающий администратор

Возможно ли использовать несколько RuToken-сертификатов на Windows Server?

Добрый день!
Подсажите пожалуйста по следующей задаче: планируем поднимать RDP Windows Server (версию пока рассматриваем 2019) для удаленной работы нескольких сотрудников. На сервере будет установлен КриптоПРО csp 5.0. Свестки RuToken подключены к серверу физически (1 свисток - 1 usb).

Возможно ли организовать работу внешних сотрудников с разными ЭЦП на сервере?
Пример:
  • Иванов ИИ - доступ только к ЭЦП "Рога и копыта" - со входом в браузерные кабинеты от юр лица.
  • Петров ПП - доступ только к ЭЦП "Петров" - со входом в браузерные кабинеты от юр лица.

При этом Иванов не видит ЭЦП Петрова и наоборот.
  • Вопрос задан
  • 204 просмотра
Подписаться 2 Простой 11 комментариев
Пригласить эксперта
Ответы на вопрос 3
@99insania99
Рутокен, если включен в сервер физически, не будет работать если подключаться к нему через RDP.
Скопируйте подписи и разграничьте права
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
Дома с переломом ноги
планируем поднимать RDP Windows Server

Без лицензии два коннекта. Лицензию не купить - M$ не продаст. Как собираетесь подключение лицензировать? Если "как раньше", то явно адресом ошиблись - тут не хакерский форум...
Ответ написан
@rPman
погуглил за вас (сам я не в теме но тоже интересна принципиальная возможность и концепция)
https://cryptopro.ru/forum2/default.aspx?g=posts&m...
Добрый день.
Это штатное поведение RDP Windows. Он намеренно пробрасывает локальные токены на удаленную машину и скрывает удаленные.
Подробнее: https://docs.microsoft.com/en-us/windows/security/...

У нас есть некоторый workaround, чтобы обойти эту систему: https://support.cryptopro.ru/index.php?/Knowledgeb...

Но я бы настоятельно рекомендовал попытаться перепридумать концепцию. Токены - персональные устройства, которые не предназначены для совместного (тем более одновременного!) использования несколькими пользователями.

Если у пользователей разные ключи, может, стоит их прописать в пользовательские ветки реестра на удаленной машине?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы