На сайте aladdin.ru есть ссылки на использование ключей eToken для
аутентификации пользователей в eDir через NMAS SmartCard Metod. Кто это использовал, поделитесь впечатлениями.
Юрий Беляков писал(а):Я использовал. Работает с NMAS нормально.
swarog писал(а):Юрий Беляков писал(а):Я использовал. Работает с NMAS нормально.
У меня ситуация такая: есть NW65SP6 на нем NMAS тот что шел в комплекте, сгенерированы сертификаты на пользователя и экспортированы в eToken (как по описалову с сайта aladdin'a) на рабочей станции клиент 4.91sp3rus проинсталлирован метод SmartCard Login. Сертификаты валидные. Далее при попытке регистрации выбран метод SmartCart далее идет запрос на pin от eToken'а и... пауза минут на 5 после чего клиент выдает ошибку FFFFF993 на новеле это описано как выход по таймауту. Трассировка NMASa на сервере вначале выдает что пошла регистрация по ключам, пользователь найден и т.д. а затем выдает:
6: ERROR: -16049 MAF_GetAttribute LSM 0x00000017 AID: 18
6: getEnhancedOptions: Failed to read CRL Grace Interval -16049
6: ValidateCertificate: Failed to read Enhanced Options -16049
6: ValidateCertificate: failed -16049
Как сие победить?
Юрий Беляков писал(а):Если все делали, как в инструкции Aladdin, должно работать. Пробовал на платформах NetWare 6.5 SP4a и на Windows 2003 с eDirectory 8.7.3.7 (NMAS не помню какой).
Как вариант, может быть действительно баги NMAS в SP6 для NetWare 6.5. Попробуйте еще включить debug.
swarog писал(а):Юрий Беляков писал(а):Если все делали, как в инструкции Aladdin, должно работать. Пробовал на платформах NetWare 6.5 SP4a и на Windows 2003 с eDirectory 8.7.3.7 (NMAS не помню какой).
Как вариант, может быть действительно баги NMAS в SP6 для NetWare 6.5. Попробуйте еще включить debug.
Все заработало, всем спасибо. Проблема описана в TID3035895 ( alexp_mac - отдельная благодарность), поставил NW65SP2 все завелось с полпинка.
Сейчас этот форум просматривают: Bing [Bot], Majestic-12 [Bot] и гости: 20