| ||||
| ||||
Необходимо организовать три уровня сертификатов: 1 - root ca __2 - some issuing organisation ____3 - personal e-mail certificate 1 - саподписанный 2 - подписан первым 3 - подписан вторым Проблема на втором уровне. Как только устанавливается третий сертификат в цепочке второй помечается желтым треугольником, типа "не похоже, что сертификат может использоваться как доверенный" :) Похоже, что этот второй надо сгенерить как-то по другому либо подписать третий двумя что-ли? Если необходимо, могу выслать сами сертификаты для теста. Буду признателен, если сможе подказать способ создания второго сертификата. Спасибо. | ||||
Ответы: | ||||
| ||||
1й должен быть установлен в хранилище "Доверенные корневые центры" (Root), 2й - в "Промежуточные центры" (СА). Если Вы используете MS CA, то для создания 2го сертификата при установке службы нужно выбрать пункт "Подчиненный центр" и затем по запросу получить сертификат на root ca. | ||||