01.06.2007 7:07:40не удаётся передать сертифика Ответов: 29
Некрасов Павел
Вот есть 2 клиента. чтовые клиенты у них отулук. оба получили и установили у себя сертификат. им надо теперь передать сертифика др другу. для этого они пишут письма. в окне параметры письма стаит галочка передать вместе с сертификатом и всё обмен есть. но у меня сертификаты не приходят.
 
Ответы:
01.06.2007 11:10:45Василий
При получении письма с подписью жмём правой кнопкой мыши на отрправителе - Добавить в контакты. Если контакт есть - обновить. Сертификат поставится.
04.06.2007 4:43:56Павел Некрасов
я так и делаю но в списке сертификатов ничего нет
04.06.2007 11:20:25Василий
Можно узнать версии Outlook и КриптоПро CSP у отправителя и у получателя?
04.06.2007 11:24:08Павел Некрасов
СЕРВЕР:
крипто про 3.0 кс 1 на винде 2003 сервер сп1
арм админа, цу и цр на одном компе (на винде 2003 сервер сп1)
КЛИЕНТЫ:
крипто про 3.0 кс 1
оутлук 2003 на винде ХР сп2
04.06.2007 12:06:06Василий
Пришлите, пожалуйста, подписанное письмо с одного из этих компьютеров на адрес vas@cryptopro.ru - я посмотрю, есть ли сертификат.
04.06.2007 12:16:56Некрасов Павел
извините, но почтовый сервер работает тока внутри сети. Вообщем я сертификаты получаю но когда пытаю с помощью них подписать сертификат мне оутлук грит что не подходит этот сертификат. Когда я регаюсь через веб-интерфейс то получаю "сертификат УЦ". На арм амдина уц выданные сертификаты отображаются в статусе "одобрены"
04.06.2007 14:15:34Василий
> оутлук грит что не подходит этот сертификат
Зря не скажет :)
Значит, не всё в порядке с сертификатом.
Проверьте, что при открытии сертификата в окошке:
1) на вкладке "Путь сертификации" внизу статус сертификата - Действителен
2) на вкладке Общие внизу: "Есть закрытый ключ..."
3) на вкладке Состав в поле Субъект есть компонент E= с адресом, настроенным в Outlook
4) на вкладке Состав в поле "Улучшенный ключ" есть компонент "Защищенная электронная почта (1.3.6.1.5.5.7.3.4)"
05.06.2007 4:21:25Павел Некрасов
не могу найти где это посмотреть (
и если этого нет то что делать? сертификат получить есть возможность только через веб-форму. а полученный сертификат таким образом не подходит
05.06.2007 9:34:41Василий
> не могу найти где это посмотреть
Outlook, меню Сервис - Параметры - Безопасность, кнопка Параметры - кнопка Выбрать (в разделе Сертификакт подписи) - в списке выделяете сертификат - кнопка Просмотр сертификата
05.06.2007 9:56:46Некрасов Павел
пишет недостаточно информации для проверки сертификата.
внизу: есть закрытый ключт для проверки сертификата
05.06.2007 12:50:24Василий
Значит, не установлен сертификат Центра сертификации (ЦС), выдавшего этот клиентский сертификат.
Если ЦС подчинённый, то дополнительно ставятся сертификаты всех вышестоящих ЦС.
05.06.2007 12:53:47Павел Некрасов
у меня свой ЦР и ЦС. УЦ один вообщем. как получить от ЦС сертификат. я всё делал ка кнаписано в simme.pdf
ни одного шага не пропустил. если не сложно напиши пжлста или скажи где найти можно. у меня есть вся документация которая шла в дистрибе УЦ и КриптоПро CSP KC1 которые выложены на сайте копмпании
05.06.2007 15:42:55Василий
Если имеется в виду "КриптоПро УЦ", то на АРМе администратора в контекстном меню на элементе "Центр сертификации" есть пункт "Все задачи" - "Сохранить сертификат ЦС".
Сохраняем в файл, приносим файл на клиентский компьютер, на нём правой кнопкой мыши - все задачи - установить сертификат - далее по умолчанию.
06.06.2007 5:26:38Павел Некрасов
не могу сохранить сертификат ЦС таким образом. Тачка виснет, то есть сам АРМ. или это долгая процедура и надо ждать? есть ли альтернативные способы сохранения сертификата? в журанле ошибок пусто. Где сертификат ащще храниться?
06.06.2007 6:31:53Павел Некрасов
в центре сертифкации сертификат стоит
06.06.2007 6:51:54Павел Некрасов
всё, сертификат сохранил ) просто у винды больше недели аптайм был, ребутнул и всё пошло )
06.06.2007 6:55:55Павел Некрасов
тока вот не понятно. ладно у меня свой УЦ, и я могу скачать и установить сертификат ЦС (и то, допустим много машин в сети это каждой скачивать чтоли), а вот если пользоваться упбличными УЦ то тогда как поступают? =\
06.06.2007 7:31:54Павел Некрасов
сертификат ЦС я скачал на клиенты и установил. Отулук один фиг не хочет посылать письма с ЭЦП иил шифрованием. Пишет что сертификат не подходит для этого.
06.06.2007 11:15:54Василий
1. Способ доставки сертификата ЦС своим клиентом каждый УЦ (как организация) решает самостоятельно. Например, передача на съёмном носителе при личной явке, или через публичный веб-сервер.

2. По Outlook - сейчас все пункты из моего вопроса от 04.06.2007 14:15:34 в порядке?
06.06.2007 12:37:47Павел Некрасов
всё есть кроме пункта 3.
в поле субъект написано: CN = Mironenko
и всё.
если есть ася может дадите? а то через форум долго ждать приходится, а делать надо срочно (
06.06.2007 13:15:09Василий
Раз поля E-mail нет в сертификате, этот сертификат не годится для защиты электронной почты.
Во всяком случае, при использовании Outlook и Outlook Express.
Надо делать правильный сертификат.
06.06.2007 13:17:03Некрасов Павел
ну вот а правильный сертификат я как раз и не могу получить через веб-форму. а по-другому я хз как
06.06.2007 13:26:32Василий
На ЦР должен быть создан пользователь, у которого заполнено в числе прочего поле e-mail.
Создать пользователя можно на АРМе администратора ЦР либо, если с клиентского компьютера есть подключение к веб-интерфейсу ЦР - https://имя_сервера_ЦР/ui - при подаче запроса на самостоятельную регистрацию

И в том, и в другом случае достаточно заполнить поле электронной почты нужным адресом.
07.06.2007 5:54:30Павел Некрасов
После установки сертификата ЦС на клиентах, веб-серверс клиентов стал недоступен =( захожу в систему под новым пользователем (т.е. по идеи у него не установлен сертификат) то веб-сервер доступен
07.06.2007 13:09:01Василий
Если на ЦС проводилась смена сертификата самого ЦС, то на клиентских компьютерах должны быть установлены все сертификаты ЦС.
07.06.2007 13:16:28Павел Некрасов
выпустил на АРМ админа сертьифкат пользователя
перенес на клиента
открываю утилиту КриптоПРО CSP та что в панели задач
пытаюсь установить личный сертификат но не могу укзать ключевой контейнер
в анстройках указан что РЕЕСТР
но мне грит программа что там ниче нет и не может установить сертифика
сертификат ЦС я переиздал на сервере ЦС и установил иго на клиентах.
07.06.2007 13:30:51Василий
При создании запроса на сертификат (на АРМе администратора) был сделан секретный ключ и записан в ключевой контейнер на один из настроенных на АРМе носителей. Если это реестр - то обычно так не делается, рекомендуется использовать съёмный носитель для последующей передачи его пользователю.
26.06.2007 16:50:22Валера
Возможно ли в принципе установить в адресной книге Outlook express сертификат к какому-нить e-mail, если в сертификате указан другой e-mail,т.е. как послать письмо со своей подписью этому адресату. Не загружается сертификат, только если вместе со вторым адресом.
27.06.2007 10:50:23Василий
Если письмо только с подписью, без шифрования, то не имеет значения, установлен сертификат получателя(получателей) или нет, главное, чтобы правильно был настроен сертификат отправителя.