Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline gisis  
#1 Оставлено : 7 марта 2009 г. 8:46:10(UTC)
gisis

Статус: Участник

Группы: Участники
Зарегистрирован: 12.02.2009(UTC)
Сообщений: 26
Откуда: москва

Я выпустил клиентский сертификат в АРМе администратора, теперь хочу его установить на клиенте.
Казалось бы простейшее действие - сертификат содержит закрытый ключ, значит надо просто импортировать его на складке CPS сервис - очевидно кнопкой УСТАНОВИТЬ ЛИЧНЫЙ СЕРТИФИКАТ.

Вот собственно попытка выполнить это действие - http://www.ros-med.org/CryptoPro_/Client/index.htm

Не понимаю, в чем же проблема - где же в конце импорта КНОПКА ОК? Почему я вижу какую-то логическую чушь - выбранный мною ключевой носитель не содержит ключевого контейнера? Конечно он его не содержит - ведь я выполняю действие СОЗДАТЬ его (и именно для этого я вначале мастера указывал имя сертификата с закрытым ключом?) - и именно факт отсутствия ключевого контейнера на выбранном мною носителе и должен быть признаком появления кнопки ОКЕЙ на этой форме. Иначе надо было бы переспросить - желаете удалить старый контейнер и переписать его новым ключом, извлеченным из сертификата?
Offline IvanZzz  
#2 Оставлено : 10 марта 2009 г. 12:30:18(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

gisis написал:
...сертификат содержит закрытый ключ

В документации "ЖТЯИ.00015-01 90 02 КриптоПро CSP. Руководство администратора безопасности. Общая часть." сказанно, что именно соддержит cертификат открытого ключа - всего остального он не содержит, в том числе и закрытого ключа. В любой документации по PKI об этом будет рассказано в первую очередь. Думаю, вам все-таки стоит вернуться к рассмотрению предложенных ранее вариантов реализации вашего проекта.
Offline gisis  
#3 Оставлено : 10 марта 2009 г. 18:04:31(UTC)
gisis

Статус: Участник

Группы: Участники
Зарегистрирован: 12.02.2009(UTC)
Сообщений: 26
Откуда: москва

Нет, я выпустил сертификат с закрытым ключом.
Что вы хотите сказать, что сертификаты не содержат закрытые ключи? Тогда запишитесь ко мне на лекцию по PKI - я вам обьясню, что ИМЕННО может содержать сертификат. И покажу это на работающей системе.
И я делаю именно то, что мне нужно - а не что либо иное - я желаю, установить на клиенте ЗАКРЫТЫЙ ключ. Какое-то иное действие мне не требуется.
Я выпустил сертификат с закрытым ключом в АРМе администратора. Перенес это сертификат на клиента и пытаюсь установить этот ключ. Что непонятно? Спросите - я отвечу.


Более того, я в этом топике - http://www.cryptopro.ru/....aspx?g=posts&t=1137 - я переспросил, все ли я понимаю правильно при работе c новой системой?

Вот мой вопрос. А клиентские сертификаты отдаются с закрытым ключом? Так?
Вот ответ мне. Да, все так. Так, только корневой сертификат устанавливается стандартным способом (правой кнопкой мыши - установить), а пользовательский через панель КриптоПро CSP (сервис - установить личный сертификат)

Что вы хотите сказать? Что ответ в упомянутом топике мне дал мошенник, намеренно вводящий в заблуждение? Тогда все просто. Сроки установки этой системы поджимают. Нет, так нет.
Offline Максим Коллегин  
#4 Оставлено : 10 марта 2009 г. 18:29:28(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,380
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 34 раз
Поблагодарили: 708 раз в 615 постах
Тема закрыта. Читайте свои лекции внимательнее.
Знания в базе знаний, поддержка в техподдержке
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.