Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline iLyAzZz  
#11 Оставлено : 1 августа 2011 г. 16:04:28(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

iLyAzZz написал:
Юрий Маслов написал:

Здравствуйте!

Попробуйте прочитать документацию на ПАК "КриптоПро УЦ", включая "ЖТЯИ.00067-01 90 14. КриптоПро УЦ. Руководство по регистрации дополнительных идентификаторов областей применения сертификатов открытых ключей."


Спасибо щас посмотрю. Если что будет не понятно..снова отпишусь.


Я знаю как регестрировать новые ОИДы, меня интересует немного другое. как реализовать Множественный выбор?т.е. пользователь захочет выбрать в своем заявлении на изготовлению ключа для гос. торгов: Полномочия(множественный выбор): Администратор организации, Уполномоченный специалист, Специалист с правом подписи.(он например выберет Администратор организации и специалист с правом подписи), мне получается нужно будет лезть в центр регистрации и каждый раз менять, переставлять галочки в настройках?
Offline Юрий Маслов  
#12 Оставлено : 1 августа 2011 г. 17:03:20(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Правильно ли я понимаю Ваш вопрос, если его сформулировать так "Как мне при генерации ключей и создании запроса на сертификат через АРМ администратора ЦР работать с множественным выбором областе использования сертификатов"?
Если я правильно понял, то создаёте несколько шаблонов сертификатов на Центре Регистрации, Множество таких шаблонов будет конечно и невелико порядка пяти).
Соответственно, потом при обработке заявления выбираете соответствующий заявлению шаблон сертификата.
С уважением,
КРИПТО-ПРО
Offline iLyAzZz  
#13 Оставлено : 1 августа 2011 г. 18:25:08(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Юрий Маслов написал:
Правильно ли я понимаю Ваш вопрос, если его сформулировать так "Как мне при генерации ключей и создании запроса на сертификат через АРМ администратора ЦР работать с множественным выбором областе использования сертификатов"?
Если я правильно понял, то создаёте несколько шаблонов сертификатов на Центре Регистрации, Множество таких шаблонов будет конечно и невелико порядка пяти).
Соответственно, потом при обработке заявления выбираете соответствующий заявлению шаблон сертификата.


Да вы правильно поняли. но там получится не порядка пяти, а порядка 15) например:
1. Юр.лицо_Администратор_орг,
2.Юр.лицо_Уполномоченный_спец,
3.Юр.лицо_Спец_с_правом_подписи,
4.Юр.лицо_Спец_с_правом_подписи_и_Уполномоч_спец,
5.Юр.лицо_Спец_с_правом_подписи_и_Администратор_орг,
6.Юр.лицо_Уполномоченный_спец_и_Администратор_орг,
7.Юр.лицо_со_всеми_Полномочиями.

И это только для Юридического лица, а еще нужно для ИП и Физ.Лица, в итоге получается порядка 21!
Offline iLyAzZz  
#14 Оставлено : 1 августа 2011 г. 19:21:56(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

и еще в чем может быть проблема то, что когда происходит выпуск сертификата, в поле предназначения сертификата прописываются только OIDы,а названий этих OIDов нет. И в значении улучшенного ключа: Неизвестное использование ключа. Хотя сертификат нормально выпускается, ошибок ни каких не выдает, скрины прилагаю.
Пользователь iLyAzZz прикрепил следующие файлы:
предназначения сертификата.JPG (61kb) загружен 812 раз(а).
Значение улучшенного ключа.JPG (75kb) загружен 812 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Юрий Маслов  
#15 Оставлено : 1 августа 2011 г. 19:22:05(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Возможно, что и 21. И что в этом страшного?!
С уважением,
КРИПТО-ПРО
Offline iLyAzZz  
#16 Оставлено : 1 августа 2011 г. 19:25:36(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Юрий Маслов написал:
Возможно, что и 21. И что в этом страшного?!

т.е. в этом ни чего такого нет?Просто думал это можно было бы как то оптимальней реализовать, а не руками забивать)Я так думал с самого начала, перебирать все возможные способы таким образом, но думал как то проще можно было сделать.
Offline Юрий Маслов  
#17 Оставлено : 1 августа 2011 г. 19:37:38(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
"Неизвестное использование ключа" - это потому что OID не зарегистрирован в операционной системе. Читайте раздел 6 "ЖТЯИ.00067-01 90 14. КриптоПро УЦ. Руководство по регистрации дополнительных идентификаторов областей применения сертификатов открытых ключей."

Насчёт оптимальности. Сделайте HTML форму с интерфейсом выбора областей использования. И получившийся файл запроса на сертификат обрабатывайте в АРМ администратора ЦР. Тогда шаблоны не нужны...



Вложение(я):
certreg.html (72kb) загружен 101 раз(а).
Пользователь Юрий Маслов прикрепил следующие файлы:
Gen.JPG (44kb) загружен 816 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
С уважением,
КРИПТО-ПРО
Offline iLyAzZz  
#18 Оставлено : 1 августа 2011 г. 20:19:54(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Юрий Маслов написал:
"Неизвестное использование ключа" - это потому что OID не зарегистрирован в операционной системе. Читайте раздел 6 "ЖТЯИ.00067-01 90 14. КриптоПро УЦ. Руководство по регистрации дополнительных идентификаторов областей применения сертификатов открытых ключей."

Насчёт оптимальности. Сделайте HTML форму с интерфейсом выбора областей использования. И получившийся файл запроса на сертификат обрабатывайте в АРМ администратора ЦР. Тогда шаблоны не нужны...





спасибо большое за информацию.Очень помогли. всё получилось. В реестре не было нужных параметров.добавил, всё нормально.Очень вам признателен. щас буду создавать 20 шаблонов))
Offline iLyAzZz  
#19 Оставлено : 1 августа 2011 г. 20:31:18(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Не могу что то найти такую ХТМЛ форму с интерфейсом выбора областей использования. на АРМ администраторе есть ХТМЛ форма, но она другая.не подскажите где её можно найти?
Offline Юрий Маслов  
#20 Оставлено : 1 августа 2011 г. 20:36:17(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
iLyAzZz написал:
Не могу что то найти такую ХТМЛ форму с интерфейсом выбора областей использования. на АРМ администраторе есть ХТМЛ форма, но она другая.не подскажите где её можно найти?

В моем предыдущем посте (где рисунок этой формы) есть ссылка на файл с html-формой.
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.