Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Максим Коллегин  
#11 Оставлено : 18 октября 2016 г. 17:23:32(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,433
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 737 раз в 634 постах
Если сертификат с просроченным сроком действия будет установлен в контейнер - будет выполняться проверка срока действия и подпись не пройдёт.
Чтобы проверялась политика сертификата CPCERT_CHAIN_POLICY_SIGNATURE - должен быть установлен pkivalidator. Например, включив фичу Revocation Provider в CSP.
Знания в базе знаний, поддержка в центре поддержки
Offline pvponarin  
#12 Оставлено : 18 октября 2016 г. 17:36:23(UTC)
pvponarin

Статус: Новичок

Группы: Участники
Зарегистрирован: 17.10.2016(UTC)
Сообщений: 6
Российская Федерация

С флагом CPCERT_CHAIN_POLICY_PRIVATEKEY_USAGE_PERIOD так же не работает
Offline Максим Коллегин  
#13 Оставлено : 18 октября 2016 г. 17:40:11(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,433
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 737 раз в 634 постах
pkivalidator.dll загружается в процесс?
Знания в базе знаний, поддержка в центре поддержки
Offline chikory  
#14 Оставлено : 1 июня 2018 г. 10:47:47(UTC)
chikory

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.11.2011(UTC)
Сообщений: 35
Откуда: Екатеринбург

Добрый день.
Подскажите, КриптоПро CSP 4.0 не даст подписывать при истечении срока действия закрытого ключа?
Как отключить проверку? используются сертификаты для внутреннего ДО сроком 3 года, при переходе на 4.0 часть ключей перестала подписывать ругаясь на закрытый ключ.
Offline chikory  
#15 Оставлено : 6 июня 2018 г. 8:52:52(UTC)
chikory

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.11.2011(UTC)
Сообщений: 35
Откуда: Екатеринбург

Апну тему, вопрос еще актуален.
Offline Андрей Писарев  
#16 Оставлено : 6 июня 2018 г. 9:56:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,112
Мужчина
Российская Федерация

Сказал «Спасибо»: 615 раз
Поблагодарили: 2381 раз в 1873 постах
Автор: chikory Перейти к цитате
Апну тему, вопрос еще актуален.


Здравствуйте.

Есть документация к CSP.
Есть вкладка Безопасность и опция "Усиленный контроль использования ключей" - включено?
Техническую поддержку оказываем тут
Наша база знаний
Offline chikory  
#17 Оставлено : 6 июня 2018 г. 12:27:49(UTC)
chikory

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.11.2011(UTC)
Сообщений: 35
Откуда: Екатеринбург

Автор: Андрей Писарев Перейти к цитате
Автор: chikory Перейти к цитате
Апну тему, вопрос еще актуален.


Здравствуйте.

Есть документация к CSP.
Есть вкладка Безопасность и опция "Усиленный контроль использования ключей" - включено?


Добрый день.
Да, мы смотрели про данную опцию, в том числе и написанное в этой теме про значение в реестре, опция выключена.
Usilennaja proverka.png (282kb) загружен 13 раз(а).
proverka.txt (5kb) загружен 9 раз(а).

подпись работает в версиях КриптоПро CSP 3.9 и 3.6 в версиях 4.0 и 5.0 не дает подписать с истекшим сроком действия закрытого ключа.
Ключ действительно истекший, так как ранее его срок действия приложениями не проверялся и изменений в УЦ 1.5 для его увеличения не делали.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.