Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Eserten  
#11 Оставлено : 20 июня 2012 г. 12:37:00(UTC)
Eserten

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.06.2012(UTC)
Сообщений: 99
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Ясно, спасибо большое за консультацию!)
Offline Laroux  
#12 Оставлено : 8 ноября 2012 г. 20:30:01(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Василий Дементьев написал:
...алгоритм обеспечивает воспроизведение сценария, когда ЦС в нерабочее время физически выключается...
моделируем ситуацию: у меня 12-ти-часовой СОС. Пусть он выпускается в 10:00 и в 22:00.
Настроено специальное расписание, сб и вс выходные, указано рабочее время с 9 до 18.
Наступает пятница. В 10:00 утра у меня выпускается стандартный 12-ти-часовой СОС, а в 18:01 я выключаю УЦ. И всё.. в 22:00 в пятницу (ну + перекрытие и точность) у меня (точнее у моих пользователей) перестают работать сертификаты до 8:59 утра понедельника, когда я включу УЦ?

Отредактировано пользователем 8 ноября 2012 г. 20:31:08(UTC)  | Причина: Не указана

Offline Василий Дементьев  
#13 Оставлено : 9 ноября 2012 г. 18:54:07(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
Ну разумеется перед выключением УЦ нужно, чтобы был выпущен СОС, который будет продлённым на весь период, пока сервера УЦ будут выключены.
При этом не обязательно дожидаться выполнения по расписанию - можно выпустить СОС вручную, в нерабочее время.

А вообще, если у вас рабочее время с 9 до 18 - то совершенно неправильно, что по расписанию СОС должен выпускаться в 22 часа.
Выпуск по расписанию должен быть в то время, когда персонал УЦ на месте и сервера УЦ включены.

Offline Laroux  
#14 Оставлено : 9 ноября 2012 г. 19:01:17(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Василий Дементьев написал:
Ну разумеется перед выключением УЦ нужно, чтобы был выпущен СОС, который будет продлённым на весь период, пока сервера УЦ будут выключены.
При этом не обязательно дожидаться выполнения по расписанию - можно выпустить СОС вручную, в нерабочее время.

А вообще, если у вас рабочее время с 9 до 18 - то совершенно неправильно, что по расписанию СОС должен выпускаться в 22 часа.
Выпуск по расписанию должен быть в то время, когда персонал УЦ на месте и сервера УЦ включены.

я совсем запутался.

А не могли бы Вы тогда описать сценарий, когда у меня УЦ будет работать полностью в автоматическом режиме с 12-тичасовым СОС? "вручную, в нерабочее время".. я же ведь для того и заморачиваюсь со спец. расписанием, чтобы максимально автоматизировать работу УЦ
Offline Василий Дементьев  
#15 Оставлено : 9 ноября 2012 г. 20:08:32(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
Если СОС 12-часовой, то и рабочее время должно быть минимум 12 часов, чтобы покрыть все моменты выпуска СОС по расписанию.
Т.е. для рабочего времени с 9 до 18 СОС никак не может быть 12-часовым.
Вам нужно либо увеличить рабочее время УЦ, либо сократить срок действия СОС.
Offline Laroux  
#16 Оставлено : 9 ноября 2012 г. 20:31:37(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
аха.. а вот это уже дельный совет.

Время работы УЦ мы увеличить не сможем, а вот СОС "укоротить" - это запросто. Сколько порекомендуете? Если рабочий день с 9 до 18 (т.е. 9 часов), то СОС делать на 8 часов? Или неправильная логика?
Offline Василий Дементьев  
#17 Оставлено : 9 ноября 2012 г. 21:42:52(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
Если 8 часов - получится так: в конце рабочего дня, если настроить расписание на выпуск СОС, например, в 18:10 при рабочем дне с 9 до 18 получится вот что - срок действия СОС будет продлён до начала следующего рабочего дня (9-00) плюс стандартный срок действия (8 час), т.е. фактически СОС будет действовать почти 23 часа (если не было выходных).
Т.е. фактически это практически эквивалентно сроку действия СОС 24 часа без спецрасписаний.
Выигрыш будет только на время выходных и праздников.
Offline Laroux  
#18 Оставлено : 9 ноября 2012 г. 21:44:11(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Дык в 18:10 у меня уже никого нет и УЦ выключен ;)
Offline Василий Дементьев  
#19 Оставлено : 9 ноября 2012 г. 22:24:51(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
Значит, окончание рабочего времени нужно поставить пораньше
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.