Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VoimiX  
#1 Оставлено : 16 января 2014 г. 12:58:57(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
Проблема следующая.

На компьютере (даже на 2-х) установлены корневые сертификаты удостоверяющих центров (Промежуточные центры сертификации)

Если не установить список отзыва для конкретного УЦ, то проверка подписи через cades плагин не работает. Ошибка "Unable to verify certificate chain".
Если вручную установить список отзыва для УЦ, то всё работает. Но только до истечения срока годности этого crl. Приходится заново вручную его скачивать и устанавливать.

Соотв. вопросы:

1)Как заставить cades-плагин проверять не локальный СОС (список отзыва сертификатов), а брать его с сервера?
2)Как можно сделать автоматическое обновление локальных crl штатными средствами Windows Server?
Offline Максим Коллегин  
#2 Оставлено : 16 января 2014 г. 20:29:39(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,393
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 717 раз в 621 постах
А crl в CDP доступен? Без прокси и авторизаций?
Знания в базе знаний, поддержка в техподдержке
Offline VoimiX  
#3 Оставлено : 16 января 2014 г. 21:24:06(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
Автор: maxdm Перейти к цитате
А crl в CDP доступен? Без прокси и авторизаций?


Да, ручками через браузер на этом сервере http://www.esphere.ru/as...ownload/uc/korus_sng.crl скачался норм

В стандартном виндовом файерволе никаких ограничений нет.

Отредактировано пользователем 16 января 2014 г. 21:28:41(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.