Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline DmiZatsepin  
#1 Оставлено : 9 декабря 2015 г. 13:05:54(UTC)
DmiZatsepin

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.11.2015(UTC)
Сообщений: 4
Мужчина
Российская Федерация
Откуда: Москва

Добрый день.
Подскажите пож-та, каким Api можно воспользоваться (если такое есть) для следующих проверок
1) проверка включения сервера центра регистрации (ЦР), центра сертификации (ЦС) ПАК УЦ, загрузки ОС и ее работоспособности, сетевых интерфейсов
2) физическая связь от внешнего сервера до ЦР и от ЦР до ЦС
3) действительность служебных сертификатов –
a. привилегированного пользователя, от имени которого одобряются запросы на сертификаты
b. веб-сервера ЦР,
c. клиентского сертификата ЦР,
d. веб-сервера ЦС
4) действительность лицензий на CSP на серверах ЦС, ЦР
5) работоспособность шифрованных каналов до ЦР и от ЦР до ЦС
6) работоспособность IIS на ЦР и ЦС
а также факт того, что служба сертификации запущена, в т.ч. все необходимые ключи ЦС загружены.
Возможно ли выполнение этих проверок при помощи метода GetCACertificate? Если да, то в какой документации или спецификации можно посмотреть описание этого функционала.
Offline Станислав Королёв  
#2 Оставлено : 16 декабря 2015 г. 8:46:18(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Добрый день,

Готового API для всех этих проверок нет. Метод GetCACertificate проверяет только то, что ЦС и ЦР работают и связь между ЦР и ЦС есть. Конкретную причину ошибки не сообщит, т.е. если сертификат веб-сервера истек или лицензия кончилась - ошибка будет одинаковая.

Описание можно посмотреть в руководстве программиста (ЖТЯИ.00067 02 90 16 КриптоПро УЦ Руководство программиста)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.