Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 10 марта 2009 г. 17:39:51(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.
У нашей фирмы возникла необходимость в создании сертификатов для пользователей в другом городе.
Открывать Центр Регистрации с его Веб мордой мы считаем опасным и поэтому от этой идеи отказываемся.
Есть еще один вариант "Автономная Веб морда" с расширением *.hta.
Пользователь вводит свои данные -> Генерируются закрытый ключ -> Создается запрос на сертификат.
Далее этот запрос посылается по эл. почте нам в УЦ. И уже Оператор самого УЦ создает пользователя и генерирует сертификат на основании файла с запросом.

В самом АРМ Администратора можно создать "веб морду" только на конкретного пользователя.

Вопрос: "Может у Вас завалялась где нибудь инструкция по созданию файлика .hta или готовые файлики"??

Буду рад помощи.
Offline Kirill Sobolev  
#2 Оставлено : 10 марта 2009 г. 18:31:57(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Инструкция по созданию автономной формы в АРМ довольна проста - берется файл с шаблоном (\Program Files\Crypto Pro\CRAdmin2\Templates\offreq.mht) и в поля подставляются соответствующие данные из БД ЦР.
Вам при вводе пользователем своих данных еще надо будет учитывать политику имен ЦР.
Техническую поддержку оказываем тут
Наша база знаний
Offline codegen  
#3 Оставлено : 10 марта 2009 г. 18:42:43(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Это понятно. У меня же небудет доступа к БД ЦР. И политик к данным, вводимым пользователем приниматься небудет. Накосячил с вводом твоя вина. Пересоздавай запрос.

Нужна полностью автономная форма, с указанием данных пользователя. Область приминения сертификата уже должна быть забита в форме. Также как и тип CSP, использование ключа, и т.д.
Offline Kirill Sobolev  
#4 Оставлено : 11 марта 2009 г. 15:29:15(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Посмотрите код веб-интерфейса ЦР в \UI\register
RegGetSubject.asp (ввод данных и регистрация, правда с учетом политики имен)
RegCreateCertRequest.asp (создание запроса)
возможно это Вам поможет
скрипты для ASP и оффлайн формы практически одинаковы

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.