Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Anton  
#1 Оставлено : 13 марта 2009 г. 14:07:30(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Установлен WEB сервер необходимо сделать SSL соединение.
Необходимо выдать сертификат на Крипто Про УЦ.
Можно ли делать следующим образом:
На WEB стандартными средствами запросит сертификат для SSL.
Обработать этот запрос на УЦ.
И установить его стандартными средствами на WEB.

Так уже пробовал получается следующее.
WEB формирует запрос для RSA если его немного поправить то в принципе он обрабатывается и сертификат потом обратно устанавливается но он получается в следующем виде.
Алгоритм подписи ГОСТ Р 34.11/34.10-2001
Открытый ключ RSA 512(Bits) Он работает все нормально, но я так понимаю такой сертификат не будет явятся юридически значимым.
Offline Писинин Алексей  
#2 Оставлено : 13 марта 2009 г. 15:59:05(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Можно например воспользоваться веб интерфесом MSCA (http://имя_ЦС/certsrv). Там есть шаблон "Сертификат проверки подлинности сервера".
Offline IvanZzz  
#3 Оставлено : 13 марта 2009 г. 16:00:14(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Генерация ГОСТовых ключей с помощью "Мастера сертификатов IIS" работать не будет. Нужно либо заходить с вашего Веб-сервера на веб-страницу пользователей УЦ либо пользоваться программами, позволяющими создавать запросы (например cryptcp).
Offline Anton  
#4 Оставлено : 13 марта 2009 г. 17:18:49(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Можно ли пользоваться утилитой создания WEB сертификата для ЦР входящей в комплект УЦ 1.4?
Offline Писинин Алексей  
#5 Оставлено : 13 марта 2009 г. 18:48:49(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Можно, если такой сертификат вам подойдет.

Отредактировано пользователем 13 марта 2009 г. 19:51:12(UTC)  | Причина: Не указана

Offline Anton  
#6 Оставлено : 16 марта 2009 г. 15:45:05(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
Не как не получается сделать WEB с ssl на ГОСТе пробовал всеми способами не получается ошибка не возможно отобразить страницу. Если сделать так как описал в первом посте то все работает, а при помощи cryptcp, сайта CA, утилит RA не чего не получается. может что не правильно делаю?:
1. Делаю запрос на сертификат в реестр
2. Выдаю на УЦ (оид аутентификация сервера присутствует)
3. Устанавливаю сертификат на ключ.
4. Сертификат в личные компьютера с привязкой
5. в iis указываю использовать сертификат выданный
при обращение http все работает как только https не возможно отобразить страницу.
Offline Максим Коллегин  
#7 Оставлено : 16 марта 2009 г. 15:50:58(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Что в EventLog?
Знания в базе знаний, поддержка в центре поддержки
Offline Anton  
#8 Оставлено : 16 марта 2009 г. 17:09:39(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
КриптоПро TLS. Используемый сертификат недействителен.
Корень установлен.
СОС установлен.
Offline Максим Коллегин  
#9 Оставлено : 16 марта 2009 г. 17:11:27(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,423
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 734 раз в 632 постах
Корневой установлен в хранилище локального компьютера?
Знания в базе знаний, поддержка в центре поддержки
Offline Anton  
#10 Оставлено : 16 марта 2009 г. 17:20:08(UTC)
Anton

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.01.2008(UTC)
Сообщений: 87
Мужчина
Откуда: г. Рыбинск Яр. обл.

Сказал «Спасибо»: 2 раз
В этом была проблема огромное спасибо все решилось.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.