Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
Здравствуйте. Насколько я понимаю, в КриптоПро УЦ 1.4 парамеры настроки срока действия сертификата присутствуют только в модуле политики КриптоПро на ЦС. То еть нельзя задавать для каждого шаблона свой срок действия сертификата. Таким образом получается, что если надо выдавать сертификаты с разными сроками действия, то надо постоянно править модуль политики КриптоПро на ЦС и перезапускать службу CA. Правлильно ли я описал ситуацию? Спасибо.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Всё-таки на ЦС задаётся не единый срок действия для сертификатов, а срок действия в зависимости от области использования. То есть, указанная пробема возникнет только в том случае, если Вам понадобится выпустить несколько сертификатов с одинаковыми областями использования, но разными сроками действия. |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
Насколько я понял, срок области действия в КриптоПро привязывается к закрытому ключу и учитывается только на ЦР. А срок действия сертификата на ЦС задается один, и действует на все шаблоны не зависимо от EKU, включенного в шаблон. Так ли это?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
на ЦС задается максимальный срок действия сертификата + ограничения на сроки действия в зависимости от OID. |
Татьяна ООО Крипто-Про |
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
То есть если: 1. Максимальный срок сертификата задан 5 лет 2. Область использования Client Auth - 1 год 3 месяца 3. Область использования Server Auth - 3 года 4. Есть шаблон Server, включающий EKU Server Auth 5. Есть шаблон Пользователь, включающий EKU Client Auth, то 1. Сертификат выданный по шаблону Пользователь буден иметь срок 1 год 3 месяца 2. Сертфиикат выданный по шаблону Server будет иметь срок 3 года или оба сертификата будут иметь срок действия 5 лет?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Сертификат пользователя будет иметь срок действия 1 год 3 месяца, сертификат сервера будет иметь срок действия 3 года. |
Татьяна ООО Крипто-Про |
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close