Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Devalant  
#1 Оставлено : 19 июля 2018 г. 10:08:39(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Добрый день.
Такая ситуация - на УЦ выпускаем только СОСы, в связи с не пройденной аккредитацией в МКС.
Серт. подчиненного ЦС истекает в октябре, подскажите возможен ли будет выпуск списков отзыва по истечению данного сертификата? Данный серт. нужен вообще для выпуска СОСов, либо для этого используются другие серты?
Offline Грибанов Антон  
#2 Оставлено : 19 июля 2018 г. 10:33:08(UTC)
Грибанов Антон

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах
Добрый день.
Да, при выводе ключа из эксплуатации Вы можете выпустить финальный СОС
Техническую поддержку оказываем тут
Наша база знаний
Offline Devalant  
#3 Оставлено : 19 июля 2018 г. 11:22:14(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
я имею ввиду не финальный СОС, а плановые списки отзыва
в МКС мне сказали, что мы будем обязаны выпускать СОСы до момента истечения последнего сертификата выпущенного на данном корне
Offline nikolkas_spb  
#4 Оставлено : 19 июля 2018 г. 13:00:45(UTC)
nikolkas_spb

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.01.2017(UTC)
Сообщений: 219
Российская Федерация
Откуда: Санкт-Петербург

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 41 раз в 40 постах
Автор: Devalant Перейти к цитате
в связи с не пройденной аккредитацией в МКС.


А можешь раскрыть? Не проходили или отказал МКС?
Цена свободы - вечная бдительность!
Offline Devalant  
#5 Оставлено : 20 июля 2018 г. 9:17:17(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: nikolkas_spb Перейти к цитате
Автор: Devalant Перейти к цитате
в связи с не пройденной аккредитацией в МКС.


А можешь раскрыть? Не проходили или отказал МКС?


этого я не могу сказать
Offline Грибанов Антон  
#6 Оставлено : 20 июля 2018 г. 12:28:23(UTC)
Грибанов Антон

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах
Как только срок действия ключа закончится - то закончится и возможность подписывать CRL.
Техническую поддержку оказываем тут
Наша база знаний
Offline Devalant  
#7 Оставлено : 20 июля 2018 г. 13:42:53(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: Грибанов Антон Перейти к цитате
Как только срок действия ключа закончится - то закончится и возможность подписывать CRL.


Проблема в том, что я не знаю когда он закончится, так как при генерации УЦ не просит указать срок действия закрытого ключа. Сертификат подчиненного ЦС от МКС действует до 2026 года.
В управление ключами у меня три корня, на один из них истек ключ для выпуска сертификатов, но выпуск СОСов на нем идет, там используются разные ключи?
Bezymjannyjj.jpg (36kb) загружен 17 раз(а).

И еще вопрос, могу ли я сделать СОС например с сегодняшней даты и до конца года? В настройках выпуска СОСов такого не нашел.
Offline Грибанов Антон  
#8 Оставлено : 20 июля 2018 г. 14:10:00(UTC)
Грибанов Антон

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.06.2014(UTC)
Сообщений: 409

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 48 постах
Т.к. у Вас ключ загружен,то и CRL выпускаются (проверка выполняется в момент загрузки). Как только Вы выгрузите ключ - загрузить по-новой его уже не получится.
Техническую поддержку оказываем тут
Наша база знаний
Offline Devalant  
#9 Оставлено : 20 июля 2018 г. 15:42:58(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: Грибанов Антон Перейти к цитате
Т.к. у Вас ключ загружен,то и CRL выпускаются (проверка выполняется в момент загрузки). Как только Вы выгрузите ключ - загрузить по-новой его уже не получится.


Выгружаю и успешно загружаю (тот что для выпуска CRL в первой строке скриншота) уже около года!

Скажите пожалуйста кто знает:
1. Можно ли выпустить СОС более чем на месяц? если да, то как?
2. Какие ключи используются для выпуска сертификатов (я так понимаю, что это починенный ЦС) и для выпуска CRL?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.