Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Capfunny  
#1 Оставлено : 25 июня 2019 г. 14:04:33(UTC)
Capfunny

Статус: Участник

Группы: Участники
Зарегистрирован: 21.09.2018(UTC)
Сообщений: 24
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Добрый день, не подскажете, как в массиве сертификатов, представляющем из себя по сути неупорядоченную цепочку сертификатов, определить конечный публичный сертификакт? (Не корневой, а тот, что с другой стороны)

Отредактировано пользователем 25 июня 2019 г. 14:06:53(UTC)  | Причина: Не указана

Offline Aleksandr G*  
#2 Оставлено : 25 июня 2019 г. 14:58:25(UTC)
Aleksandr G*

Статус: Активный участник

Группы: Участники
Зарегистрирован: 13.09.2016(UTC)
Сообщений: 126

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 35 раз в 28 постах
Может по отсутствию флага "Подпись сертификата"/"Подпись CRL"? (если он несамоподписанный)
Offline Capfunny  
#3 Оставлено : 25 июня 2019 г. 16:25:21(UTC)
Capfunny

Статус: Участник

Группы: Участники
Зарегистрирован: 21.09.2018(UTC)
Сообщений: 24
Российская Федерация

Сказал(а) «Спасибо»: 9 раз
Автор: Aleksandr G* Перейти к цитате
Может по отсутствию флага "Подпись сертификата"/"Подпись CRL"? (если он несамоподписанный)


Простите, хотелось бы подробностей. Не подскажете, где лежит и как называется этот флаг?
Offline Андрей Писарев  
#4 Оставлено : 25 июня 2019 г. 17:42:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
Здравствуйте.

Автор: Capfunny Перейти к цитате
Автор: Aleksandr G* Перейти к цитате
Может по отсутствию флага "Подпись сертификата"/"Подпись CRL"? (если он несамоподписанный)


Простите, хотелось бы подробностей. Не подскажете, где лежит и как называется этот флаг?


Это расширение: Использование ключа.

Сертификат пользователя:
Snimok ehkrana ot 2019-06-25 18-41-24.png (22kb) загружен 7 раз(а).


Сертификат УЦ:
Snimok ehkrana ot 2019-06-25 18-42-05.png (24kb) загружен 6 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#5 Оставлено : 25 июня 2019 г. 17:47:28(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2249 раз в 1755 постах
KeyUsage: PCRYPT_BIT_BLOB;
OID_KEY_USAGE = '2.5.29.15'


Цитата:
CERT_DIGITAL_SIGNATURE_KEY_USAGE = $80;
CERT_NON_REPUDIATION_KEY_USAGE = $40; - Неотрекаемость
CERT_KEY_ENCIPHERMENT_KEY_USAGE = $20; - Шифрование ключей
CERT_DATA_ENCIPHERMENT_KEY_USAGE = $10; - Шифрование данных
CERT_KEY_AGREEMENT_KEY_USAGE = $08; - Согласование ключей
CERT_KEY_CERT_SIGN_KEY_USAGE = $04; - Подписывание сертификатов
CERT_OFFLINE_CRL_SIGN_KEY_USAGE = $02; - Автономное подписание списка отзыва (CRL)
CERT_CRL_SIGN_KEY_USAGE = $02; - Подписывание списка отзыва (CRL)

CERT_ENCIPHER_ONLY_KEY_USAGE = $01; - Шифрование

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Capfunny оставлено 25.06.2019(UTC)
Offline two_oceans  
#6 Оставлено : 26 июня 2019 г. 5:57:35(UTC)
two_oceans

Статус: Эксперт

Группы: Участники
Зарегистрирован: 05.03.2015(UTC)
Сообщений: 1,602
Российская Федерация
Откуда: Иркутская область

Сказал(а) «Спасибо»: 110 раз
Поблагодарили: 395 раз в 366 постах
К слову, это не единственный способ. Также есть расширение "основные ограничения" в котором прямо указывается "тип суъекта" = Конечный субъект.

Правда разобрать его должно быть немного посложнее, так как там еще может быть ограничение на длину цепочки сертификации. Для конечного субъекта ограничение обычно остутствует, для УЦ показывает сколько может быть подчиненных УЦ между текущим сертификатом УЦ и конечным пользователем. Для сертификатов аккредитованных УЦ, выпущенных Минкомсвязью ограничение выставлено обычно в 0, то есть аккредитованные УЦ не могут иметь подчиненных УЦ, другими словами для каждого подчиненного УЦ требуется выпуск сертификата Минкомсвязью.
thanks 1 пользователь поблагодарил two_oceans за этот пост.
Capfunny оставлено 26.06.2019(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.