Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Malakhov  
#1 Оставлено : 19 июля 2012 г. 14:35:37(UTC)
Malakhov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.06.2012(UTC)
Сообщений: 41
Мужчина
Российская Федерация

Ограничение на количество символов для некоторых OID-ов (таких как 2.5.4.9 Street и 2.5.4.42 GivenName), которые по умолчанию имеют длину не более 16 символов, не согласуется с требованиями 795 приказа, т.к. например для 2.5.4.42 GivenName ввести мое имя и отчество не получается.

Однако в БД ЦР были внесены изменения, на максимальную длину – 128 и 64 символа соответственно. ЦР после внесенных изменений позволил зарегистрировать пользователя с таким именем, но вот ЦС отказался выпускать сертификат для такого пользователя, отклоняя запрос. После поиска решения проблемы, был найден один из возможных путей ее решения – отключения в ЦС проверки корректности длины полей X500:

изменили параметр EnforceX500NameLegths c 1 на 0 в ветке HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<имя контейнера ключа>\

На сколько эти изменения соответствуют требованиям для квалифицированной ЭП и не возникнут ли проблемы в дальнейшем при использовании данных ЭП (при прописывании документов, шифровании файлов и т.д.)? А если оставлять все, как было по умолчанию, то как вводить длинные имена для обязательных параметров?
Offline shkodnik  
#2 Оставлено : 19 июля 2012 г. 14:52:22(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
GivenName разве является обязательным параметром?не? (эту проблему рассматривали тут)

Отредактировано пользователем 19 июля 2012 г. 14:57:51(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.