Статус: Участник
Группы: Участники
Зарегистрирован: 02.09.2011(UTC) Сообщений: 29
|
Использую линуксовую версию Криптопро 3.6.
CRL скачиваются с сайтов УЦ (по 2 CRL для каждого УЦ с разных адресов), потом устанавливаются командой:
./certmgr -inst -store CA -crl -file file.crl
Возникла ситуация, что в УЦ по одному из адресов скачивался просроченный CRL, а по другому нормальный.
Но так как оба файла устанавливались последовательно, и просроченный CRL ставился после действующего, то в результате в хранилище Криптопро оказался установленным именно просроченый. Возникла проблема с проверкой подписей.
Может быть в certmgr можно включить функцию проверки crl на просроченность перед установкой? Если нет, то такой функционал явно надо добавить. А лучше игнорировать установку crl, если в хранилище есть аналогичный crl с бо́льшим сроком действия.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close