Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Laroux  
#1 Оставлено : 10 декабря 2013 г. 13:25:46(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Уважаемые коллеги!
Помогите с таким вопросом: хотелось бы настроить шаблон Cert.xsl на АРМ Админа ЦР так, чтобы в нем выводился серийный номер носителя, на который был записан ключ.

Возможно ли это?
Если да, то как?

Спасибо
Offline Kirill Sobolev  
#2 Оставлено : 10 декабря 2013 г. 14:02:29(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Вряд ли это возможно, только если вы не кладете номер носителя в сертификат.
Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#3 Оставлено : 10 декабря 2013 г. 14:08:01(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
а подскажите, как Вы бы это сделали?
Offline Laroux  
#4 Оставлено : 10 декабря 2013 г. 16:37:35(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ну посоветуйте, пожалуйста: куда мне на АРМе Админа можно было бы вписать серийник токена, чтобы потом выдать его на печать в бланке сертификата? Я что-то не могу придумать ничего дельного.

Спасибо заранее
Offline Kirill Sobolev  
#5 Оставлено : 11 декабря 2013 г. 8:26:58(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Только в какой-нибудь атрибут Subject, DeviceSerialNumber например.
Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#6 Оставлено : 11 декабря 2013 г. 8:39:26(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Ух.. глобальненько))
В принципе вариант, действительно
Offline Laroux  
#7 Оставлено : 11 декабря 2013 г. 14:02:27(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Кирилл, подмогните еще чуток:
зашел в АРМ Админа, открыл пользователя - там есть вкладка "Дополнительно", а в ней еще несколько полей -
UPN;
GUID контроллера домена;
DNS имя компьютера;
Электронная почта

Я взял для использования поле UPN: внес у него наименование носителя и его серийный номер (например, eToken 00680D25). Итогом - у меня в сертификате добавилось расширение "Дополнительное имя субъекта" со значением
Цитата:
Другое имя:
Имя участника=eToken 00680D25


Отлично.. у меня два вопроса:
1. Может ли повлиять это дополнительное расширение на работоспособность сер-та в тех или иных ИС? Вроде как все равно (и не противоречит утвержденным форматам кв. сер-тов), но тем не менее лучше перестраховаться.
2. Как вывести значение этого расширения с нужным мне наименованием (например, "Носитель:") в Cert.xsl?

Заранее спасибо
Offline Kirill Sobolev  
#8 Оставлено : 11 декабря 2013 г. 16:48:50(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
1)Нельзя будет использовать сертификат для входа со смарт-картой
2)Написать специальный обработчик для SAN в шаблоне в разделе pki:extension, чтоб он вместо pki:name выводил "Носитель"
Техническую поддержку оказываем тут
Наша база знаний
Offline Laroux  
#9 Оставлено : 11 декабря 2013 г. 19:48:55(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Автор: Kirill Sobolev Перейти к цитате
Написать специальный обработчик для SAN в шаблоне в разделе pki:extension, чтоб он вместо pki:name выводил "Носитель"
а можете примерчик написать, если не сложно? Сам не силен, а Вам, как я понимаю раз плюнуть
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.