Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline janna  
#1 Оставлено : 7 декабря 2009 г. 21:01:26(UTC)
janna

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.11.2009(UTC)
Сообщений: 4

Здравствуйте!
Подскажите, как изменить в шаблоне срок действия сертификата? Необходимо, чтобы вместо годового сертификата выпускался временный сертификат со сроком действия 1 неделю. Заранее большое спасибо.
Offline Писинин Алексей  
#2 Оставлено : 7 декабря 2009 г. 21:14:41(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО "Крипто-Про"

Наиболее логичным решением, было бы добавление в шаблон OIDа "Временный доступ к Центру Регистрации". Срок действия сертификата с данным OIDом будет зависеть от настроек модуля политик ЦС(Использование ключа).

Отредактировано пользователем 7 декабря 2009 г. 21:18:48(UTC)  | Причина: Не указана

Offline janna  
#3 Оставлено : 8 декабря 2009 г. 12:36:09(UTC)
janna

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.11.2009(UTC)
Сообщений: 4

OID добавила, а как узнать и изменить срок действия ключа при использовании этого OIDа в шаблоне сетрификата?

Отредактировано пользователем 8 декабря 2009 г. 12:37:45(UTC)  | Причина: Не указана

Offline Татьяна  
#4 Оставлено : 8 декабря 2009 г. 13:51:13(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
на центре сертификации "свойства - модуль политики - свойства - использование ключа"

срок действия сертификата определяется так: берутся сроки действия для всех OID использования ключа, которые есть в сертификате, берется максимальный срок действия сертификата(написан там же, снизу) и из этих величин выбирается минимум.

То есть, если нужно чтобы сертификат действовал неделю, включайте в него OID "временный доступ к ЦР" и на центре сертификации в "свойства - модуль политики - свойства - использование ключа" выставите для этого OID срок действия "1 неделя"
Татьяна
ООО Крипто-Про
Offline janna  
#5 Оставлено : 9 декабря 2009 г. 13:09:56(UTC)
janna

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.11.2009(UTC)
Сообщений: 4

Большое спасибо
Offline Mitiy  
#6 Оставлено : 25 декабря 2009 г. 14:24:28(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Установил срок действия сертификата - 1 год.
Но срок действия ключа получается 1 год и 3 месяца.
Где исправить разницу в сроках действия сертификата и ключа?
Offline gvi  
#7 Оставлено : 25 декабря 2009 г. 14:44:28(UTC)
gvi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 04.08.2009(UTC)
Сообщений: 215
Откуда: Msk

ЖТЯИ.00035-01 90 03 Центр Сертификации. Руководство по эксплуатации на платформе Microsoft Windows Server 2003 стр.16
Offline Юрий Маслов  
#8 Оставлено : 25 декабря 2009 г. 15:54:08(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Mitiy написал:
Установил срок действия сертификата - 1 год.
Но срок действия ключа получается 1 год и 3 месяца.
Где исправить разницу в сроках действия сертификата и ключа?


Исправить срок действия сертификата - в руководстве по Центру Сертификации. Ссылку на документ Вам дали в предыдущем посте.
Исправить срок действия закрытого ключа - в руководстве по Центру Регистрации. ЖТЯИ.00035-01 90 05. КриптоПро УЦ. Центр Регистрации. Руководство по эксплуатации. Вкладка "Политики" свойств узла Центра Регистрации, строка "Дополнительные параметры" из списка.
С уважением,
КРИПТО-ПРО
Offline Mitiy  
#9 Оставлено : 25 декабря 2009 г. 19:39:35(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Значение KeyValidityPeriod.
Юрий, спасибо!
Offline Юрий Маслов  
#10 Оставлено : 25 декабря 2009 г. 22:14:13(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Mitiy написал:
Значение KeyValidityPeriod.


МОЛОДЦА!!!! Честно говоря, я когда письмо писал, то не смог вспомнить имя параметра. Поэтому приятно, черт возьми, что есть у людей ЗНАНИЕ :-)
С уважением,
КРИПТО-ПРО
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.