Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline monditorium  
#1 Оставлено : 28 октября 2019 г. 16:45:46(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Здравствуйте,

возник вопрос о том, как Операторы ЦР обрабатывают запросы на сертификаты:

например, у Оператора был какой-то сертификат №1, с помощью которого обрабатывались приходящие в УЦ запросы,
потом через время для этого Оператора был выпущен сертификат №2 (с более долгим сроком действия) .
Верно ли, что после того как срок действия сертификата №1 истечёт запросы автоматически будут обрабатываться с помощью действующего сертификата №2?

И также ли работал такой механизм в КриптоПро УЦ 1.5?
Offline Захар Тихонов  
#2 Оставлено : 28 октября 2019 г. 16:55:55(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Здравствуйте.

Под каким серитфикатом оператор авторизуется в Консоли ЦР, под таким и будет обрабатывать (при одобрении устанавливается подпись на запрос).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline monditorium  
#3 Оставлено : 28 октября 2019 г. 17:16:51(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.

Под каким серитфикатом оператор авторизуется в Консоли ЦР, под таким и будет обрабатывать (при одобрении устанавливается подпись на запрос).


спасибо,
а ведь под уже истёкшим сертификатом войти в Консоль не получится?
Offline Захар Тихонов  
#4 Оставлено : 29 октября 2019 г. 10:09:00(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
нет, не получится.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline monditorium  
#5 Оставлено : 29 октября 2019 г. 14:15:31(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: Захар Тихонов Перейти к цитате
нет, не получится.


Спасибо.

Просьба подсказать ещё один момент:


Пользователь сформировал запрос на сертификат, подписав его своим сертификатом,
но на момент одобрения запроса (спустя некоторое время) Оператором УЦ, пользовательский сертификат уже был истёкшим.
Однако, не смотря на это, у Оператора одобрить запрос на сертификат получилось.
Должно ли так быть?


Насколько известно, в КриптоПро УЦ 1.5 одобрение подобного запроса вызвало бы ошибку (срок истечения сертификата)
Offline Захар Тихонов  
#6 Оставлено : 29 октября 2019 г. 14:24:53(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
как вы отправляли подписанный запрос на УЦ? Сборка УЦ 2.0 какая?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline monditorium  
#7 Оставлено : 29 октября 2019 г. 15:40:10(UTC)
monditorium

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.08.2019(UTC)
Сообщений: 61

Сказал(а) «Спасибо»: 29 раз
Автор: Захар Тихонов Перейти к цитате
как вы отправляли подписанный запрос на УЦ? Сборка УЦ 2.0 какая?


Сборка КриптоПро УЦ 2.0.6904.0000

Запрос отправлялся с использованием ключей ЭП (с правами оператора)
Offline Захар Тихонов  
#8 Оставлено : 29 октября 2019 г. 15:41:38(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
тогда причем тут подпись пользователя, если запрос подписывается операторским сертификатом?
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.