Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро УЦ 1.4
»
Опять по срокам действия СКП и закрытых ключей
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204   Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Есть корневой (RCA) и подчиненный (SCA) центры сертификации.
Срок действия СКП RCA 15 лет Срок действия СКП SCA 7 лет
Точки распространения CRL и СКП настроены на http://testca/RCa.crl и http://testca/RCA.crt соответственно. Ввиду того что на RCA заканчивается срок действия закрытого ключа, выпустили новый СКП. Теперь у нас два сертификата ЦС. Старый только для подписывания CRL, другой основной. Теперь обновляем серификат SCA. Для этого устанавливаем новый CRL и сертификат RCA и обновляем сертификат ЦС. Все проходит отлично, но при запуске выдается ошибка о невозможности проверки цепочки сертификата.
Я так полагаю проблема в том, что Точки распространения указывают на старый сертификат и CRL. Подскажите как тут быть?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.03.2008(UTC) Сообщений: 142   Сказал «Спасибо»: 18 раз Поблагодарили: 22 раз в 17 постах
|
codegen написал:Все проходит отлично, но при запуске выдается ошибка о невозможности проверки цепочки сертификата. При запуске чего и где? Все сертификаты и CRL есть в ОС? codegen написал:Я так полагаю проблема в том, что Точки распространения указывают на старый сертификат и CRL. Подскажите как тут быть? До изготовления сертификатов, естесственно, нужно перенастроить CAs на новые CDP и AIA...
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204   Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
в "центр сертификации - свойства - расширения" есть возможность включить в поля CDP и AIA для выдаваемых сертификатов информацию, зависящую от ключа, на котором они выпущены.
например, можно использовать в адресе CRL CRL Name Suffix , он соответствует номеру корневого сертификата, на котором происходит выпуск. |
Татьяна ООО Крипто-Про |
|
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро УЦ 1.4
»
Опять по срокам действия СКП и закрытых ключей
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close