Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.11.2019(UTC) Сообщений: 54
Сказал(а) «Спасибо»: 3 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Санчир Момолдаев по поводу отпечатка: так делать нельзя т.к. изначально подразумевалось что ключ ЦС персонализирован. т.е. дневной админ ЦС уходит домой, забирает свой ключ. приходит ночной админ вставляет свой ключ. ключ разные, а проверка должна проходить в любом случае. не скажешь эту подпись проверяйте по дневным crl, а эту по ночным (утрированно)
Те crl может подписываться разными ключами, но при этом у сертификатов этих ключей должен совпадать subject? Можете, пожалуйста, еще ответить на вопросы из переписки выше?
|
|
|
|
Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,193 Сказал(а) «Спасибо»: 100 раз Поблагодарили: 274 раз в 254 постах
|
уточните какой вопрос еще остался открытым? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.11.2019(UTC) Сообщений: 54
Сказал(а) «Спасибо»: 3 раз Поблагодарили: 1 раз в 1 постах
|
|
|
|
|
Статус: Сотрудник
Группы: Модератор, Участники Зарегистрирован: 03.12.2018(UTC) Сообщений: 1,193 Сказал(а) «Спасибо»: 100 раз Поблагодарили: 274 раз в 254 постах
|
Автор: mstdoc https://www.cryptopro.ru/forum2/default.aspx?g=posts&m=128681#post128681
Вот этот во время сборка доказательств может такое случится что еще нет сертификатов для проверки (цепочка еще не готова) скачали crl -> нет сертификата МКС для проверки этого crl -> saving crl to cache -> throw exception -> exception? next crl ... затем когда цепочка готова, crl из кэша проверяются успешно. это можно посмотреть в логировании jcp |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close