Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline vadjunik  
#1 Оставлено : 17 февраля 2022 г. 9:57:51(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Для функционирования браузерного плагина на ПК пользователя в доверенные ЦС должен быть добавлен сертификат ЦС, выдавший конкретный сертификат. Вопрос - можно ли как-то автоматизировать процесс установки данного сертификата, при условии, что он выложен по известному URL или отдается по определенному запросу сервером?
Offline Санчир Момолдаев  
#2 Оставлено : 17 февраля 2022 г. 11:13:34(UTC)
Санчир Момолдаев

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 03.12.2018(UTC)
Сообщений: 1,244
Российская Федерация

Сказал(а) «Спасибо»: 106 раз
Поблагодарили: 300 раз в 278 постах
Добрый день!
корневые из плагина устанавливать нельзя. тут вопрос безопасности браузера.
решайте вопрос через скрипты или gpo
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#3 Оставлено : 17 февраля 2022 г. 11:33:31(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Санчир Момолдаев Перейти к цитате
gpo
Это что?

Offline Андрей *  
#4 Оставлено : 17 февраля 2022 г. 11:40:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Санчир Момолдаев Перейти к цитате
gpo
Это что?




Вот это.
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#5 Оставлено : 17 февраля 2022 г. 12:10:38(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
Вот это.
Не совсем понимаю, как политики АД могут быть применены к ПК пользователя сайта. У нас система ДБО, клиенты - обычные пользователи Интернет, никакого отношения к политики внутри контура банка они не имеют.

Offline Андрей *  
#6 Оставлено : 17 февраля 2022 г. 12:15:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
Вот это.
Не совсем понимаю, как политики АД могут быть применены к ПК пользователя сайта. У нас система ДБО, клиенты - обычные пользователи Интернет, никакого отношения к политики внутри контура банка они не имеют.



В данном случае - никак, а ответ давался не по конкретной специфике, которой не было в исходном сообщении,
а общий - какие есть варианты в принципе.
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#7 Оставлено : 17 февраля 2022 г. 12:47:30(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
В данном случае - никак
А если прямо в CX509Enrollment.InstallResponse передать сертификат ЦС и флаг AllowUntrustedRoot установить, прокатит такой номер?

Отредактировано пользователем 17 февраля 2022 г. 12:48:16(UTC)  | Причина: Не указана

Offline Андрей *  
#8 Оставлено : 17 февраля 2022 г. 12:54:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
В данном случае - никак
А если прямо в CX509Enrollment.InstallResponse передать сертификат ЦС и флаг AllowUntrustedRoot установить, прокатит такой номер?


А проблема с подписанием без корневого в хранилище как решится?
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#9 Оставлено : 17 февраля 2022 г. 14:06:42(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
А проблема с подписанием без корневого в хранилище как решится?
Ммм... подписанием чего?
Идея по запросу с сервера вернуть сертификат ЦС в текстовом виде ("-----BEGIN CERTIFICATE-----"...."-----END CERTIFICATE-----") и скормить это дело плагину:

Код:
var enroll = yield cadesplugin.CreateObjectAsync("X509Enrollment.CX509Enrollment");
yield enroll.Initialize(ENROLL_CONTEXT.ContextUser);
yield enroll.InstallResponse(ENROLL_INSTALL_RESPONSE_RESTRICTION_FLAGS.AllowUntrustedRoot, certificate, ENROLL_ENCODING_TYPE.XCN_CRYPT_STRING_ANY, "");



Offline Андрей *  
#10 Оставлено : 17 февраля 2022 г. 15:07:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
А проблема с подписанием без корневого в хранилище как решится?
Ммм... подписанием чего?
Идея по запросу с сервера вернуть сертификат ЦС в текстовом виде ("-----BEGIN CERTIFICATE-----"...."-----END CERTIFICATE-----") и скормить это дело плагину:

Код:
var enroll = yield cadesplugin.CreateObjectAsync("X509Enrollment.CX509Enrollment");
yield enroll.Initialize(ENROLL_CONTEXT.ContextUser);
yield enroll.InstallResponse(ENROLL_INSTALL_RESPONSE_RESTRICTION_FLAGS.AllowUntrustedRoot, certificate, ENROLL_ENCODING_TYPE.XCN_CRYPT_STRING_ANY, "");






Клиенты работают без сертификатов?
Требовалась установка только сертификата банка?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.