Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей *  
#11 Оставлено : 17 февраля 2022 г. 15:09:53(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Для функционирования браузерного плагина на ПК пользователя в доверенные ЦС должен быть добавлен сертификат ЦС, выдавший конкретный сертификат.




Какие функции?

Речь разве не об этой проблеме?
https://www.cryptopro.ru...ge/cades_bes_sample.html
Snimok ehkrana ot 2022-02-17 16-09-11.png (122kb) загружен 4 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#12 Оставлено : 17 февраля 2022 г. 15:10:23(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
Клиенты работают без сертификатов?
Требовалась установка только сертификата банка?
Как это? Конечно с сертификатами - в этом смысл ) Проблем в том, чтоб новому клиенту (с новым компом) автоматически (ну по клику, команде) подтягивался сертификат ЦС банка и устанавливался в систему.

Сейчас это делается путем скачивания сертификата ЦС клиентом по ссылке и самостоятельной установке. Банк хочет автоматизировать этот процесс.

Отредактировано пользователем 17 февраля 2022 г. 15:11:53(UTC)  | Причина: Не указана

Offline Андрей *  
#13 Оставлено : 17 февраля 2022 г. 15:29:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
Клиенты работают без сертификатов?
Требовалась установка только сертификата банка?
Как это? Конечно с сертификатами - в этом смысл ) Проблем в том, чтоб новому клиенту (с новым компом) автоматически (ну по клику, команде) подтягивался сертификат ЦС банка и устанавливался в систему.

Сейчас это делается путем скачивания сертификата ЦС клиентом по ссылке и самостоятельной установке. Банк хочет автоматизировать этот процесс.


InstallResponse и AllowUntrustedRoot - что получим? Успешную установку изданного сертификата?
Но при этом не будет строится цепочка (при подписании), так? Проверьте...
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#14 Оставлено : 17 февраля 2022 г. 15:33:13(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Банк хочет автоматизировать этот процесс.


Как вариант - в виде небольшой утилиты с автоустановкой сертификата в корневые...
Запустил и она установила (чтобы клиенты сами не щелкали и устанавливали сертификат).
У банка есть сертификат для подписи кода?

Техническую поддержку оказываем тут
Наша база знаний
Offline vadjunik  
#15 Оставлено : 17 февраля 2022 г. 15:39:20(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
InstallResponse и AllowUntrustedRoot - что получим? Успешную установку изданного сертификата?
Но при этом не будет строится цепочка (при подписании), так? Проверьте...
Нужно установить сертификат Издателя (центра сертификации банка). Он корневой же.

Offline vadjunik  
#16 Оставлено : 17 февраля 2022 г. 15:42:18(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
Как вариант - в виде небольшой утилиты с автоустановкой сертификата в корневые...
Ну такой вариант да, рассматривается, но была надежда обойтись без увеличения зоопарка технологий )

Offline Андрей *  
#17 Оставлено : 17 февраля 2022 г. 15:43:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
InstallResponse и AllowUntrustedRoot - что получим? Успешную установку изданного сертификата?
Но при этом не будет строится цепочка (при подписании), так? Проверьте...
Нужно установить сертификат Издателя (центра сертификации банка). Он корневой же.



Это понятно.
Как переводится и на что влияет AllowUntrustedRoot?
разве "Установить корневой"?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#18 Оставлено : 17 февраля 2022 г. 15:45:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,162
Мужчина
Российская Федерация

Сказал «Спасибо»: 618 раз
Поблагодарили: 2389 раз в 1880 постах
Автор: vadjunik Перейти к цитате
Автор: Андрей * Перейти к цитате
Как вариант - в виде небольшой утилиты с автоустановкой сертификата в корневые...
Ну такой вариант да, рассматривается, но была надежда обойтись без увеличения зоопарка технологий )



а в банке есть ИБ?
И если Да, то вопрос (риторический) - разве это "норма", что какой-то сайт может сам устанавливать корневые сертификаты?
Техническую поддержку оказываем тут
Наша база знаний
Offline basid  
#19 Оставлено : 17 февраля 2022 г. 17:25:58(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
Автор: Андрей * Перейти к цитате
разве это "норма"
"Когда убиваем мы - это демократия, когда убивают нас - это убийство" (эпиграф романа "Жаркое лето в Берлине").
thanks 1 пользователь поблагодарил basid за этот пост.
two_oceans оставлено 18.02.2022(UTC)
Offline vadjunik  
#20 Оставлено : 17 февраля 2022 г. 19:55:37(UTC)
vadjunik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.12.2016(UTC)
Сообщений: 127
Мужчина
Российская Федерация
Откуда: Таганрог

Сказал «Спасибо»: 15 раз
Автор: Андрей * Перейти к цитате
Как переводится и на что влияет AllowUntrustedRoot?
разве "Установить корневой"?
Нуу... типа того, или я неправильно понял описание от Микрософага ?
Цитата:
AllowUntrustedCertificate
Install untrusted end entity and certification authority certificates. Certification authority certificates include root and subordinate CA certificates. End entity certificates are installed to the personal store, and CA certificates are installed to the certification authority store.
AllowUntrustedRoot
Perform the same action as the AllowUntrustedCertificate flag but also installs the certificate even if the certificate chain cannot be built because the root is not trusted.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.