Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline RickHammerson  
#1 Оставлено : 14 октября 2022 г. 14:33:50(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Добрый день
Для рабочих задач необходимо создать контейнер КриптоПро, добавить его в список отозванных, и скачать этот .crl файл

Что сделал:
Зашел в тестовый удостоверяющий центр https://testca2012.cryptopro.ru/UI/Default.aspx (все сертификаты для работы лк добавлены, то есть лк работает)
Создал пользователя
Авторизовался под ним
Создал новый контейнер через
555.png (30kb) загружен 10 раз(а).
Заполнил данными
666.png (44kb) загружен 11 раз(а).
Мне выдался контейнер
777.png (50kb) загружен 13 раз(а).

Скачал и установил сертификат контейнера в Личные сертификаты
Зашёл в ЛК по этому сертификату
Отозвал его
888.png (81kb) загружен 14 раз(а).

Теперь возникает вопрос: где скачать CRL для этого отозванного сертификата?
Мои предположения были в поиске его во вкладке "Сертификаты УЦ". Нашел ссылку на скачивание .p7b файла, в котором содержатся сертификаты и отозванные сертификаты. Но я не могу найти в них свой отозванный сертификат
cacerts.p7b (52kb) загружен 0 раз(а).

Но этот файл не изменяет размер даже при создании и отзыве сертификатов, и я предположил, что он не меняется
Подскажите, где можно отследить созданные и отозванные сертификаты?(необходимы именно файлы)



Offline Александр Лавник  
#2 Оставлено : 17 октября 2022 г. 11:06:50(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,500
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 808 раз в 745 постах
Автор: RickHammerson Перейти к цитате
Добрый день
Для рабочих задач необходимо создать контейнер КриптоПро, добавить его в список отозванных, и скачать этот .crl файл

Что сделал:
Зашел в тестовый удостоверяющий центр https://testca2012.cryptopro.ru/UI/Default.aspx (все сертификаты для работы лк добавлены, то есть лк работает)
Создал пользователя
Авторизовался под ним
Создал новый контейнер через
555.png (30kb) загружен 10 раз(а).
Заполнил данными
666.png (44kb) загружен 11 раз(а).
Мне выдался контейнер
777.png (50kb) загружен 13 раз(а).

Скачал и установил сертификат контейнера в Личные сертификаты
Зашёл в ЛК по этому сертификату
Отозвал его
888.png (81kb) загружен 14 раз(а).

Теперь возникает вопрос: где скачать CRL для этого отозванного сертификата?
Мои предположения были в поиске его во вкладке "Сертификаты УЦ". Нашел ссылку на скачивание .p7b файла, в котором содержатся сертификаты и отозванные сертификаты. Но я не могу найти в них свой отозванный сертификат
cacerts.p7b (52kb) загружен 0 раз(а).

Но этот файл не изменяет размер даже при создании и отзыве сертификатов, и я предположил, что он не меняется
Подскажите, где можно отследить созданные и отозванные сертификаты?(необходимы именно файлы)



Здравствуйте.

URL с адресами списков отзыва находятся в расширении Точки распространения списков отзыва (CRL) в сертификате пользователя.
Техническую поддержку оказываем тут
Наша база знаний
Offline RickHammerson  
#3 Оставлено : 17 октября 2022 г. 16:57:51(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
1.Через какой период времени обновляются эти отзывы сертификатов? Допустим, я создам сертификат и попробую его отозвать сразу же. Появится ли в .crl списке отзывов этот сертификат?
2.Немного не понимаю как действует цепочка сертификатов:
Допустим, у нас есть отзыв сертификатов. Как происходит поиск отозванных контейнеров? По Удостоверяющему Центру? А если между ними есть промежуточный сертификат, который выдал отзыва на этот серийник? Что, если этот промежуточный УЦ будет отсутствовать на локальном ПК? Он просто не найдет УЦ и позволит установить сертификат?

Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него
Offline RickHammerson  
#4 Оставлено : 18 октября 2022 г. 3:10:05(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день


Автор: RickHammerson Перейти к цитате
1.Через какой период времени обновляются эти отзывы сертификатов? Допустим, я создам сертификат и попробую его отозвать сразу же. Появится ли в .crl списке отзывов этот сертификат?
2.Немного не понимаю как действует цепочка сертификатов:
Допустим, у нас есть отзыв сертификатов. Как происходит поиск отозванных контейнеров? По Удостоверяющему Центру? А если между ними есть промежуточный сертификат, который выдал отзыва на этот серийник? Что, если этот промежуточный УЦ будет отсутствовать на локальном ПК? Он просто не найдет УЦ и позволит установить сертификат?

Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Offline Андрей *  
#5 Оставлено : 18 октября 2022 г. 7:13:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,081
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Автор: RickHammerson Перейти к цитате


Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Разве ключи не на стороне клиента хранятся в данном случае? Удаляли как контейнер, через панель управления КриптоПро CSP? Вы сайт УЦ посещаете, чтобы создать локально контейнер с ключами, отравить запрос и получить от УЦ сертификат.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#6 Оставлено : 18 октября 2022 г. 7:15:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,081
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Автор: RickHammerson Перейти к цитате
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день




Какие серийные номера отозваны, какой интервал действия и следующая публикация crl?
Техническую поддержку оказываем тут
Наша база знаний
Offline RickHammerson  
#7 Оставлено : 18 октября 2022 г. 12:01:54(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Да, на стороне клиента. После того, как не получилось отозвать, удалил все ключи локально через КриптоПро
Да, верно, я создаю контейнеры и получаю сертификат УЦ


Автор: Андрей * Перейти к цитате
Автор: RickHammerson Перейти к цитате


Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Разве ключи не на стороне клиента хранятся в данном случае? Удаляли как контейнер, через панель управления КриптоПро CSP? Вы сайт УЦ посещаете, чтобы создать локально контейнер с ключами, отравить запрос и получить от УЦ сертификат.


Offline RickHammerson  
#8 Оставлено : 18 октября 2022 г. 12:11:27(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Отозванные сертификаты:
123.png (96kb) загружен 10 раз(а).

Скачал .crl по ссылке: crl file
Из самого серта:
124.png (120kb) загружен 3 раз(а).

Увидел, дату следующей публикации. Но она раньше, чем дата следующего обновления. Это нормально?
125.png (19kb) загружен 5 раз(а).

Автор: Андрей * Перейти к цитате
Автор: RickHammerson Перейти к цитате
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день




Какие серийные номера отозваны, какой интервал действия и следующая публикация crl?


Offline Андрей *  
#9 Оставлено : 18 октября 2022 г. 12:21:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,081
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
Да, действительно в указанном CRL нет информации после 15.10...
Snimok ehkrana ot 2022-10-18 13-18-21.png (57kb) загружен 11 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#10 Оставлено : 18 октября 2022 г. 12:23:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,081
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
На снимке есть:
046555AD002FAF8CA34D1DE74B4B2BCF96
15.10.2022 14:37:26 Прекращение действия


Как Вы проверяли отсутствие серийных номеров в CRL?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.