Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ivan SHishkin  
#1 Оставлено : 24 ноября 2022 г. 6:10:27(UTC)
Ivan SHishkin

Статус: Участник

Группы: Участники
Зарегистрирован: 21.07.2022(UTC)
Сообщений: 13
Российская Федерация

Периодически встречаю в инструкциях следующий набор действий:
1. Скачайте архив с несколькими сертификатами
2. пкм - Установить сертификат
3. выбрать хранилище «Доверенные корневые центры сертификации»

Но при этом, на мой взгляд, в архиве лежат как корневые, так и Промежуточные сертификаты !
Отсюда два вопроса:
1. На сколько правильно устанавливать Промежуточный сертификат в хранилище «Доверенные корневые" ? По моему просто не будет работать, так ?
2. и может я не умею их различать, По каким признакам их точно можно различить ?

Я понимаю так, открываем и видим Кем - Кому, стоит Минцифры - Минцифры, переходим на вкладку Путь сертификации и он там отображается один, в верху списка - всё, он Корневой.
открываю следующий из архива, стоит Минцифры - Казначейсво, а на вкладке Путь сертификации лесенка Минцифры - и ниже Казначейсво - значит этот сертификат уже Промежуточный,
и устанавливать его соответственно необходимо в хранилище "Промежуточные центры сертификации", так ??
Offline nickm  
#2 Оставлено : 24 ноября 2022 г. 6:28:04(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,459

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
1. Каждому сертификату своё хранилище и путать их не стоит;

2. В большинстве случаев у корневого кем и кому выдан будет равенство:

UserPostedImage

в случае промежуточного будет видно кто и кому выдал:

UserPostedImage

Отредактировано пользователем 24 ноября 2022 г. 6:47:08(UTC)  | Причина: Не указана

Offline Андрей *  
#3 Оставлено : 24 ноября 2022 г. 6:42:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
в п.2 возможен и промежуточный.
Когда УЦ выдает своей организации сертификат, издатель и владелец совпадут.
Отличить можно по расширениям - идентификатор ключа субъекта и идентификатор ключа ЦС.
У подчиненного значения будут разные. У корневого, если указаны, будут совпадать.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
nickm оставлено 24.11.2022(UTC)
Offline nickm  
#4 Оставлено : 24 ноября 2022 г. 6:49:09(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,459

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
Автор: Андрей * Перейти к цитате
в п.2 возможен и промежуточный.
Когда УЦ выдает своей организации сертификат, издатель и владелец совпадут.
Отличить можно по расширениям - идентификатор ключа субъекта и идентификатор ключа ЦС.
У подчиненного значения будут разные. У корневого, если указаны, будут совпадать.

Спасибо, да, этот момент Я просто опустил, т.к. всё же это частный случай.
А Вы конечно же указали всеобъемлющий вариант верификации сертификата.
Offline Ivan SHishkin  
#5 Оставлено : 24 ноября 2022 г. 7:00:27(UTC)
Ivan SHishkin

Статус: Участник

Группы: Участники
Зарегистрирован: 21.07.2022(UTC)
Сообщений: 13
Российская Федерация

т.е. я так понял в инструкциях неточность

Проверил, у Минцифры есть только поле идентификатор ключа субъекта c91358b14ca7623a7ed23f3ca6e7147c9d70a386,
а вот у Казначейского сертификата уже оба поля: идентификатор ключа ЦС = c91358b14ca7623a7ed23f3ca6e7147c9d70a386 и идентификатор ключа субъекта = 1d8026d28962e704818f1e4ae8ab7292762ddd3d

Offline Ivan SHishkin  
#6 Оставлено : 24 ноября 2022 г. 7:04:21(UTC)
Ivan SHishkin

Статус: Участник

Группы: Участники
Зарегистрирован: 21.07.2022(UTC)
Сообщений: 13
Российская Федерация

и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL
тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом
Есть правило для них ? Я всегда ставлю автоматом и всё работает.
Offline Андрей *  
#7 Оставлено : 24 ноября 2022 г. 7:05:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Автор: Ivan SHishkin Перейти к цитате
и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL
тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом
Есть правило для них ? Я всегда ставлю автоматом и всё работает.


в промежуточные.
Техническую поддержку оказываем тут
Наша база знаний
Offline nickm  
#8 Оставлено : 24 ноября 2022 г. 7:25:32(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,459

Сказал(а) «Спасибо»: 588 раз
Поблагодарили: 426 раз в 405 постах
Автор: Ivan SHishkin Перейти к цитате
и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL
тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом
Есть правило для них?

Вот тут наглядно видно, где располагается хранилище для отозванных:

UserPostedImage

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.