Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline al.tar44046  
#1 Оставлено : 29 июля 2023 г. 20:50:49(UTC)
al.tar44046

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2023(UTC)
Сообщений: 25
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день, подскажите, правильно-ли выбраны хранилища для сертификатов:
mroot-root.p7b
mca-russian_trusted_sub_ca.cer
mroot-uc-smev-2022.crt
mca-ucfk_2022—kompDovKornCentrSertif-KaznachejstvoRossii.crt
uca-ca.p7b
uca-sfr-240515.cer
uca-uc-smev-2022.crl
uca-uc-smev-2023.crl
uca-ucfk_2022.crl
Offline nickm  
#2 Оставлено : 29 июля 2023 г. 21:55:59(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: al.tar44046 Перейти к цитате
подскажите, правильно-ли выбраны хранилища для сертификатов

Не совсем понятна суть вопроса.

Обычно, если система настраивается от имени администратора и эта система многопользовательская имеет смысл использовать m-хранилища.

Также, не во всех случаях требуется вручную импортировать CRL-списки отзыва, в лучшем случае они автоматически подгружаются из сети Интернет (исключение закрытые/ частные сети без доступа к глобальной сети, локальные ИС и пр.).

Offline al.tar44046  
#3 Оставлено : 29 июля 2023 г. 21:59:25(UTC)
al.tar44046

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2023(UTC)
Сообщений: 25
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: al.tar44046 Перейти к цитате
подскажите, правильно-ли выбраны хранилища для сертификатов

Не совсем понятна суть вопроса.

Обычно, если система настраивается от имени администратора и эта система многопользовательская имеет смысл использовать m-хранилища.

Также, не во всех случаях требуется вручную импортировать CRL-списки отзыва, в лучшем случае они автоматически подгружаются из сети Интернет (исключение закрытые/ частные сети без доступа к глобальной сети, локальные ИС и пр.).



Система - многопользовательская

Например, по рекомендации СФР ucfk_2022 почему-то должен идти в uMy, хотя здесь на форуме его постоянно рекомендуют в uCA

Отредактировано пользователем 29 июля 2023 г. 22:00:05(UTC)  | Причина: Не указана

Offline nickm  
#4 Оставлено : 31 июля 2023 г. 15:44:36(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: al.tar44046 Перейти к цитате
Например, по рекомендации СФР ucfk_2022 почему-то должен идти в uMy, хотя здесь на форуме его постоянно рекомендуют в uCA

О какой рекомендации идёт речь?

Если данный, промежуточный, сертификат используется для построения доверенной цепочки, то он должен находится в хранилище (m)(u)CA

Offline al.tar44046  
#5 Оставлено : 31 июля 2023 г. 16:30:10(UTC)
al.tar44046

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2023(UTC)
Сообщений: 25
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате
Автор: al.tar44046 Перейти к цитате
Например, по рекомендации СФР ucfk_2022 почему-то должен идти в uMy, хотя здесь на форуме его постоянно рекомендуют в uCA

О какой рекомендации идёт речь?

Если данный, промежуточный, сертификат используется для построения доверенной цепочки, то он должен находится в хранилище (m)(u)CA



по инструкции СФР

А отозванные в какие хранилища должны попадать?
Offline nickm  
#6 Оставлено : 31 июля 2023 г. 16:58:20(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: al.tar44046 Перейти к цитате
по инструкции СФР

Где заполучить эту инструкцию?

Автор: al.tar44046 Перейти к цитате
А отозванные в какие хранилища должны попадать?

Автор: nickm Перейти к цитате
в хранилище (m)(u)CA

Автор: nickm Перейти к цитате
Также, не во всех случаях требуется вручную импортировать CRL-списки отзыва, в лучшем случае они автоматически подгружаются из сети Интернет (исключение закрытые/ частные сети без доступа к глобальной сети, локальные ИС и пр.).


Offline al.tar44046  
#7 Оставлено : 31 июля 2023 г. 17:59:22(UTC)
al.tar44046

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2023(UTC)
Сообщений: 25
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате

Где заполучить эту инструкцию?


windows - на lk.fss.ru лежит (там хранилище Личное)
linux - в профильном чате выкладывали, там uMy
Offline nickm  
#8 Оставлено : 31 июля 2023 г. 18:44:37(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: al.tar44046 Перейти к цитате
Автор: nickm Перейти к цитате

Где заполучить эту инструкцию?


windows - на lk.fss.ru лежит (там хранилище Личное)
linux - в профильном чате выкладывали, там uMy

Т.е. Вы не можете поделиться прямой ссылкой на инструкцию?
Offline al.tar44046  
#9 Оставлено : 1 августа 2023 г. 17:11:37(UTC)
al.tar44046

Статус: Участник

Группы: Участники
Зарегистрирован: 06.02.2023(UTC)
Сообщений: 25
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Автор: nickm Перейти к цитате

Где заполучить эту инструкцию?


http://lk.fss.ru/cert.html
Offline nickm  
#10 Оставлено : 1 августа 2023 г. 18:26:23(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,615

Сказал(а) «Спасибо»: 610 раз
Поблагодарили: 452 раз в 428 постах
Автор: al.tar44046 Перейти к цитате
Автор: nickm Перейти к цитате

Где заполучить эту инструкцию?


http://lk.fss.ru/cert.html

Вот теперь всё встало на Свои места.

Как и предполагалось Мною изначально (для этого и запрашивалась инструкция), Вы не внимательно читаете эти инструкции и спутали промежуточный сертификат с сертификатом уполномоченного лица ФСС, тем более, что в самой инструкции отчётливо сказано куда и как устанавливать промежуточный сертификат УЦ ФК:
Цитата:
Установите промежуточный сертификат Казначейства России в папку «Доверенные корневые центры сертификации.


Автор: nickm Перейти к цитате
Автор: al.tar44046 Перейти к цитате
Например, по рекомендации СФР ucfk_2022 почему-то должен идти в uMy, хотя здесь на форуме его постоянно рекомендуют в uCA

О какой рекомендации идёт речь?

Если данный, промежуточный, сертификат используется для построения доверенной цепочки, то он должен находится в хранилище (m)(u)CA

Из инструкции:
Цитата:
Промежуточные сертификаты – это корневые сертификаты Федерального Казначейства и Минцифры России, которые удостоверяют сертификаты уполномоченного лица СФР. Их установка необходима для построения пути сертификации.

Отредактировано пользователем 1 августа 2023 г. 18:28:41(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.