Статус: Участник
Группы: Участники
Зарегистрирован: 13.09.2010(UTC) Сообщений: 18
|
Создал сертификат на сервер http://www.cryptopro.ru/certsrv_vista/certrmpn.aspустановил корневой сертификат в паку сертифтикаты(локальный компьютер)\доверенные корневые центры сертификации установил сертификат в папку сертифтикаты(локальный компьютер)\личные в IIS сертификат появился, создал привязку с указание протокола https и указал сертификат сервера пытаюсь зайти на сайт по адресу...нажимаю в IIS обзор..не заходит на страницу... что я сделал не так?? если создаю привязку к сетификату который создал на IIS , то работает все прекрасно Отредактировано пользователем 21 сентября 2010 г. 20:48:30(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,393 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 717 раз в 621 постах
|
Что в eventlog? Провайдер уровня ядра установлен? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 13.09.2010(UTC) Сообщений: 18
|
в логах вот такая ошибка КриптоПро TLS. Ошибка 0x8010006b при импорте открытого ключа: Нет доступа к карте. Введен неправильный PIN-код.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,393 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 717 раз в 621 постах
|
Пароль (пин) на контейнер ставить не нужно - окон в LSA нет. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 13.09.2010(UTC) Сообщений: 18
|
спс все зеработало. Теперь припопытке подключиться сайту на другой машине браузер выдает сообщение(Internet Explorer не может отобразить эту веб-страницу)...у клиента стоит крипто про версии 2..в параметрах SSL стоит не требовать сертификат у клиента.... Отредактировано пользователем 21 сентября 2010 г. 21:50:32(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,393 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 717 раз в 621 постах
|
а другие ГОСТ-сайты открываются? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 13.09.2010(UTC) Сообщений: 18
|
под гост сайтами я так понимаю вы имеете виду сайты на которых используетьяся шифрование с использованием алгоритам по Госту... я не знаю не один такой сайт и поэтому ничего сказать не могу,но если на сервере делаю привязку к сертификату сделанного сервером IIS,то сайт доступен клиенту Отредактировано пользователем 22 сентября 2010 г. 1:48:57(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,393 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 717 раз в 621 постах
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 13.09.2010(UTC) Сообщений: 18
|
ок. завтра проверю эти сайты... А Можно вам задать вопрос,потому как не понял куда такой вопрос можно задать... Сертификаты для подписи докуметов должны создаваться по Гостовскму алгоритрму. А для шифрования канала передачи(т.е. сертификат установки защищенного канала) так же необходимо создавать по гостовскому алгоритму? И шиврование необходимо делать на обоих каналах(т.е. устанавливать в настройкаx IIS требовать сертификат от клиента), если передаеться конфиденциальная информация? заранее спасибо. П.С. Дома не заработал не один из этих сйтов,хотя в браузере разрещено SSl2,SSl 3, TLS 1. Отредактировано пользователем 22 сентября 2010 г. 2:27:27(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,393 Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 717 раз в 621 постах
|
Если для шифрования канала использовать ГОСТ TLS, то сертификаты и клиента и сервера естественно должны быть ГОСТ. Сертификат клиента нужен, когда требуется двусторонняя аутентификация - сервер проверяет подлинность клиента. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close