Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline nickm  
#11 Оставлено : 13 июня 2024 г. 22:01:43(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 2,348

Сказал(а) «Спасибо»: 569 раз
Поблагодарили: 397 раз в 376 постах
Автор: AndreyKourBGT Перейти к цитате
Проверка завершена успешно ошибок не обнаружено

Попробуйте подписать в консоли, что в итоге отобразится?

Offline Андрей *  
#12 Оставлено : 14 июня 2024 г. 0:11:31(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
Пришлите, что в сертификате сейчас уц ЦБ пишет, url crl, ocsp, cer

Все, что есть
Техническую поддержку оказываем тут
Наша база знаний
Offline AndreyKourBGT  
#13 Оставлено : 14 июня 2024 г. 9:55:14(UTC)
AndreyKourBGT

Статус: Участник

Группы: Участники
Зарегистрирован: 13.06.2024(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

В сертификате ЦБ есть два раздела, где есть ссылки:

Есть такой раздел:
[1]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://reestr-pki.ru/cdp/guc2022.crt


и такой раздел:
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://reestr-pki.ru/cdp/guc2022.crl
[2]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://company.rt.ru/cdp/guc2022.crl
[3]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://rostelecom.ru/cdp/guc2022.crl

в моём сертификате есть так же два раздела:
[1]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://crl1.ca.cbr.ru/aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2.cer
[2]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http://crl2.ca.cbr.ru/aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2.cer
[3]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=ldap://crl1.ca.cbr.ru/cn=aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2,c=ru?cACertificate
[4]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=ldap://crl2.ca.cbr.ru/cn=aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2,c=ru?cACertificate
[5]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://tsp1.ca.cbr.ru/ocsp-2023
[6]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://tsp2.ca.cbr.ru/ocsp-2023

и второй:
[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl1.ca.cbr.ru/aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2.crl
[2]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://crl2.ca.cbr.ru/aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2.crl
[3]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=ldap://crl1.ca.cbr.ru/cn=aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2,c=ru?certificateRevocationList
[4]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=ldap://crl2.ca.cbr.ru/cn=aucbr-D944F67B23B815C9803690ECFE34B2C5F09652A2,c=ru?certificateRevocationList
Offline AndreyKourBGT  
#14 Оставлено : 14 июня 2024 г. 11:58:20(UTC)
AndreyKourBGT

Статус: Участник

Группы: Участники
Зарегистрирован: 13.06.2024(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Вот это не открывается вообще, подскажите, как можно отключить?

Дополнительное имя:
URL=http://tsp1.ca.cbr.ru/ocsp-2023
[6]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http://tsp2.ca.cbr.ru/ocsp-2023
Offline Андрей *  
#15 Оставлено : 14 июня 2024 г. 12:03:19(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
на 443 по https отвечает с запросом клиентского сертификата,

как вариант для этих серверов - попробовать прописать в hosts адрес 127.0.0.1 ?
tsp1.ca.cbr.ru
tsp2.ca.cbr.ru
Техническую поддержку оказываем тут
Наша база знаний
Offline AndreyKourBGT  
#16 Оставлено : 14 июня 2024 г. 12:11:57(UTC)
AndreyKourBGT

Статус: Участник

Группы: Участники
Зарегистрирован: 13.06.2024(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

Алилуйя! Не так быстро как хотелось бы, но уже терпимо, спасибо.
Offline Андрей *  
#17 Оставлено : 14 июня 2024 г. 12:17:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,340
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2212 раз в 1727 постах
Автор: AndreyKourBGT Перейти к цитате
Алилуйя! Не так быстро как хотелось бы, но уже терпимо, спасибо.


сколько по времени занимает после блокировки?
Техническую поддержку оказываем тут
Наша база знаний
Offline AndreyKourBGT  
#18 Оставлено : 14 июня 2024 г. 12:30:19(UTC)
AndreyKourBGT

Статус: Участник

Группы: Участники
Зарегистрирован: 13.06.2024(UTC)
Сообщений: 10
Российская Федерация
Откуда: Москва

после блокировки, секунд 5 наверное
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.