Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Захар Тихонов  
#11 Оставлено : 2 июля 2024 г. 11:09:34(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,210
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 569 раз в 546 постах
Автор: GREGORY113 Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате
Правильно ли понимаю, что в сложившейся ситуации оптимальный вариант разрешения проблемы замена действующего сертификата новым?


да, УЦ не позволит использовать на одном ЦС два сертификата с одинаковым индексом.


Подскажите пожалуйста как заменить ключ с одинаковым индексом. Старый отозвали, доступна кнопка удаления, но это удаление самого Администратора ЦС.


А это разные ключи или одинаковые?
Если одинаковые, то можно изменить привязку, если разные - ни как, только на другом ЦС его добавлять.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline GREGORY113  
#12 Оставлено : 2 июля 2024 г. 11:10:44(UTC)
GREGORY113

Статус: Участник

Группы: Участники
Зарегистрирован: 25.06.2024(UTC)
Сообщений: 15

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате
Правильно ли понимаю, что в сложившейся ситуации оптимальный вариант разрешения проблемы замена действующего сертификата новым?


да, УЦ не позволит использовать на одном ЦС два сертификата с одинаковым индексом.


Подскажите пожалуйста как заменить ключ с одинаковым индексом. Старый отозвали, доступна кнопка удаления, но это удаление самого Администратора ЦС.


А это разные ключи или одинаковые?
Если одинаковые, то можно изменить привязку, если разные - ни как, только на другом ЦС его добавлять.


По идее разные, но индексы совпадают
Offline GREGORY113  
#13 Оставлено : 2 июля 2024 г. 11:59:59(UTC)
GREGORY113

Статус: Участник

Группы: Участники
Зарегистрирован: 25.06.2024(UTC)
Сообщений: 15

Сказал(а) «Спасибо»: 1 раз
Автор: GREGORY113 Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате
Правильно ли понимаю, что в сложившейся ситуации оптимальный вариант разрешения проблемы замена действующего сертификата новым?


да, УЦ не позволит использовать на одном ЦС два сертификата с одинаковым индексом.


Подскажите пожалуйста как заменить ключ с одинаковым индексом. Старый отозвали, доступна кнопка удаления, но это удаление самого Администратора ЦС.


А это разные ключи или одинаковые?
Если одинаковые, то можно изменить привязку, если разные - ни как, только на другом ЦС его добавлять.


По идее разные, но индексы совпадают


Добавил корневой ЦС. Создал тестового пользователя и на этапе добавления сертификата программа не дает добавить сертификат, т.к. закрытого ключа нет, хотя ранее вы указали на возможность установки и без него. Хотя в реестре присутствуют ранее созданные запросы. Я так понимаю их не выцепить и соответственно никоим образом не создать ключевую пару для формирования конечного ключа.
Offline Захар Тихонов  
#14 Оставлено : 2 июля 2024 г. 12:14:44(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,210
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 569 раз в 546 постах
Автор: GREGORY113 Перейти к цитате

Добавил корневой ЦС. Создал тестового пользователя и на этапе добавления сертификата программа не дает добавить сертификат, т.к. закрытого ключа нет, хотя ранее вы указали на возможность установки и без него.


Вся переписка здесь была про отсутствие запроса, я упомянул что это болванка, которая не нужна. То что контейнер с закрытым ключом нужен для работы - это естественно, на этом ключе и подписывается все (сертификаты\crl), сертификат нужен только для проверки.

Автор: GREGORY113 Перейти к цитате
Хотя в реестре присутствуют ранее созданные запросы. Я так понимаю их не выцепить и соответственно никоим образом не создать ключевую пару для формирования конечного ключа.


Нельзя по сертификату (открытому ключу) создать закрытый ключ, это основы асимметричного шифрования.

Возможно ключ вы не теряли, а просто не установили свой новый сертификат с привязкой к нему. Попробуйте это выполнить через КриптоПро CSP вкладка сервис - установить личный сертификат. Ключ ищите в хранилище компьютера.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline GREGORY113  
#15 Оставлено : 2 июля 2024 г. 12:34:43(UTC)
GREGORY113

Статус: Участник

Группы: Участники
Зарегистрирован: 25.06.2024(UTC)
Сообщений: 15

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Автор: GREGORY113 Перейти к цитате

Добавил корневой ЦС. Создал тестового пользователя и на этапе добавления сертификата программа не дает добавить сертификат, т.к. закрытого ключа нет, хотя ранее вы указали на возможность установки и без него.


Вся переписка здесь была про отсутствие запроса, я упомянул что это болванка, которая не нужна. То что контейнер с закрытым ключом нужен для работы - это естественно, на этом ключе и подписывается все (сертификаты\crl), сертификат нужен только для проверки.

Автор: GREGORY113 Перейти к цитате
Хотя в реестре присутствуют ранее созданные запросы. Я так понимаю их не выцепить и соответственно никоим образом не создать ключевую пару для формирования конечного ключа.


Нельзя по сертификату (открытому ключу) создать закрытый ключ, это основы асимметричного шифрования.

Возможно ключ вы не теряли, а просто не установили свой новый сертификат с привязкой к нему. Попробуйте это выполнить через КриптоПро CSP вкладка сервис - установить личный сертификат. Ключ ищите в хранилище компьютера.


К сожалению не удалось. Я так понимаю это связано с тем, что при формировании запроса закрытая часть была в реестре, а после формирования нового запроса затерта.
Offline Захар Тихонов  
#16 Оставлено : 2 июля 2024 г. 12:40:30(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,210
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 569 раз в 546 постах
УЦ так не делает, если есть контейнер с таким же именем, то он (провайдер, CSP) предложит выбрать для записи другой носитель. Нет функционала "затереть" контейнер и создать на его месте новый с таким же именем.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.