Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Aleks305  
#1 Оставлено : 29 апреля 2011 г. 19:05:39(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

Всем привет!
Есть УЦ, выполняет задачи внутри организации, не доступен из нета, есть доступ по локальной сети Выпускаю серт, устанавливаю на пользовательскую машину в локалке, запускаю КриптоАрм, нажимаю проверить статус по СОС по лученному из УЦ - ....и он не может проверить. Точка распространения СОС в серте есть через http
Копирую в браузер строчку http://uc/CertEnroll/Root%20Authority%20Center.crl - получается сразу же скачать СОС.
В серте также указана второй путь file://\\uc\CertEnroll\Petroelectrosbyt Root Authority Center.crl - но на УЦ расшары я закрыл
Не подскажете в чем может быть проблема?

Если скачать СОС и вручную установить его, то естественно проблема решается, если проверять по локальному СОС. Хочется, чтобы пользователи могли обновлять самостоятельно СОС по сети
Offline rozhkov  
#2 Оставлено : 29 апреля 2011 г. 20:47:27(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

а что пишет криптоарм когда у него получается проверить сертификат?
Offline Aleks305  
#3 Оставлено : 30 апреля 2011 г. 3:48:01(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

ну у него вопросик напротив сертификата появляется вместо зеленой галочки. Если таким с помощью закрытого ключа(соответствующего сертификату с вопросом) файл, то в конце процесса подписи будет ругаться, что нет полного доверия сертификату. При проверке подписи тоже выскочит предупреждение. А менеджерам всяким - это как кость в горле, если там подпись какая-то не такая получилась(визуально конечно).
Offline rozhkov  
#4 Оставлено : 3 мая 2011 г. 14:24:45(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

по умолчанию КриптоАрм проверяет статус сертификата только по локальному хранилищу сертификатов.
для того что бы он проверял это по другому, в нем необходимо сделать настройки - необходимо создать настройку и во вкладке верификация сертификатов добавить сертификат пользователя для которого необходимо делать проверку по СОС полученному из УЦ, после все будет ок.
Offline Aleks305  
#5 Оставлено : 3 мая 2011 г. 19:50:55(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

спасибо, попробую
Offline Aleks305  
#6 Оставлено : 4 мая 2011 г. 18:17:14(UTC)
Aleks305

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.02.2011(UTC)
Сообщений: 74
Откуда: Санкт-Петербург

почему-то не получилось так, как вы сказали.
Создал настройку в КриптоАрм, которая заставляла делать ЭЦП с использованием определенного серта, указал во вкладке верификация сертификатов данный сертификат.
Далее зашел в Личное хранилище сертификатов (через КриптоАрм) нажал правой кнопкой мыши на серте, выбрал проверить по СОС, полученному из УЦ...на секунд 20-30 тормаза, потом также остается вопрос, то есть не удалось проверить.
локальный СОС уже протух...не понятно, что делать
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.