Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
не удается привязать ГОСТ сертификат к Web-узлу.
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.06.2011(UTC) Сообщений: 37
|
ОС win2003 server, КриптоПро CSP+TLS 3.0. выпустил ГОСТ сертификат на вашем тестовом УЦ. Пытаюсь установить ГОСТ сертификат на web-узел. Сертификат устанавливается в IIS, однако при попытке обратиться к этому узлу по https соединение не устанавливается. Все аналогично проделываю с RSA сертификатом все работает. В чем принципиальная разница в настройка IIS c ГОСТ сертификатами??
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,342 Сказал «Спасибо»: 550 раз Поблагодарили: 2213 раз в 1727 постах
|
TLS 3.0 ... - может все таки SSL 3.0, а точнее TLS 1.x ? В сертификате указано "Улучшенный ключ" = Проверка подлинности сервера (1.3.6.1.5.5.7.3.1), так? Отредактировано пользователем 18 октября 2011 г. 14:19:55(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,342 Сказал «Спасибо»: 550 раз Поблагодарили: 2213 раз в 1727 постах
|
Информации по ошибкам нет в системном журнале? |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,342 Сказал «Спасибо»: 550 раз Поблагодарили: 2213 раз в 1727 постах
|
Сертификат тестового УЦ установлен в локальное хранилище сервера? в доверенные корневые + СОС в промежуточные? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
Разницы никакой, помимо того что должны быть соответвующая лицензия на КриптоПро CSP, она у Вам имеется. Сертификат "Проверка подлинности сервера" должен быть установлен в хранилище "Личное" локального компьютера, так же в хранилище локального компьютера "Доверенные корневые центры сертификации" должен быть помещен корневой сертификат ЦС. СОС нужны только если нет доступа по точке CDP и клиенты предоставляют свои сертификаты, в ином случае СОС не нужны.
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
не удается привязать ГОСТ сертификат к Web-узлу.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close