Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline igortche  
#1 Оставлено : 10 сентября 2012 г. 13:44:02(UTC)
igortche

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.09.2012(UTC)
Сообщений: 7
Откуда: Санкт-Петербург

Здравствуйте.
В документации progguide.html написано:

После того, как запрос был создан, можно предварительно не сохранять его в массив или поток, а сразу после генерирования отправить центру сертификации для получения запрашиваемого сертификата. Операция отправки запроса центру непосредственно после его генерирования осуществляется при помощи функции getEncodedCert(), которая получает в качестве параметра http-адрес центра сертификации и возвращает закодированный в DER-кодировке сертификат, соответствующий подписанному запросу, в виде байтового массива...
Полученный таким образом закодированный в DER-кодировке сертификат может в дальнейшем использоваться стандартными средствами JCA (например, функциями класса CertificateFactory).


Вопрос: Правильно ли можно понять, что подписанный CryptoPro сертификат выдаётся автоматически кому угодно по любому запросу?

Игорь.
Offline Андрей Писарев  
#2 Оставлено : 10 сентября 2012 г. 13:49:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Выдается автоматически, если это разрешено, по правильному , а не любому, запросу.

Что смущает?
Техническую поддержку оказываем тут
Наша база знаний
Offline igortche  
#3 Оставлено : 10 сентября 2012 г. 20:29:43(UTC)
igortche

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.09.2012(UTC)
Сообщений: 7
Откуда: Санкт-Петербург

Ситуация такая. Имплементирую веб-сервис с ЭП soap-пакетов для организации, которая уже получила рабочий сертификат и который стоит в рабочей среде (в Москве). Хочу для тестовых целей создать подобный веб-сервис в среде разработки (в Петербурге). Заказчик готов общаться клиентом с этим тестовым сервисом, но сертификат сервиса должен быть подписан авторизованным центром. Допустим я есть программмист Вася Пупкин. Могу я нписать в запросе сертификата "CN=Vasa, OU=Test, O=Pupkin, C=RU" и отправить этот запрос на подписание в CryptoPro вышеуказанным способом, с тем, чтобы получить валидный сертификат (для указанных целей). Или же нужно какм-то более официальным образом идентифицировать запрос сертификата с компанией (в Москве) для котрой пишется веь-сервис, прописывая в строке запроса более авторизованную информацию?
Что в моём случае разрешено и как понять, правилен ли запрос (до того, как он будет отослан)?

Отредактировано пользователем 10 сентября 2012 г. 20:31:54(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#4 Оставлено : 10 сентября 2012 г. 20:40:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,504
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2250 раз в 1756 постах
Уточню: речь о тестовом УЦ КриптоПРО ?
http://www.cryptopro.ru/certsrv/

отправляйте запрос и получайте сертификат Anxious

Отредактировано пользователем 10 сентября 2012 г. 20:41:01(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.