Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Stalker4  
#11 Оставлено : 7 марта 2013 г. 17:04:24(UTC)
Stalker4

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.02.2013(UTC)
Сообщений: 30
Украина

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате

Как это не откуда? Есть тестовый УЦ ( http://cryptopro.ru/certsrv/ - открывать в IE)

Сходил туда, скачал по ссылкам "Загрузка сертификата ЦС" и "Загрузка цепочки сертификатов ЦС" сертификаты УЦ (кстати они оказались одинаковые), открыл такой сертификат в certmgr, а он мне на последней странице диалога пишет: "Этот сертификат содержит недействительную цифровую подпись.".

Пробую создать для себя тестовый сертифкат, указываю необходимые параметры, сертификат формируется, но когда в жму кнопку "Установить этот сертификат", то получаю ошибку "Сообщение с веб-страницы. Не удалось установить сертификат: Ошибка: 0x80092009".
Хотя в certmgr появляется раздел "Запросы заявок на сертификат" в котором виден мой запрос с привязанным к нему контейнером с ключевой парой. Правда почему то в колонке издатель указано такое же значение как и в колонке "кому выдан".
У меня Win7 SP1 x86 максимальная со всеми обновлениями, IE 9.0.
Offline Андрей Писарев  
#12 Оставлено : 7 марта 2013 г. 17:08:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: Stalker4 Перейти к цитате
Автор: Андрей * Перейти к цитате

Как это не откуда? Есть тестовый УЦ ( http://cryptopro.ru/certsrv/ - открывать в IE)

Сходил туда, скачал по ссылкам "Загрузка сертификата ЦС" и "Загрузка цепочки сертификатов ЦС" сертификаты УЦ (кстати они оказались одинаковые), открыл такой сертификат в certmgr, а он мне на последней странице диалога пишет: "Этот сертификат содержит недействительную цифровую подпись.".

Пробую создать для себя тестовый сертифкат, указываю необходимые параметры, сертификат формируется, но когда в жму кнопку "Установить этот сертификат", то получаю ошибку "Сообщение с веб-страницы. Не удалось установить сертификат: Ошибка: 0x80092009".
Хотя в certmgr появляется раздел "Запросы заявок на сертификат" в котором виден мой запрос с привязанным к нему контейнером с ключевой парой. Правда почему то в колонке издатель указано такое же значение как и в колонке "кому выдан".
У меня Win7 SP1 x86 максимальная со всеми обновлениями, IE 9.0.



Stalker...
При всем уважении...
Поставь наконец уже криптопровайдер!
Я неоднократно писал, что для ГОСТ и вашего ДСТУ - нужен установленный CSP в ОС...

Техническую поддержку оказываем тут
Наша база знаний
Offline Stalker4  
#13 Оставлено : 7 марта 2013 г. 17:33:11(UTC)
Stalker4

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.02.2013(UTC)
Сообщений: 30
Украина

Сказал(а) «Спасибо»: 1 раз
Небольшой вопрос по КриптоАРМ: Можно ли с помощью него создать 2-3 сертификата-цепочки (т.е. 1-ый сертификат пользователя - П1, 2-ой сертификат это издатель (И1) сертификат П1, 3-ий сертификат это корневой издатель сертификата И1), что бы протестировать работу проверки цепочки сертификатов ?
Offline Андрей Писарев  
#14 Оставлено : 7 марта 2013 г. 18:23:18(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Автор: Stalker4 Перейти к цитате
Небольшой вопрос по КриптоАРМ: Можно ли с помощью него создать 2-3 сертификата-цепочки (т.е. 1-ый сертификат пользователя - П1, 2-ой сертификат это издатель (И1) сертификат П1, 3-ий сертификат это корневой издатель сертификата И1), что бы протестировать работу проверки цепочки сертификатов ?


Нет

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#15 Оставлено : 7 марта 2013 г. 18:26:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
Для этого - можно "поднять свой тестовый УЦ\подчиненные ЦС"...
Как от MS, так и от КриптоПРО...

Техническую поддержку оказываем тут
Наша база знаний
Offline Stalker4  
#16 Оставлено : 9 марта 2013 г. 17:04:35(UTC)
Stalker4

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.02.2013(UTC)
Сообщений: 30
Украина

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Stalker4 Перейти к цитате
Автор: Андрей * Перейти к цитате

Как это не откуда? Есть тестовый УЦ ( http://cryptopro.ru/certsrv/ - открывать в IE)

Сходил туда, скачал по ссылкам "Загрузка сертификата ЦС" и "Загрузка цепочки сертификатов ЦС" сертификаты УЦ (кстати они оказались одинаковые), открыл такой сертификат в certmgr, а он мне на последней странице диалога пишет: "Этот сертификат содержит недействительную цифровую подпись.".

Пробую создать для себя тестовый сертифкат, указываю необходимые параметры, сертификат формируется, но когда в жму кнопку "Установить этот сертификат", то получаю ошибку "Сообщение с веб-страницы. Не удалось установить сертификат: Ошибка: 0x80092009".
Хотя в certmgr появляется раздел "Запросы заявок на сертификат" в котором виден мой запрос с привязанным к нему контейнером с ключевой парой. Правда почему то в колонке издатель указано такое же значение как и в колонке "кому выдан".
У меня Win7 SP1 x86 максимальная со всеми обновлениями, IE 9.0.


Stalker...
При всем уважении...
Поставь наконец уже криптопровайдер!
Я неоднократно писал, что для ГОСТ и вашего ДСТУ - нужен установленный CSP в ОС...


Так ведь криптопровайдер "КРИПТО-ПРО" не бесплатный, тем более что я не знаю поддерживает ли он Украинский ДСТУ.
Offline Андрей Писарев  
#17 Оставлено : 9 марта 2013 г. 17:37:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,190
Мужчина
Российская Федерация

Сказал «Спасибо»: 621 раз
Поблагодарили: 2397 раз в 1886 постах
0. Исходная "проблема" => самоподписанный сертификат (RSA), на котором у тебя нет возможности проверить необходимые функции.
Я дал совет - получить (RSA-)сертификат пользователя в тестовом УЦ (например, КриптоПРО).
Но для проверки цепочки и самого сертификата пользователя (подпись УЦ под сертификатом) необходимо наличие в системе
установленного криптопровайдера с поддержкой ГОСТ-алгоритмов (например, КриптоПРО).
Для этого не нужно вводить лицензию, т.к. сам сертификат пользователя - на алгоритме RSA.
К тому же - у КриптоПРО CSP ознакомительный режим работы - 3 месяца. За это время можно многое протестировать и т.п.

1. КриптоПРО не поддерживает Ваш ДСТУ. Поддерживает - "наш" ГОСТ.

2. Бесплатный CSP - есть, как и тестовый УЦ к нему, где тоже можно получить сертификат пользователя.
Но опять же вопрос - какая цель, проверить работу криптографических функций?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.