Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline S-tri-G  
#1 Оставлено : 2 июня 2008 г. 12:56:09(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

CryptoPRO CSP v.3 + FreeBSD 5.5 - есть ли возможность штатными методами организовать обновление СОС в хранилище СА без вмешательства оператора? т.е. посредством скрипта? Может кто решал подобную задачу - поделитесь рецептом...
Offline Татьяна  
#2 Оставлено : 2 июня 2008 г. 14:55:48(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте. Можно выкачивать CRL с CDP посредством Вашего любимого менеджера закачек, а затем устанавливать в хранилище при помощи утилиты csptestf:
#usr/CPROcsp/bin/csptestf -ipsec -reg –list путь_к_файлу_с_CRL

Наиболее простым решением задачи обновления CRL видится запись в cron загрузки файла CRL и его последующей установки.
Татьяна
ООО Крипто-Про
Offline S-tri-G  
#3 Оставлено : 2 июня 2008 г. 16:45:33(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

В какой кодировке должен быть *.crl файлик для скармливания csptestf?

Отредактировано пользователем 2 июня 2008 г. 16:58:24(UTC)  | Причина: Не указана

Offline Татьяна  
#4 Оставлено : 2 июня 2008 г. 16:54:47(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
В der.
Татьяна
ООО Крипто-Про
Offline S-tri-G  
#5 Оставлено : 2 июня 2008 г. 17:01:45(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

Спасибо огромное...
Тогда уж подскажите пожалуйста - как удалить предыдущий СОС? В хранилище он должен будет быть один...
Offline Татьяна  
#6 Оставлено : 2 июня 2008 г. 17:05:09(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Это не понадобится: если Вы устанавливаете новый CRL от того же удостоверяющего центра, старый просто заменится.

Отредактировано пользователем 2 июня 2008 г. 17:05:42(UTC)  | Причина: Не указана

Татьяна
ООО Крипто-Про
Offline S-tri-G  
#7 Оставлено : 2 сентября 2008 г. 12:40:55(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

Время жизни одного и того-же СОС показанное утилитой storeman во FreeBSD и при открытии его через IE в Windows различаются на 4-ре часа. Вероятно СОС во фре подключается по времени нулевого меридиана. Часовой пояс во фре выставлен в МСК. Как правильно подключить СОС, что бы время его жизни было в рамках часового пояса МСК?
P.S. По дороге СОС преобразуется из Base64 в DER формат.
Offline Татьяна  
#8 Оставлено : 2 сентября 2008 г. 19:55:32(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
На самом деле, и в Windows и в FreeBSD время жизни CRL считается по GMT(в самом файле CRL записано время действия по GMT). Просто Windows при открытии CRL для просмотра пересчитывает время в местное.
Татьяна
ООО Крипто-Про
Offline S-tri-G  
#9 Оставлено : 4 декабря 2008 г. 19:58:22(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

Есть ли возможность вернуть из действующего СОС дату/время окончания действия?
Штатными средствами ssl не получается:

# openssl x509 -in test.pem -noout -dates
unable to load certificate
.....
------------

Отредактировано пользователем 5 декабря 2008 г. 15:14:44(UTC)  | Причина: Не указана

Offline S-tri-G  
#10 Оставлено : 6 декабря 2008 г. 12:31:28(UTC)
S-tri-G

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.06.2008(UTC)
Сообщений: 7
Откуда: KLG

Отвечу сам, может кому-то и пригодится:
openssl crl -in /path/to/crl/file.crl -nextupdate -noout
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.