Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

6 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline Golodnyi  
#21 Оставлено : 7 апреля 2014 г. 13:35:08(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Новожилова Елена Перейти к цитате
Самый лучший вариант - чтобы УЦ добавлял этот адрес в расширение AIA сертификатов пользователей. Если с уже выданными сертификатами ничего поделать нельзя, то хотя бы в новые сертификаты. У вас у всех пользователей сертификаты выданы одним и тем же УЦ?


Сейчас общаемся по этому поводу, возможно ли бесплатно переиздать нам сертификат с этим полем, наших пользователей в принципе можно принудить заказывать у определенного УЦ, но в перспективе не хотелось бы контролировать такие моменты.
Online Андрей Писарев  
#22 Оставлено : 7 апреля 2014 г. 15:21:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,532
Мужчина
Российская Федерация

Сказал «Спасибо»: 556 раз
Поблагодарили: 2254 раз в 1759 постах
Автор: Golodnyi Перейти к цитате
Автор: Новожилова Елена Перейти к цитате
Самый лучший вариант - чтобы УЦ добавлял этот адрес в расширение AIA сертификатов пользователей. Если с уже выданными сертификатами ничего поделать нельзя, то хотя бы в новые сертификаты. У вас у всех пользователей сертификаты выданы одним и тем же УЦ?


Сейчас общаемся по этому поводу, возможно ли бесплатно переиздать нам сертификат с этим полем, наших пользователей в принципе можно принудить заказывать у определенного УЦ, но в перспективе не хотелось бы контролировать такие моменты.


Техническую поддержку оказываем тут
Наша база знаний
Offline Golodnyi  
#23 Оставлено : 8 апреля 2014 г. 17:46:24(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Нашли сертификат с нужным параметром
Код:

[1]Доступ к сведениям центра сертификации
     Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
     Дополнительное имя:
          URL=http://tax4.tensor.ru/certenroll/tensorca3.crt
[2]Доступ к сведениям центра сертификации
     Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
     Дополнительное имя:
          URL=http://tax4.tensor.ru/tsp/tsp.srf
[3]Доступ к сведениям центра сертификации
     Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
     Дополнительное имя:
          URL=http://tax4.tensor.ru/ocsp/ocsp.srf
[4]Доступ к сведениям центра сертификации
     Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
     Дополнительное имя:
          URL=http://tensor.ru/ca/tensorca3.crt


При попытке подписи ловлю ошибку:
Код:
A certificate chain not be built to a trusted root authority


Корневой сертификат валидный, установлен в доверенные корневый, личный в личные, так же валиден, в чем может быть проблема?
Offline Новожилова Елена  
#24 Оставлено : 8 апреля 2014 г. 17:53:44(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
certutil что говорит про этот сертификат?
Offline Golodnyi  
#25 Оставлено : 8 апреля 2014 г. 17:54:32(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Еще интересно где вбивается OCSP сервер руками?
Offline Golodnyi  
#26 Оставлено : 8 апреля 2014 г. 17:55:52(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Новожилова Елена Перейти к цитате
certutil что говорит про этот сертификат?


Сертификат не проверял, т.к. с ним работают в крипто арм или чем то аналогичном и к тому же я смог создать простую подпись, стоит все таки проверить?
Offline Новожилова Елена  
#27 Оставлено : 8 апреля 2014 г. 18:14:24(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 924
Женщина
Откуда: Крипто-Про

Поблагодарили: 99 раз в 95 постах
Нет, скорее всего не удается построить цепочку для сертификата службы штампов. Чтобы узнать наверняка - соберите лог http://www.cryptopro.ru/...sts&t=4577#post25846

Адрес службы OCSP можно задать в настройках групповой политики КриптоПро OCSP Client: Пуск - Выполнить - gpedit.msc - Административные шаблоны -Классические административные шаблоны - КриптоПро - КриптоПро OCSP Client - Службы OCSP: адрес службы OCSP по умолчанию. Через ActiveDirectory такую групповую политику можно задать для всех пользователей домена.

Или адрес службы можно задать в свойствах корневого сертификата в хранилище: правая кнопка мышки на корневом сертификате - Свойства - Протокол OCSP - Добавить URL.
Offline Юрий  
#28 Оставлено : 8 апреля 2014 г. 22:05:24(UTC)
Юрий

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.01.2008(UTC)
Сообщений: 671
Мужчина
Российская Федерация
Откуда: Йошкар-Ола

Сказал «Спасибо»: 3 раз
Поблагодарили: 93 раз в 67 постах
Кстати, а лицензии на Крипто-Про OCSP client и TSP client куплены? В компьютер введены?
С уважением,
Юрий Строжевский
Offline Golodnyi  
#29 Оставлено : 9 апреля 2014 г. 4:39:56(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
Автор: Юрий Перейти к цитате
Кстати, а лицензии на Крипто-Про OCSP client и TSP client куплены? В компьютер введены?

Да

Offline Golodnyi  
#30 Оставлено : 9 апреля 2014 г. 18:55:11(UTC)
Golodnyi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.08.2012(UTC)
Сообщений: 51

Сказал(а) «Спасибо»: 2 раз
По логам не очень понятно, надо создать записи в реестре, а где потом искать лог файл?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (5)
6 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.