Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline CommonUsr  
#1 Оставлено : 16 июня 2014 г. 11:13:08(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
В руководстве администратора указано, что "расширение EKU должно быть критическим". Что это означает и что для этого требуется?
Offline CommonUsr  
#2 Оставлено : 17 июня 2014 г. 12:07:31(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Вроде бы, разобрался в вопросе. Если установлено свойство критичности, то приложение при работе с сертификатами проверяет его в первую очередь. Если такое расширение ему не знакомо, то сертификат отвергается В другой ситуации, если расширение не установлено как критическое, но приложение опять же не умеет его обрабатывать, то такое расширение просто игнорируется. Сертификат не отвергается. О критичности расширения можно судить по желтому значку треугольника с восклицательным знаком в поле "Улучшенный ключ" (вкладка "Состав" в сертификате). Проверил. Выпустил сертификат оператора службы TSP. Необходимое свойство критичности у расширения автоматически было в сертификате (В мануале указано, что если создавать запрос на выпуск подобного сертификата, то расширение не помечается как критическое. Возможно и в этом случае критичность автоматически тоже выставиться. Не проверял. Создавал просто по шаблону, без запроса.). Дополнительных настроек не потребовалось. В вопросе, что делать, если УЦ не поддерживает по умолчанию такую возможность, особо не разбирался (По видимому, в файле политик можно выставить Critical=True/False. Но тут не буду 100%-но утверждать).

Отредактировано пользователем 17 июня 2014 г. 12:10:51(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.