Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline azabrodin  
#21 Оставлено : 9 июля 2014 г. 11:25:49(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Невалидная дата CRL - это проблема формирования CRL? Можно предъявлять претензии к УЦ, или "так бывает"?
Offline Евгений Афанасьев  
#22 Оставлено : 9 июля 2014 г. 11:27:31(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Нет, с CRL все в порядке, его дата не соответствует требованиям формирования подписи относительно даты штампа.
Offline azabrodin  
#23 Оставлено : 9 июля 2014 г. 11:41:40(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

По "чьей" вине это может быть? В начале поста я задавал такой вопрос. Где что надо менять?
Offline azabrodin  
#24 Оставлено : 9 июля 2014 г. 11:43:35(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

И еще непонятно:
thisUpdate равно Tue Jul 01 07:03:10 MSK 2014
дата штампа - Tue Jul 01 11:26:54 MSK 2014
Почему это неправильно? Да, CRL был сформирован раньше, чем подпись, и в чем проблема?
Offline Евгений Афанасьев  
#25 Оставлено : 9 июля 2014 г. 12:36:40(UTC)
Евгений Афанасьев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.12.2008(UTC)
Сообщений: 4,027
Российская Федерация
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 21 раз
Поблагодарили: 727 раз в 685 постах
Для сертификата подписи нужно OCSP доказательство, его не было. В итоге обращались к CRL, а его thisUpdate в не удовлетворяет проверкам - thisUpdate должен быть после даты штампа, а не до - таково условие.
Offline azabrodin  
#26 Оставлено : 9 июля 2014 г. 14:18:52(UTC)
azabrodin

Статус: Участник

Группы: Участники
Зарегистрирован: 19.09.2012(UTC)
Сообщений: 21

Всё ясно, спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.