Статус: Новичок
Группы: Участники
Зарегистрирован: 10.12.2008(UTC) Сообщений: 4 Откуда: Москва
|
Добрый вечер. Возникла такая проблема. Был создан такой шаблон сертификата: Назначение ключа: подпись. Область использования ключа: Защищенная электронная почта; Пользователь Центра регистрации, HTTP, TLS клиент; Проверка подлинности клиента. Далее сертификат получает пользователь и устанавливает его у себя. Но при настройке учетной записи в Outlook Express в разделе безопасность при попытке выбора сертификата, данный сертификат отсутствует, но он точно известно, что установлен у пользователя. Подскажите в чем может быть проблема. Спасибо.
|
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Скорее всего, у Вас не совпадает адрес электронной почты учетной записи в Outlook Express и значение поля Email в имени владельца сертификата. |
С уважением, КРИПТО-ПРО |
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 10.12.2008(UTC) Сообщений: 4 Откуда: Москва
|
Хм, возможно, проверю. Но только тогда не очень понятно почему если я получаю сертификат через тестовый УЦ с вашего сайта, при этом не указываю сведения о почте, Outlook его видит нормально все равно! А почта то была не указана при получении сертификата, может быть проблема еще в чем то? Я правильные значения выбрал в сертификате для использования его в защищенной почте?
|
|
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036  Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Назначение сертификата выбрали правильно. А проверьте, сертификат установлен ли в раздел "Личные" хранилища сертификатов текущего пользователя? Он установлен в виде цифрового удостоверения (в связке с закрытым ключом)? А сертификат УЦ (издателя) установлен в раздел "Доверенные ЦС"? |
С уважением, КРИПТО-ПРО |
|
|
|
|
|
Статус: Администратор
Группы: Администраторы, Участники Зарегистрирован: 28.12.2007(UTC) Сообщений: 350 Откуда: ООО "КРИПТО-ПРО"
Поблагодарили: 6 раз в 5 постах
|
Если я правильно помню - Outlook Express вообще не умеет работать с ключом типа AT_SIGNATURE. В шаблоне сертификата переставьте на "обмен" - должно стать лучше. Если делать через веб-интерфейс стандартного Microsoft CA, то ключ будет именно обмена (AT_KEYEXCHANGE) в любом случае. Отредактировано пользователем 16 декабря 2008 г. 22:23:16(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 18.02.2009(UTC) Сообщений: 12 Откуда: Ivanovo
|
Коллеги, добрый день.
Разъясните плз, правильно ли я понял что при формировании запроса на сертификат заполнение адреса электронной почты в дальнейшем будет использовано при создании учетной записи в outlook и будет привязано именно к этому e-mail?
Дело в том что, у нас внедряется УЦ и сталкиваюсь с этим впервые, поэтому хотелось бы все нюансы подчеркнуть до начала издания сертификатов.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про
|
Да, именно так. Е-mail учетной записи должен соответствовать полю E-mail из сертификат.
|
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close