Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Dmitriy8808  
#1 Оставлено : 10 декабря 2014 г. 17:00:17(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Стоит задача ежедневно выпускать список отзыва со сроком действия 30 дней. Думал решить проблему установкой интервала перекрытия не удалось. Максимально чего можно добиться при таких настройках это 24 часа.
Возможно ли реализовать поставленную задачу стандартными настройками ЦС? Не очень хочется делать это ежедневно в ручную
Offline Molostvov  
#2 Оставлено : 10 декабря 2014 г. 17:46:26(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Обсуждалось здесь: http://www.cryptopro.ru/...sts&t=3848#post20204
Offline Dmitriy8808  
#3 Оставлено : 11 декабря 2014 г. 10:05:06(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Цитата:
Обсуждалось здесь: http://www.cryptopro.ru/...sts&t=3848#post20204

Спасибо.
Тут обсуждался выпуск 2 СОС с разным сроком действия. Мне же нужен с 1 сроком действия, но он должен быть каждодневным и со ссроком действия к примеру 30 дней. Например выпускаю СОС сегодня сосроком действия 30 дней(Действителен с 11.12.14, Следующее обновление 11.01.15). Завтра я опять выпускаю новый СОС на 30 дней (Действителен с 12.12.14, Следующее обновление 12.01.15). Желательно чтобы это все выполнялось в автоматическом режиме. С помощью интервала перекрытия это сделать не удается. Приведу в качестве примера картинку
Нельзя указать интервал перекрытия больше чем интервал выпуска. По идее это логично и реализовать поставленную задачу штатными средствами УЦ невозможно.

Отредактировано пользователем 11 декабря 2014 г. 10:23:08(UTC)  | Причина: Не указана

Пользователь Dmitriy8808 прикрепил следующие файлы:
Безымянный.jpg (61kb) загружен 34 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Molostvov  
#4 Оставлено : 11 декабря 2014 г. 11:55:00(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Боюсь, что стандартными способами сделать не получится. А других я не знаю(

http://technet.microsoft...y/cc738468(v=ws.10).aspx
The maximum value for either the CRL or delta CRL overlap period is 12 hours.

Offline Laroux  
#5 Оставлено : 11 декабря 2014 г. 14:43:42(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
а может быть есть какие-то более-менее искусственные способы? powershell-ы или bat-ники в конце концов
Offline Laroux  
#6 Оставлено : 11 декабря 2014 г. 14:45:29(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
а, кстати: удалить СОС и перезапустить службу скриптом "в полночь".. не сработает?
Offline Dmitriy8808  
#7 Оставлено : 11 декабря 2014 г. 15:37:53(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Я решил проблему с помощью батника и вот такой команды
Код:
Publish new CRLs [or delta CRLs only]
  CertUtil [Options] -CRL [dd:hh | republish] [delta]
    Options:  [-v] [-split] [-config Machine\CAName]

    dd:hh    -- new CRL validity period in days and hours
    republish -- republish most recent CRLs
    delta    -- delta CRLs only (default is base and delta CRLs)
Offline Laroux  
#8 Оставлено : 11 декабря 2014 г. 18:26:06(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
И все-таки
Автор: Laroux Перейти к цитате
а, кстати: удалить СОС и перезапустить службу скриптом "в полночь".. не сработает?


Теоретически СА видит отсутствие СОСа после запуска и делает новый автоматически. Или нет?

Отредактировано пользователем 11 декабря 2014 г. 18:26:52(UTC)  | Причина: Не указана

Offline Dmitriy8808  
#9 Оставлено : 12 декабря 2014 г. 8:56:27(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Автор: Laroux Перейти к цитате
И все-таки
Автор: Laroux Перейти к цитате
а, кстати: удалить СОС и перезапустить службу скриптом "в полночь".. не сработает?


Теоретически СА видит отсутствие СОСа после запуска и делает новый автоматически. Или нет?

У меня такой вариант не сработал. ПРи перезапуске службы СОС не издается. Возможно этот сценарий срабатывает на MS CA без надстроек Крипто ПРо
Offline Laroux  
#10 Оставлено : 12 декабря 2014 г. 9:46:12(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Дим, а можешь поподробнее описать свой скриптец? Точнее конкретный пример с описание, что и как..
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.