Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Ежедневный выпуск СОС сроком на 30 дней
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2008(UTC) Сообщений: 230 Откуда: Москва
Сказал(а) «Спасибо»: 2 раз Поблагодарили: 40 раз в 28 постах
|
Автор: Dmitriy8808  Стоит задача ежедневно выпускать список отзыва со сроком действия 30 дней. Дело конечно ваше, но помнится что в RFC 5280 прописана логика работы с СОС, суть которого сводится к следующему, получив от УЦ СОС клиент не обязан лазить за следующим СОС пока не протухнет время действительности уже скаченного СОС. А за это время могут какте то сертификаты отозвать и клиент об этом даже не узнает. Если совсем коротко, то что вы строите несколько не соответствует стандарту.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.04.2012(UTC) Сообщений: 109
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 11 раз в 7 постах
|
Автор: Sergey M. Murugov  Автор: Dmitriy8808  Стоит задача ежедневно выпускать список отзыва со сроком действия 30 дней. Дело конечно ваше, но помнится что в RFC 5280 прописана логика работы с СОС, суть которого сводится к следующему, получив от УЦ СОС клиент не обязан лазить за следующим СОС пока не протухнет время действительности уже скаченного СОС. А за это время могут какте то сертификаты отозвать и клиент об этом даже не узнает. Если совсем коротко, то что вы строите несколько не соответствует стандарту. С вами трудно не согласиться, но у меня стоит несколько пракладная задача с реалиями в которых мы живем и работаем. Постараюсь объяснить в чем суть кратко: Работаем по выдаче ЭП для сдачи отчетности в Госорганы; С одним из Госорганов (не буду называть с каким) не можем организовать нормальную работу по причине того, что подгузка СОСов в их систему не автоматизированна. Следовательно у пользователей, котрорые являются нашими клиентами с высокой периодичностью(практически каждый день) возникает одна и таже проблема - их сертификаты не действительны. Звонят по проблеме они конечно нам (и попробуйте объяснить клиентам, что какието там СОСы не подгрузил Госорган). Повлиять на госорган я каким-то образом не могу. Вразумительного ответа от их тех специалистов как решить проблему тоже. Так что пока решение вижу в таком обходном варианте. СОС издается каждый день и формально получается мы выполняем требование по отзыву сертификатов пользователей (не позднее 24 часов с момента поступления заявления)
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.07.2008(UTC) Сообщений: 1,287   Откуда: Краснодар Сказал «Спасибо»: 81 раз Поблагодарили: 72 раз в 60 постах
|
да и с торговыми площадками, кстати, примерно та же тема: вроде как хотят СОС суточный, но тем не менее, если отзывается сертификат, то УЦ обязуют выпускать СОС в течение получаса после отзыва
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.04.2012(UTC) Сообщений: 109
Сказал(а) «Спасибо»: 7 раз Поблагодарили: 11 раз в 7 постах
|
Автор: Laroux  Дим, а можешь поподробнее описать свой скриптец? Точнее конкретный пример с описание, что и как.. Имею ЦС по управлением win 2008 R2 Использую утилиту certutil.exe (По моему она входит в состав win 2003 server) Надеюсь не нарушу авторских прав, выложив ее сюда. Предварительно закинул certutil.exe в папку с именем certutil Код:cd \certutil //переходим в паку certutil
CertUtil -CRL 30:00 //издаем СОС со сроком действия 30 дней 00 часов
Ежедневно этот батник запускаю планировщиком заданий. Еще у меня на ЦС после публикации СОС выполняется задание по преименованию СОС и переносу на ЦР Отредактировано пользователем 12 декабря 2014 г. 11:57:10(UTC)
| Причина: Не указана Вложение(я):  certutil.zip (521kb) загружен 4 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
 2 пользователей поблагодарили Dmitriy8808 за этот пост.
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 14.03.2011(UTC) Сообщений: 213  Откуда: Вологда Сказал «Спасибо»: 32 раз Поблагодарили: 17 раз в 13 постах
|
Автор: Dmitriy8808  ... ... Работаем по выдаче ЭП для сдачи отчетности в Госорганы; С одним из Госорганов (не буду называть с каким) не можем организовать нормальную работу по причине того, что подгузка СОСов в их систему не автоматизированна. ... ПФР?
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Ежедневный выпуск СОС сроком на 30 дней
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close