Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Sergey M. Murugov  
#11 Оставлено : 12 декабря 2014 г. 10:10:12(UTC)
Sergey M. Murugov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 230
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 40 раз в 28 постах
Автор: Dmitriy8808 Перейти к цитате
Стоит задача ежедневно выпускать список отзыва со сроком действия 30 дней.

Дело конечно ваше, но помнится что в RFC 5280 прописана логика работы с СОС, суть которого сводится к следующему, получив от УЦ СОС клиент не обязан лазить за следующим СОС пока не протухнет время действительности уже скаченного СОС. А за это время могут какте то сертификаты отозвать и клиент об этом даже не узнает. Если совсем коротко, то что вы строите несколько не соответствует стандарту.
Offline Dmitriy8808  
#12 Оставлено : 12 декабря 2014 г. 10:49:26(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Автор: Sergey M. Murugov Перейти к цитате
Автор: Dmitriy8808 Перейти к цитате
Стоит задача ежедневно выпускать список отзыва со сроком действия 30 дней.

Дело конечно ваше, но помнится что в RFC 5280 прописана логика работы с СОС, суть которого сводится к следующему, получив от УЦ СОС клиент не обязан лазить за следующим СОС пока не протухнет время действительности уже скаченного СОС. А за это время могут какте то сертификаты отозвать и клиент об этом даже не узнает. Если совсем коротко, то что вы строите несколько не соответствует стандарту.

С вами трудно не согласиться, но у меня стоит несколько пракладная задача с реалиями в которых мы живем и работаем. Постараюсь объяснить в чем суть кратко: Работаем по выдаче ЭП для сдачи отчетности в Госорганы; С одним из Госорганов (не буду называть с каким) не можем организовать нормальную работу по причине того, что подгузка СОСов в их систему не автоматизированна. Следовательно у пользователей, котрорые являются нашими клиентами с высокой периодичностью(практически каждый день) возникает одна и таже проблема - их сертификаты не действительны. Звонят по проблеме они конечно нам (и попробуйте объяснить клиентам, что какието там СОСы не подгрузил Госорган). Повлиять на госорган я каким-то образом не могу. Вразумительного ответа от их тех специалистов как решить проблему тоже. Так что пока решение вижу в таком обходном варианте.
СОС издается каждый день и формально получается мы выполняем требование по отзыву сертификатов пользователей (не позднее 24 часов с момента поступления заявления)
Offline Laroux  
#13 Оставлено : 12 декабря 2014 г. 11:00:08(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
да и с торговыми площадками, кстати, примерно та же тема: вроде как хотят СОС суточный, но тем не менее, если отзывается сертификат, то УЦ обязуют выпускать СОС в течение получаса после отзыва
Offline Dmitriy8808  
#14 Оставлено : 12 декабря 2014 г. 11:56:05(UTC)
Dmitriy8808

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2012(UTC)
Сообщений: 109

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 11 раз в 7 постах
Автор: Laroux Перейти к цитате
Дим, а можешь поподробнее описать свой скриптец? Точнее конкретный пример с описание, что и как..

Имею ЦС по управлением win 2008 R2
Использую утилиту certutil.exe (По моему она входит в состав win 2003 server) Надеюсь не нарушу авторских прав, выложив ее сюда. Предварительно закинул certutil.exe в папку с именем certutil

Код:
cd \certutil //переходим в паку certutil 
CertUtil -CRL 30:00 //издаем СОС со сроком действия 30 дней 00 часов

Ежедневно этот батник запускаю планировщиком заданий.
Еще у меня на ЦС после публикации СОС выполняется задание по преименованию СОС и переносу на ЦР

Отредактировано пользователем 12 декабря 2014 г. 11:57:10(UTC)  | Причина: Не указана

Вложение(я):
certutil.zip (521kb) загружен 4 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
thanks 2 пользователей поблагодарили Dmitriy8808 за этот пост.
Laroux оставлено 12.12.2014(UTC), RoamerRus оставлено 19.12.2014(UTC)
Offline Executer  
#15 Оставлено : 12 декабря 2014 г. 12:15:12(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
Автор: Dmitriy8808 Перейти к цитате
...
... Работаем по выдаче ЭП для сдачи отчетности в Госорганы; С одним из Госорганов (не буду называть с каким) не можем организовать нормальную работу по причине того, что подгузка СОСов в их систему не автоматизированна. ...


ПФР? Shhh
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (3)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.