Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.02.2011(UTC) Сообщений: 74 Откуда: Санкт-Петербург
|
Не нашел в описании, что возможно менять содержание уже существующего запроса на сертификат с помощью cryptcp и команды creatrqst. А меня интересует именно момент, как добавить уже в существующий запрос необходимый oid. Microsoft УЦ это позволяет сделать вроде бы, но не понятно мне, почему он добавляет oid не в поле Extendid Key Usage, а создает отдельное поле в сертификате. Будет ли проверке приложением наличие данного поле (не Extendуd Key Usage) играть какую-то роль. Проверку предполагается осуществлять с использованием КриптоПро JCP или TrustedJava.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
cryptcp -creatrqst -certusage 'OID,OID'... создавать запросы с нужными OID-ами. По умолчанию в формате base-64 создается запрос на сертификат.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.02.2011(UTC) Сообщений: 74 Откуда: Санкт-Петербург
|
так это же создавать новый запрос, а мне необходимо менять уже существующий запрос на сертификат, который прислал мне сотрудник другой организации. Менять каким образом? добавить необходимый OID.
я так и не понял равнозначен ли по своему содержанию сертификат, в котором OID 1.2.643.555.1.1 содержится в поле Extendid key usage, сертификату, в котором этот же OID виден как отдельное поле сертификата(некритичное расширение) не в поле Extendid key usage???
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
http://technet.microsoft.com/ru-ru/library/cc731792%28WS.10%29.aspx А не проще в этом случае будет создать запрос уже с правильным набором OID-ов а не менять сами запросы? Т.к. запрос на сертификат уже подписан закрытым ключом пользователя, изменение запроса приведет к тому, что подпись станет недействительной, что само по себе уже не хорошо. Думаю Вашу задачу следует поделить на две подзадачи: 1. Как включить дополнительную проверку сертификата по Области использования (Улучшенный ключ, Политика применения) Ваши идеи, задачи, и сам вопрос лучше задать в топике про КриптоПро JCP 2. Как в MS CA (изолированном) выпустить сертификат с определенным набором EKU. Вопрос стоит задать в тех. поддержку Microsoft. Отредактировано пользователем 13 мая 2011 г. 17:05:21(UTC)
| Причина: Не указана
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.02.2011(UTC) Сообщений: 74 Откуда: Санкт-Петербург
|
Спасибо за ответ! появился вопрос по изменению реестра на компьютерах пользователей для редакции реестра, дабы новый oid отображался вместе с его описанием. В руководство по регистрации дополнительных идентификаторов указано, что можно разработать испольняемый программный модуль .exe, который это бы делал. Есть ли пример кода данного модуля? или какое-то руководство, как его сделать?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.02.2011(UTC) Сообщений: 74 Откуда: Санкт-Петербург
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.02.2011(UTC) Сообщений: 74 Откуда: Санкт-Петербург
|
Так подскажет кто-нибудь, как редактировать ветку реестра с oid с помощью exe файла?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 17.07.2014(UTC) Сообщений: 25  Сказал(а) «Спасибо»: 3 раз
|
Здравствуйте, будьте так добры опишите по порядку добавление нового OIDа и формирование нового шаблона. Допустим добавление OID 1.2.643.6.17.1 ЭТП Газпромбанк Достаточно ли того что бы просто создать шаблон серт. На ЦР? За ранее буду благодарен за ответ
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 01.08.2011(UTC) Сообщений: 674 Откуда: Москва
Сказал(а) «Спасибо»: 9 раз Поблагодарили: 38 раз в 36 постах
|
Здравствуйте.
Вам в помощь ЖТЯИ.**** КриптоПро УЦ Руководство по регистрации дополнительных OID
|
 1 пользователь поблагодарил Ivanov-aa за этот пост.
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close