Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline marazmaticus  
#1 Оставлено : 12 марта 2009 г. 0:49:35(UTC)
marazmaticus

Статус: Участник

Группы: Участники
Зарегистрирован: 12.03.2009(UTC)
Сообщений: 11
Откуда: Казань

Всем привет! Проблема заключается в том что при очередной установке обновленного списка отозванных сертификатов, они (сертификаты) не обновляются а начинают дублироваться. Загрузку СОС произвожу из под @certutil@ т.о.

Код:
Option Explicit

Dim oFSO, oShell, oExec, sCD, sCD2
Set oFSO = CreateObject("Scripting.FileSystemObject")
Set oShell = CreateObject("WScript.Shell")
sCD = oFSO.GetParentFolderName(WScript.ScriptFullName)
oShell.Run sCD & "\certutil.exe -addstore -user ca " & sCD & "\XXX.crl", 0, false 


В принципе почитав статейки понял что можно решить задачу следующими путями:
1) Перед установкой очередного СОС предыдущий удалять с помощью комманды
Код:
certutil.exe -delstore ....

Но у меня так и не получилось это осуществить.
2) Устанавливать СОС в режиме записи поверх старого СОС путем добавления парамтера "f"
[code]certutil.exe -addstore -f/code]
Этот вариант так же не работает.
Помогите Brick wall Anxious

Отредактировано пользователем 12 марта 2009 г. 0:50:45(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#2 Оставлено : 12 марта 2009 г. 14:07:36(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
1) в чем именно проблема удаления?
2) обновленный СОС все-таки отличается от того, который уже установлен. параметр -f нужен чтобы в хранилище не получалось дубликатов идентичных сертификатов, т.е. чтоб один и тот же сертификат нельзя было добавить несколько раз
Техническую поддержку оказываем тут
Наша база знаний
Offline marazmaticus  
#3 Оставлено : 12 марта 2009 г. 23:03:55(UTC)
marazmaticus

Статус: Участник

Группы: Участники
Зарегистрирован: 12.03.2009(UTC)
Сообщений: 11
Откуда: Казань

Kirill Sobolev написал:
... -f нужен чтобы в хранилище не получалось дубликатов идентичных сертификатов, т.е. чтоб один и тот же сертификат нельзя было добавить несколько раз


Идентичные сертификаты не дублируются даже в том случае если параметр "-f" не добавлять. Вроде так.
Offline marazmaticus  
#4 Оставлено : 12 марта 2009 г. 23:04:45(UTC)
marazmaticus

Статус: Участник

Группы: Участники
Зарегистрирован: 12.03.2009(UTC)
Сообщений: 11
Откуда: Казань

Проблема том что копятся СОС. Хотелось бы чтобы они не копились.
Offline Kirill Sobolev  
#5 Оставлено : 13 марта 2009 г. 12:56:39(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
а в чем проблема удалить предыдущие с помощью certutil.exe -delstore?
Техническую поддержку оказываем тут
Наша база знаний
Offline marazmaticus  
#6 Оставлено : 13 марта 2009 г. 22:20:50(UTC)
marazmaticus

Статус: Участник

Группы: Участники
Зарегистрирован: 12.03.2009(UTC)
Сообщений: 11
Откуда: Казань

Kirill Sobolev написал:
а в чем проблема удалить предыдущие с помощью certutil.exe -delstore?

Не удаляет. Может я синтаксис не выдерживаю. Напишите пример работы с параметром -delstore
Offline IvanZzz  
#7 Оставлено : 16 марта 2009 г. 13:17:58(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Отредактировано пользователем 16 марта 2009 г. 13:18:54(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#8 Оставлено : 16 марта 2009 г. 15:38:37(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.