Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 31 марта 2009 г. 17:12:45(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.

Проблема в том OCSP всегда возвращает статус сертификата: Действительный.

И неважно отозван сертификат или нет.

OCSP режим натравлен на ЦР.
Все соединения работают нормально. Служба запускается без проблем.

Offline Татьяна  
#2 Оставлено : 31 марта 2009 г. 17:20:04(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
А отзываете сертификаты как?
Через АРМ администратора, напрямую на ЦС или ещё как-то?

Если напрямую на ЦС, то так и должно быть: в базе ЦР, по которой работает OCSP, эти изменения не отражаются.
Если не напрямую, уточните как.
Татьяна
ООО Крипто-Про
Offline codegen  
#3 Оставлено : 31 марта 2009 г. 18:19:34(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Татьяна написал:
А отзываете сертификаты как?

Если напрямую на ЦС, то так и должно быть: в базе ЦР, по которой работает OCSP, эти изменения не отражаются.
Если не напрямую, уточните как.


Хмм. И действительно. Отозвал через АРМ и все нормально стало. А синхронизация базы УЦ и ЦР происходит?
Offline IvanZzz  
#4 Оставлено : 31 марта 2009 г. 18:56:52(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

codegen написал:
Хмм. И действительно. Отозвал через АРМ и все нормально стало. А синхронизация базы УЦ и ЦР происходит?


Синхронизация происходит между ЦС и MSCA между ЦС и ЦР не происходит. Для "управления сертификатами" нужно пользоваться АРМ ом.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.