Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Подпись запроса на сертификат Администратором
Статус: Участник
Группы: Участники
Зарегистрирован: 02.11.2015(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Здравствуйте
Как раз возможность подписи запроса оператором или администратором есть, в частности, так работает АРМ Администратора при одобрении запроса. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 02.11.2015(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
То есть, Оператор подписывает запрос только в случае если будет выпущен сертификат. Есть ли возможность, направлять и обрабатывать в УЦ ранее подписанный запрос? Речь идет о запросе подписанном 3-м лицом.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Да, конечно, в АРМ Администратора есть и такой функционал. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 02.11.2015(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Еще раз постараюсь описать задачу: пользователь создает запрос, его подписывает 3-е лицо и отправляет на обработку в УЦ, где по данному запросу выпускается сертификат. Если такая возможность есть, то о чем говорит данная ошибка: "CertRequest.SubmitRequest error: signer's and request's DN not equal" ? Судя по тексту, нельзя обработать запрос, подписанный не самим пользователем.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Такой запрос не надо подписывать при отправке, а использовать метод SubmitFirstCertRequest.
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 02.11.2015(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
SubmitFirstCertRequest - Помещает самоподписанный запрос на сертификат в очередь на Центре Регистрации. SubmitRequest - Помещает подписанный запрос на обновление сертификата в очередь запросов на сертификат.
Первый вариант для решения задачи не подходит, так как запрос должен быть не самоподписанным. Второй вариант не подходит, так как сверяется DN в запросе с DN в подписи и такой запрос нельзя одобрить.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
Однако, в терминах УЦ 1.5 это именно самоподписанный запрос, так как пользователь передает его на УЦ без подписи своим предыдущим сертификатом. Если бы подписывал - это бы был запрос на обновление сертификата. |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 02.11.2015(UTC) Сообщений: 18
Сказал(а) «Спасибо»: 1 раз
|
Вопрос не в том, подписывает ли пользователь свой запрос или нет, вопрос в том, можно ли отправить в УЦ запрос от одного пользователя, подписанный сертификатом другого (не Оператора и не Администратора), чтобы потом, Администратор/Оператор мог проверить действительность подписи и принять или отклонить такой запрос.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 25.12.2007(UTC) Сообщений: 1,732 Откуда: КРИПТО-ПРО Поблагодарили: 177 раз в 168 постах
|
С помощью АРМ Администратора - да. Используя только ИВП - нет. |
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Подпись запроса на сертификат Администратором
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close