Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline _alexander  
#1 Оставлено : 30 ноября 2015 г. 16:33:38(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Подскажите, как при плановом обновлении корневого сертификата в УЦ 2.0 вернуться к выпуску сертификатов на предыдущем корне (который обновили)?
(Чтобы не прерывать процесс выдачи до получения кросс-сертификатов, было время на распространение нового корневого сертификата)

Когда примерно ожидать сертификат соответствия на ПАК КриптоПро УЦ 2.0 ?
Offline Molostvov  
#2 Оставлено : 30 ноября 2015 г. 16:56:24(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Код:
certutil2 -config "localhost\<CAName>" -controlCert EnableCertificateIssuing <Index>

Где вместо <Index> указывается индекс сертификата ЦС.

P.S. В этом случае не будет работать автоматическая загрузка ключей, и ключи придётся загружать вручную
Offline Molostvov  
#3 Оставлено : 30 ноября 2015 г. 16:59:02(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Для запрета изготовления сертификатов
Код:
certutil2 -config "localhost\<CAName>" -controlCert DisableCertificateIssuing <Index>

Отредактировано пользователем 30 ноября 2015 г. 17:00:32(UTC)  | Причина: Не указана

Offline _alexander  
#4 Оставлено : 30 ноября 2015 г. 22:56:56(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Понятно, спасибо.
А по сертификации когда ожидать?

Отредактировано пользователем 30 ноября 2015 г. 22:57:30(UTC)  | Причина: Не указана

Offline Molostvov  
#5 Оставлено : 1 декабря 2015 г. 10:44:59(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Цитата:
А по сертификации когда ожидать?

Обещают в этом году.
Offline writemaster_  
#6 Оставлено : 23 декабря 2015 г. 11:10:29(UTC)
writemaster_

Статус: Участник

Группы: Участники
Зарегистрирован: 02.11.2015(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 1 раз
Подскажите, каким образом изменить криптопровайдер при смене корневого сертификата?

Отредактировано пользователем 23 декабря 2015 г. 11:19:04(UTC)  | Причина: Не указана

Offline Molostvov  
#7 Оставлено : 23 декабря 2015 г. 11:35:11(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Для каких целей? И что именно будет меняться?

P.S. Вы можете создать новый экземпляр ЦС на ключах требуемого криптопровайдера.
Offline writemaster_  
#8 Оставлено : 23 декабря 2015 г. 11:57:04(UTC)
writemaster_

Статус: Участник

Группы: Участники
Зарегистрирован: 02.11.2015(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 1 раз
На данный момент УЦ 2.0 сертифицируется с CSP 3.9. Далее, видимо, будет сертифицироваться с CSP 4.0. Хотелось бы иметь возможность перейти на ГОСТ 2012, без создания новых экземпляров ЦС и ЦР.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.