Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline chemtech  
#1 Оставлено : 8 февраля 2016 г. 17:51:38(UTC)
chemtech

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.11.2011(UTC)
Сообщений: 174

Сказал(а) «Спасибо»: 11 раз
Поблагодарили: 1 раз в 1 постах
Добрый день!
Зашел на тестовый КриптоПро УЦ 1.5 и обнаружил разные CRL в папках:
- C:\ProgramData\Crypto Pro\CA\Inetpub\1\CA\CDP
- C:\Windows\System32\CertSrv\CertEnroll
Publikacija CRL.png (57kb) загружен 75 раз(а).

Как формируется CRL? Откуда оснастка КриптоПро берет CRL первоначально?
Offline Executer  
#2 Оставлено : 9 февраля 2016 г. 9:00:48(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
Автор: chemtech Перейти к цитате
Добрый день!
Зашел на тестовый КриптоПро УЦ 1.5 и обнаружил разные CRL в папках:
- C:\ProgramData\Crypto Pro\CA\Inetpub\1\CA\CDP
- C:\Windows\System32\CertSrv\CertEnroll
Publikacija CRL.png (57kb) загружен 75 раз(а).

Как формируется CRL? Откуда оснастка КриптоПро берет CRL первоначально?


Первй CRL формируется автоматом при выпуске корневого сертификата и кладётся по первому адресу.
По второму адресу лежит список ОС Windows, сформированный при установке Win. Кажется так...
Ой, нет. При развёртывании УЦ.

Отредактировано пользователем 9 февраля 2016 г. 16:17:17(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#3 Оставлено : 9 февраля 2016 г. 9:08:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: chemtech Перейти к цитате
Добрый день!
Зашел на тестовый КриптоПро УЦ 1.5 и обнаружил разные CRL в папках:
- C:\ProgramData\Crypto Pro\CA\Inetpub\1\CA\CDP
- C:\Windows\System32\CertSrv\CertEnroll
Publikacija CRL.png (57kb) загружен 75 раз(а).

Как формируется CRL? Откуда оснастка КриптоПро берет CRL первоначально?


Подробности в документации:
ЖТЯИ.00067-02 90 04. КриптоПро УЦ. Центр сертификации. Руководство по эксплуатации на
платформе MS Windows Server 2008.
Цитата:

8. Публикация списка отозванных сертификатов

и
Цитата:

1.3. Настройка расписания выпуска списка отозванных сертификатов
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#4 Оставлено : 9 февраля 2016 г. 9:11:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
1.1. Общее описание работы модуля выхода КриптоПро УЦ
Цитата:

При включении специального расписания публикаций модуль выхода КриптоПро УЦ,
прежде чем обновить файл СОС в папке для публикации, осуществляет сравнение времён
действия (nextUpdate) только что выпущенного списка и уже опубликованного. Если
опубликованный список имеет время действия большее либо равное времени действия только
что выпущенного списка, то файл СОС не обновляется, иначе – обновляется, т.е.
осуществляется публикация нового СОС. Кроме этого, если время издания СОС службой
сертификации попадает на нерабочий период, то такой СОС может быть продлён до начала
следующего рабочего периода и опубликован в изменённом виде. Продление осуществляется в
том случае, если ещё не был опубликован продлённый СОС для данного нерабочего периода,
т.е. всегда продлевается только первый СОС, изданный в данный нерабочий период.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.