Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Окно выбора сертификатов при подключении по https через IE
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2016(UTC) Сообщений: 4 Откуда: Москва Сказал(а) «Спасибо»: 2 раз
|
Добрый день! Есть сервис личного кабинета, который работает по SSL с использованием сертификата. 1. С сертификатом выданным в УЦ-1 проблем нет. При попытке подключения к ЛК появляется окно с выбором сертификатов и там есть сертификаты выданные в УЦ-1. 2. С сертификатов выданным в УЦ-2 есть проблема: при попытке подключения к ЛК появляется окно с выбором сертификатов, но там нет сертификатов, которые были выданы в УЦ-2. Если просматривать данные сертификата, то сертификат валидный. Путь сертификации показывает цепочку, состояние личного и корневого сертификата имеет значение - Этот сертификат действителен.
На стороне клиента установлен личный сертификат и связка с контейнером закрытого ключа работает. Так же установлен корневой сертификат УЦ, в доверенные корневые центры сертификации. На стороне сервера установлены оба корневых сертификатов для УЦ-1 и УЦ-2.
КриптоПРО CSP 3.6.7777 (на другой машине с КриптоПРО 4.0 ситуация аналогичная)
P.S. Перекопал форум, нигде не смог найти решения похожей проблемы. Если что-то пропустил, просьба ткнуть носом.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,464 Сказал «Спасибо»: 553 раз Поблагодарили: 2236 раз в 1744 постах
|
Здравствуйте. > На стороне сервера установлены оба корневых сертификатов для УЦ-1 и УЦ-2.
В правильное хранилище и цепочка сертификации такая же как на стороне клиента? |
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,464 Сказал «Спасибо»: 553 раз Поблагодарили: 2236 раз в 1744 постах
|
Автор: Шибайкин Виктор Если что-то пропустил, просьба ткнуть носом. В сертификатах от УЦ2 есть расширение: Улучшенный ключ: Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) ? |
|
1 пользователь поблагодарил Андрей * за этот пост.
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,464 Сказал «Спасибо»: 553 раз Поблагодарили: 2236 раз в 1744 постах
|
и настройки TLS в CSP - клиента\сервера можно увидеть? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2016(UTC) Сообщений: 4 Откуда: Москва Сказал(а) «Спасибо»: 2 раз
|
В хранилище "Доверенные корневые центры сертификации". Во вкладке "путь сертификации" нет цепочки. Там сам корневой сертификат указан, который имеет состояние "Этот сертификат действителен". Проверка подлинности клиента (1.3.6.1.5.5.7.3.2) есть и в сертификате от УЦ-1 и от УЦ-2 (в личном сертификате имеется в виду). klientskie nastrojjki TLS.jpg (88kb) загружен 8 раз(а). servernye nastrojjki TLS.jpg (66kb) загружен 8 раз(а).
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 28.01.2016(UTC) Сообщений: 4 Откуда: Москва Сказал(а) «Спасибо»: 2 раз
|
С проблемой разобрался. В моем случае был второй сервак, играющий роль DMZ, которой через себя пропускает все подключения. После установки на этот сервер корневой сертификат УЦ-2, все стало корректно отображаться.
Спасибо за внимание.
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Окно выбора сертификатов при подключении по https через IE
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close