Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ilnurgatin  
#1 Оставлено : 2 февраля 2018 г. 13:01:14(UTC)
ilnurgatin

Статус: Новичок

Группы: Участники
Зарегистрирован: 02.02.2018(UTC)
Сообщений: 4
Российская Федерация
Откуда: Казань

Сказал(а) «Спасибо»: 3 раз
Добрый день!
Интересует сценарий перехода на алгоритмы ГОСТ-2012.
В данный момент имеем УЦ(корневые и издающие) с алгоритмом ГОСТ Р 34.10-2001.
Развернули новые УЦ(корневые и издающие) с алгоритмом ГОСТ Р 34.10-2012 - не обновление старых.
В данный момент в инфраструктуре развернуты вебсервисы(IIS) на сертификатах ГОСТ Р 34.10-2001

На стенде проверили такой сценарий:
1. Обновили на вебсерверах и тестовых клиентах Криптопро до 4.0.
2. для вебсервисов выпустили сертификаты ГОСТ Р 34.10-2012
3. осуществили импорт корневых сертификатов удостоверяющих центров с поддержкой алгоритма ГОСТ Р 34.10-2001 и ГОСТ Р 34.10-2012 в хранилище «Trusted Root Certification Authorities» на сервере и у клиентов
4. заменили старые сертификаты на сертификаты с поддержкой ГОСТ Р 34.10-2012
5. проверили что клиенты с сертификатами ГОСТ Р 34.10-2001 успешно подключаются к вебсервисам на сертификатах ГОСТ Р 34.10-2012(так как в хранилище "Trusted Root CA" есть сертификаты от обоих УЦ)
6. далее планируем плавный переход у клиентов с ГОСТ2001 на ГОСТ-2012
По такому же сценарию планируем осуществить переход на боевых сервисах.

Вопрос: поддерживается ли такой сценарий перехода? Могут быть какие-то проблемы которые мы могли забыть учесть?
Offline Андрей Емельянов  
#2 Оставлено : 2 февраля 2018 г. 15:26:01(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Цитата:
Вопрос: поддерживается ли такой сценарий перехода? Могут быть какие-то проблемы которые мы могли забыть учесть?

Поддерживается. Не должно быть проблем.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
ilnurgatin оставлено 02.02.2018(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.