Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Кросс-сертификация удостовреяющих центров
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.08.2010(UTC) Сообщений: 4 Откуда: Екатеринбург
|
Подскажите, пожалуйста, при взаимной кросс-сертификации у кого должны храниться закрытые ключи? У того УЦ, который изготовил кросс-сертификат или у того, ДЛЯ кого был изготовлен кросс-сертификат?
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,399  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
закрытый ключ УЦ всегда хранится в УЦ. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.08.2010(UTC) Сообщений: 4 Откуда: Екатеринбург
|
В котором УЦ? Тот, который выпустил кросс-сертификат для второго УЦ? Какая логика вообще этой процедуры? Закрытый ключ хранится у выпускающего УЦ, чтобы тот УЦ, для которого выпустили кросс-сертификат не мог нелегально стать подчиненным центром (раз влдаеет закрытым ключом) и не начал выпускать сертификаты конечным пользователям, подписывая из кросс-сертификатом???
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 02.12.2009(UTC) Сообщений: 33  Откуда: Москва Поблагодарили: 1 раз в 1 постах
|
Не пойму что вы пытаетесь спросить... Закрытый ключ УЦ всегда хранится (в идеале в единственном экземпляре) в УЦ. САМ сгенерил, САМ хранишь, САМ подписываешь. Процедура кросс-сертификации подробно описана в документации на КриптоПро. Если лень читать, то вот довольно понятная выдержка http://www.cryptopro.ru/...ro/forum/view.asp?q=1529
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 117 Откуда: Ставрополь
Поблагодарили: 1 раз в 1 постах
|
Если делать взаимную кроссертификацию то у каждого из 2-х уц свои набор ключей. |
icq 318383 Инженер, Кордон |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.08.2010(UTC) Сообщений: 4 Откуда: Екатеринбург
|
Я знакома с процедурой кросс-сертификации, мы читали всю доступную документацию КриптоПро на эту тему и проводили ее на двух тестовых УЦ на платформе "КриптоПро УЦ". Смотрите. Такая ситуация: Я оператор УЦ1. Ко мне пришёл запрос кросс-сертификата от УЦ2. Я обработала его. Получила кросс-сертификат УЦ2, корневым для которого является УЦ1. При обработке запроса сформировался закрытый ключ кросс-сертификата. Должна ли я положить его в сейф УЦ1 или отдать в УЦ2 ???
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 117 Откуда: Ставрополь
Поблагодарили: 1 раз в 1 постах
|
ИМХО, при обработке запросов закрытый ключ находится у стороны которая создала этот запрос и вы на уц сможете получить максимум открытый ключ который и должны передать обратно. |
icq 318383 Инженер, Кордон |
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 24.03.2008(UTC) Сообщений: 142   Сказал «Спасибо»: 18 раз Поблагодарили: 22 раз в 17 постах
|
Мария Левада написал:При обработке запроса сформировался закрытый ключ кросс-сертификата. УЦ при обработке запросов на сертификат НЕ СОЗДАЕТ КЛЮЧИ (ни открытые, ни закрытые), а изготавливает только сертификат ключа подписи (в данном случае кросс-сертификат), т.е. подписывает тот открытый ключ, который и был в запросе. Какие ключи Вы хотите хранить/не хранить? Как Вы делаете ключи и запрос на сертификат/кросс-сертификат?
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 11.08.2010(UTC) Сообщений: 4 Откуда: Екатеринбург
|
Раз уж мнения расходятся, обращаюсь тогда к специалистам КриптоПро. Думаю, они-то точно должны быть подкованы в таком вопросе!
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Вам правильно ответили: при обработке запроса закрытый ключ не создается. Закрытый ключ УЦ1 хранится на УЦ1, закрытый ключ УЦ2 хранится на УЦ2. |
Татьяна ООО Крипто-Про |
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Кросс-сертификация удостовреяющих центров
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close