Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline killogin  
#1 Оставлено : 5 декабря 2012 г. 11:31:26(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

Уважаемые форумчане столкнулся с такой проблемой:
Есть несколько сертификатов с закрытым ключом от одного издателя. На XP все сертификаты нормально работают, а вот на win7 с одним из сертификатов проблемы. Причем этот сертификат видно через просмотр сертификатов в контейнере, он без ошибок устанавливается в личное хранилище, его видно в свойствах обозревателя IE, срок действия не истек, а вот при выборе сертификата (когда заходишь на защищенный сайт появляется окно безопасности windows) его не видно. csp - 3.6.6497 win7 - версия 6.1(сборка 7601 sp1) x64
Пробовал ставить CSP 3.6.7290 - не помогло.
В чем может быть проблема?
Offline Ivanov-aa  
#2 Оставлено : 5 декабря 2012 г. 11:58:52(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
возможно не установлен сертификат с привязкой к закрытой части, установите через криптопро csp - сервис - установить личный сертификат
Offline killogin  
#3 Оставлено : 5 декабря 2012 г. 13:02:15(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

Ivanov-aa написал:
возможно не установлен сертификат с привязкой к закрытой части, установите через криптопро csp - сервис - установить личный сертификат

Пробовал, не помогло.
Offline Ivanov-aa  
#4 Оставлено : 5 декабря 2012 г. 13:16:51(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
а вы уверены, что вы можете использовать ваш сертификат для использования к подключяемому защищенному сайту?
Offline killogin  
#5 Оставлено : 5 декабря 2012 г. 13:23:37(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

Ivanov-aa написал:
а вы уверены, что вы можете использовать ваш сертификат для использования к подключяемому защищенному сайту?

Да. На XP все работает без проблем. Сборку CSP использовал туже.
Offline Максим Коллегин  
#6 Оставлено : 5 декабря 2012 г. 13:41:29(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
выложите сертификат
Знания в базе знаний, поддержка в техподдержке
Offline killogin  
#7 Оставлено : 5 декабря 2012 г. 14:26:07(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

maxdm написал:
выложите сертификат

Извините, сертификат выложить не могу, хоть он и содержит открытый ключ, но он также содержит некоторую информацию о пользователе (фз 152)Anxious . Может советом поможете?
Offline Максим Коллегин  
#8 Оставлено : 5 декабря 2012 г. 14:29:01(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Какое использование ключа в сертфикате, и улучшенный ключ?
Знания в базе знаний, поддержка в техподдержке
Offline killogin  
#9 Оставлено : 5 декабря 2012 г. 15:01:50(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

maxdm написал:
Какое использование ключа

Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)

maxdm написал:
улучшенный ключ

Защищенная электронная почта (1.3.6.1.5.5.7.3.4)
Пользователь Центра Регистрации, HTTP, TLS клиент (1.2.643.2.2.34.6)
Проверка подлинности клиента (1.3.6.1.5.5.7.3.2)
Offline killogin  
#10 Оставлено : 5 декабря 2012 г. 15:08:15(UTC)
killogin

Статус: Новичок

Группы: Участники
Зарегистрирован: 05.12.2012(UTC)
Сообщений: 9

Есть еще один нюанс, сертификаты получали через web сервис с использованием MS CAPICOM. Так вот сертификаты которые получал я работают нормально (стоит csp 3.6), а вот проблемный сертификат получал другой человек, и у него скорее всего csp 3.0. Механизм получения нового сертификата такой: сначала создается новый контейнер, а затем присылают сертификат к этому контейнеру. Может проблема связана с этим?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.