Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline k.akhm  
#11 Оставлено : 27 февраля 2018 г. 9:11:43(UTC)
k.akhm

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

в моём сертификате указано:

Идентификатор ключа=9e 71 0e 0f da b4 01 28 5f 3f e2 cb 8f 65 15 97 02 47 8c ab
Поставщик сертификата:
Адрес каталога:
CN=УЦ Федерального казначейства
O=Федеральное казначейство
C=RU
L=Москва
STREET="улица Ильинка, дом 7"
ОГРН=1047797019830
ИНН=007710568760
S=77 г. Москва
E=uc_fk@roskazna.ru
OID.1.2.840.113549.1.9.2=Server CA
Серийный номер сертификата=01
Offline basid  
#12 Оставлено : 27 февраля 2018 г. 10:23:02(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах

Отредактировано пользователем 27 февраля 2018 г. 10:25:41(UTC)  | Причина: Не указана

Offline k.akhm  
#13 Оставлено : 27 февраля 2018 г. 10:31:33(UTC)
k.akhm

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

это на чём выполняется?

и почему так сложно, если предыдущие сертификаты ставились просто
Offline basid  
#14 Оставлено : 27 февраля 2018 г. 10:46:10(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
for %A in - комстрока винды (в пакетном файле проценты будут удвоены). Это несложно.
Просто лично я достаточно часто (пере)устанавливаю винды. В том числе - для разных экспериментов.
В ходе таких переустановок набирается довольно много действий которые, с одной стороны, "недостойны" полноценной автоматизации, а с другой - полностью пригодны для частичной.

Что же касается конкретно сертификатов и списков отзыва, то подход простой: у ГУЦ есть несколько ПАК-ов, каждый из которых может выдать сертификаты (каким-то) квалифицированным УЦ. Чтобы не разбираться "нужно-не нужно" - ставим весь комплект.

Чтобы не иметь проблем с проверкой цепочек сертификатов - добавляем списки отзыва, которые можно брать прямо из сертификатов самих УЦ. Сохраняем этот список в файл и, в моём случае, время от времени "скармливаем" wget-у:
Код:
wget -Ni .dl
В отличие от сертификатов ГУЦ, у списков отзыва есть штамп времени, который отдаётся веб-сервером.

Если всё это делать один раз - можно просто сделать ручками. Если делать более одного раза - некоторые вещи лучше сохранить, чтобы больше о них не думать.
Пример: подкаталог сделан для того, чтобы не думать для каких сертификатов указать "-addstore root", а для каких - "-addstore ca".

Отредактировано пользователем 27 февраля 2018 г. 10:46:47(UTC)  | Причина: Не указана

Offline k.akhm  
#15 Оставлено : 27 февраля 2018 г. 10:53:03(UTC)
k.akhm

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

а почему я не могу просто скачать и установить пару нужных корневых сертификатов?

сейчас пробовал удалять, ставить нужные сертификаты и перестала подписывать первая подпись, с той же ошибкой

Отредактировано пользователем 27 февраля 2018 г. 10:54:44(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#16 Оставлено : 27 февраля 2018 г. 10:58:22(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: k.akhm Перейти к цитате
в моём сертификате указано:

Идентификатор ключа=9e 71 0e 0f da b4 01 28 5f 3f e2 cb 8f 65 15 97 02 47 8c ab
Поставщик сертификата:
Адрес каталога:
CN=УЦ Федерального казначейства
O=Федеральное казначейство
C=RU
L=Москва
STREET="улица Ильинка, дом 7"
ОГРН=1047797019830
ИНН=007710568760
S=77 г. Москва
E=uc_fk@roskazna.ru
OID.1.2.840.113549.1.9.2=Server CA
Серийный номер сертификата=01


С портала:

Идентификатор ключа: 9E710E0FDAB401285F3FE2CB8F65159702478CAB (с 01.07.2014 по 22.07.2017 - хотя уже просрочен...)
Отпечаток: E331CA7C3682771996003B104CB49477B798DD85


скачать и поставить в промежуточные ЦС +
сертификат УЦ 2 ИС ГУЦ - тоже в промежуточные.

При просмотре этого сертификата - сейчас путь не строится, верно?
Должно быть в итоге:
Цитата:

Головной УЦ => УЦ 2 ИС ГУЦ => УЦ Федерального казначейства => Ваш сертификат


Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#17 Оставлено : 27 февраля 2018 г. 11:00:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: k.akhm Перейти к цитате
а почему я не могу просто скачать и установить пару нужных корневых сертификатов?

сейчас пробовал удалять, ставить нужные сертификаты и перестала подписывать первая подпись, с той же ошибкой


или второй вариант:
открыть пользовательский сертификат, вкладка Состав, там есть ссылка на URL с сертификатом издателя (УЦ ФК) -
скачать его и посмотреть на него - он самоподписанный (издатель и владелец - УЦ ФК)? Тогда в корневые установить.

Если тот, что доступен по ссылке - промежуточный - то в промежуточные.
И так далее (смотреть на URL и скачивать по цепочке, пока не дойтете до самоподписанного корневого)
Техническую поддержку оказываем тут
Наша база знаний
Offline k.akhm  
#18 Оставлено : 27 февраля 2018 г. 11:12:37(UTC)
k.akhm

Статус: Участник

Группы: Участники
Зарегистрирован: 26.02.2018(UTC)
Сообщений: 12
Российская Федерация
Откуда: Барнаул

получилось вот так:
3.JPG (51kb) загружен 23 раз(а).

но оба сертификата, теперь, при подписи выдают ошибку
4.JPG (51kb) загружен 26 раз(а).
Offline basid  
#19 Оставлено : 27 февраля 2018 г. 11:17:07(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,164

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 163 раз в 148 постах
Автор: k.akhm Перейти к цитате
а почему я не могу просто скачать и установить пару нужных корневых сертификатов?
Понимаете в чём дело ...
Если вам нравится методы индивидуального террора - делайте, как предложено: забрали сертификат конкретного УЦ и "пошли по цепочке вверх".
Если "лучше день потратить, зато потом за пять минут долететь" - соберите всю пачку и, чтобы не устанавливать её ручками, разложите по каталогам и запустите несложные команды.
Плюс второго метода в том, что когда (если) вам потребуется сертификат ещё одного УЦ - потребуется минимум телодвижений.
Offline Андрей Писарев  
#20 Оставлено : 27 февраля 2018 г. 11:22:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,181
Мужчина
Российская Федерация

Сказал «Спасибо»: 620 раз
Поблагодарили: 2396 раз в 1885 постах
Автор: k.akhm Перейти к цитате
получилось вот так:
3.JPG (51kb) загружен 23 раз(а).

но оба сертификата, теперь, при подписи выдают ошибку
4.JPG (51kb) загружен 26 раз(а).


Теперь тестируйте на странице плагин (мы же плагин должны проверить сначала?),
для второго сертификата (к него в цепочке действующие сертификаты).
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.