Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Dennisw  
#11 Оставлено : 20 сентября 2011 г. 20:56:59(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

Прошу прощения Кирил

Но я ничего не понял из предложения :) :
--Нужно держать актуальный CRL в CDP, откуда он его скачивает.

Если не трудно по подробнее пожалуйста расскажите, что нужно сделать?
Offline Dennisw  
#12 Оставлено : 20 сентября 2011 г. 20:59:48(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

вот сейчас создали такой случай

1. чистый Кэш
2. Блокируем сертификат
3. Выполняем проверку - выдает правильно
4. Возвращаем сертификат на стадий - Действующий
5. Выполняем проверку сертификат выдает ошибку
6. Чистим Кеш
7. Выполняем проверку - все Ок

вот так постоянно происходит с любым сертификатом.

проверку выполняем по .CheckSignature(False)
Offline Dennisw  
#13 Оставлено : 21 сентября 2011 г. 13:21:19(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

еще немного попробовали разные ситуации с кодом который размещал в первом топике этой темы

получается следующая ситуация
есть просто Windows Форма в которой есть кнопка по которой выполняется код проверки цепочки сертификатов

при отзыве сертификата и первом запуске формы все отрабатыват правильно

далее возвращаем сертификат в статус действующий (при этом форму виндовс не закрываем) тут же проверяем статус, возвращает что отозван (хотя сетификат уже действующий)

закрываем программу запускаем ее снова, выполняем проверку все проверяет нормально

по какой то причине в рамках запущенного приложения программа корректно проверяет только один раз, дальше все проверки выполняются локально получается.
Offline Dennisw  
#14 Оставлено : 21 сентября 2011 г. 13:38:18(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

и для чистоты эксперимента

после смены статуса сертификата на блокированный

одну из форм по прежнему не закрываем, запускаем просто новую - в новой показывает правильный статус, в старой которая была запущена в момент смены статуса у сертификата по прежнему видит статус сертификата до его изменения.
Offline Kirill Sobolev  
#15 Оставлено : 21 сентября 2011 г. 14:54:43(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
далее возвращаем сертификат в статус действующий

А CRL, в котором сертификат был отозван, еще действует? (поле "Следующее обновление").
Техническую поддержку оказываем тут
Наша база знаний
Offline Dennisw  
#16 Оставлено : 21 сентября 2011 г. 16:19:08(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

в 14.10 отозвал сертификат
След публикация 14.44 стоит

при запуске программы проверка выполнилась сертификат отозван

14.17 возобновляю действие
след. публикация по прежнему 14.44.

программа запущена (не закрывалась в момент возвращения сертификата в статус активный) - показывает что сертификат еще отозван
Кэш Чистый --- Возможно CRL закеширован в \Documents and Settings\Имя пользователя\Application Data\Microsoft\CryptnetUrlCache.
В этом разделе все пусто (нет сертификтов) --- Сертификаты - Промежуточные ЦС - Список отзыва сертификатов, тоже смотрите как у текущего пользователя, так и у компьютера.

Я так понимаю вы хотите сказать что произойдет в 14.44 новый обмен и все должно быть нормально?
Offline Dennisw  
#17 Оставлено : 21 сентября 2011 г. 16:19:42(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

След публикация 14.44 стоит
в CRL
Offline Dennisw  
#18 Оставлено : 21 сентября 2011 г. 17:03:10(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

15.04

программа не закрывалась
по прежнему пишет что сертификат не активен

запускаю вторую копию программы - там все верно отображает (опять же до следующего изменения)

Единственное кирил я ничего не делаю с файликом CRL

Хотя с другой стороны насколько я понимаю проверка ведется по указанным урлам в сертификате
Offline Kirill Sobolev  
#19 Оставлено : 21 сентября 2011 г. 17:24:57(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Я так понимаю вы хотите сказать что произойдет в 14.44 новый обмен и все должно быть нормально?

Именно так. До тех пор, пока есть действующий CRL новый скачиваться не будет.
Техническую поддержку оказываем тут
Наша база знаний
Offline Dennisw  
#20 Оставлено : 21 сентября 2011 г. 17:54:42(UTC)
Dennisw

Статус: Активный участник

Группы: Участники
Зарегистрирован: 15.10.2009(UTC)
Сообщений: 49
Откуда: CHL

т.е. получается для того что бы получить новый CLR мне нужно где то разместить старый CLR на той машине на которой веду проверку ?

Но если я устанавливаю CLR скаченный с узла УЦ то тогда у меня повляется запись в разделе Сертификаты - Промежуточные ЦС - Список отзыва сертификатов
а вы говорили что там не должно быть записи
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.