Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline rozhkov  
#11 Оставлено : 8 ноября 2011 г. 14:38:05(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Давайте поступим следующим образом, пришлите на rozhkov@cryptopro.ru скриншоты всех вкладок сделанного Вами шаблона сертификата, и скриншот доступных для выпуска шаблонов.
Offline Melhior  
#12 Оставлено : 8 ноября 2011 г. 14:55:49(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Я решился переустановить для начала КД и ЦА, так как в дополнение к имеющейся проблеме появились ошибки при авторизации пользователей в домене с использованием КриптоПро сертификатов (я выше писал, что могу генерировать сертификаты по шаблонам "Агент регистрации", "Пользователь со смарт-картой"). Попробую все снова с чистой системы. Если ситуация не изменится, то наделаю скринов и пришлю.
Offline Melhior  
#13 Оставлено : 11 ноября 2011 г. 21:58:25(UTC)
Melhior

Статус: Участник

Группы: Участники
Зарегистрирован: 07.11.2011(UTC)
Сообщений: 16

Отправил картинки на почту
Offline mrAnderson  
#14 Оставлено : 14 ноября 2012 г. 20:50:54(UTC)
mrAnderson

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.09.2008(UTC)
Сообщений: 8
Откуда: Krasnodar

Доброго времени суток!
Подскажите, а почему при выборе криптопровайдера КРИПТО-ПРО закрытый ключ нельзя сделать экспортируемым? Это технически невозможно или, что-то не так настроено в MS CA? Спасибо!
Offline Максим Коллегин  
#15 Оставлено : 14 ноября 2012 г. 23:09:57(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
смотрите в сторону ручной правки шаблонов с помощью adsiedit.
Знания в базе знаний, поддержка в техподдержке
Offline Максим Коллегин  
#16 Оставлено : 14 ноября 2012 г. 23:10:10(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,399
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 719 раз в 623 постах
Гуглить в эту сторону:
http://blogs.technet.com...certificate-snap-in.aspx
Знания в базе знаний, поддержка в техподдержке
Offline mrAnderson  
#17 Оставлено : 15 ноября 2012 г. 19:08:21(UTC)
mrAnderson

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.09.2008(UTC)
Сообщений: 8
Откуда: Krasnodar

спасибо за совет.
Правда через оснастку adsiedit.msc в перечне редактируемых атрибутов шаблона нету атрибута отвечающего за экспортируемость закрытого ключа.. буду искать еще.
Offline mrAnderson  
#18 Оставлено : 15 ноября 2012 г. 19:42:44(UTC)
mrAnderson

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.09.2008(UTC)
Сообщений: 8
Откуда: Krasnodar

вернее так... по данной ссылке http://msdn.microsoft.co...cc226547(v=prot.20).aspx нашел, что атрибуту экспорта закрытого ключа CT_FLAG_EXPORTABLE_KEY соответвует значение 0x00000010 Выставил его, переустановил шаблон. но сертификаты по прежнему не экспортируются(((


Offline mrAnderson  
#19 Оставлено : 15 ноября 2012 г. 20:16:53(UTC)
mrAnderson

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.09.2008(UTC)
Сообщений: 8
Откуда: Krasnodar

проблема решилась выставлением атрибуту msPKI-Template-Schema-Version флага 1

Спасибо за помощь! =)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.