Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline ssm_2005  
#11 Оставлено : 11 июля 2012 г. 21:01:05(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
а почему не закодирован сертификат на средство ЭП владельца сертификата???
С уважением,
Сергей
Online Андрей Писарев  
#12 Оставлено : 11 июля 2012 г. 21:15:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
ssm_2005 написал:
а почему не закодирован сертификат на средство ЭП владельца сертификата???


наверное ... потому что он ... ROOT, нет? Anxious

dedov написал:
вот нашел пример уже аккредитованного УЦ
http://www.sberkey.ru/cert/root/root_sberkey63.cer


+ еще и (должно быть от 17.06.2012) ...
shkodnik написал:
Обратите внимание на дату выдачи сертификата соответствия на csp, да они датой ошиблись)



Отредактировано пользователем 11 июля 2012 г. 21:17:54(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline ssm_2005  
#13 Оставлено : 12 июля 2012 г. 12:28:29(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
Андрей * написал:
ssm_2005 написал:
а почему не закодирован сертификат на средство ЭП владельца сертификата???


наверное ... потому что он ... ROOT, нет? Anxious



а причем ROOT? Кстати, это значение будет отображаться ВО ВСЕХ выданным данным УЦ сертификатах. Значит, у всех должен быть КриптоПро SCP одной и той же сборки. Так почему же все таки не закодирован сертификат???

Андрей * написал:

+ еще и (должно быть от 17.06.2012) ...
shkodnik написал:
Обратите внимание на дату выдачи сертификата соответствия на csp, да они датой ошиблись)




Вообще какой-то левый сертификат.

Отредактировано пользователем 12 июля 2012 г. 12:29:41(UTC)  | Причина: Не указана

С уважением,
Сергей
Offline Сай Антон  
#14 Оставлено : 12 июля 2012 г. 16:02:34(UTC)
Сай Антон

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 26

Здравствуйте!
Проблема в следующем:
выпустили новый корневой, при печати бланка сертификата отсутствует значение в пункте
2. Расширение 1.2.643.100.112
Название: Средства электронной подписи и УЦ издателя
так же при просмотре сертификата поле оида 1.2.643.100.111 отображается в виде текста, а поле оида 1.2.643.100.112 отображается в двоичном формате UserPostedImage
Как это можно исправить?

И еще один вопрос. В рекомендациях Минсвязи к квалифицированным ЭП 1.4 в примере сертификата УЦ указаны следующие политики сертификата:
[1]Политика сертификата:
Идентификатор политики=Класс средств УЦ КС2
[2]Политика сертификата:
Идентификатор политики=Класс средства ЭП КС1
[3]Политика сертификата:
Идентификатор политики=Класс средства ЭП КС2
Но в инструкции по настройке УЦ для выпуска квалифицированного корневого сертификата описано как добавить только [2] и [3] пункты.
Нужно ли в корневом указывать Класс средств УЦ КС2?
Offline ssm_2005  
#15 Оставлено : 12 июля 2012 г. 17:50:10(UTC)
ssm_2005

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.09.2011(UTC)
Сообщений: 239
Мужчина
Откуда: Москва

Сказал «Спасибо»: 17 раз
Поблагодарили: 3 раз в 3 постах
надо файл CAPolicy.inf до установки служб сертификации вставлять в Windows
С уважением,
Сергей
Offline Сай Антон  
#16 Оставлено : 12 июля 2012 г. 19:14:30(UTC)
Сай Антон

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 26

Что Вы имеете ввиду по словом "вставлять"? Файл был скопирован в папку С:\Windows до установки роли центра сертификации, иначе эти поля в корневом сертификате не появились бы!
Ради эксперимента удалил КриптоПро ЦС и роль Центр Сертификации, затем установил заново роль ЦС с новым корневым - в нем были оба поля оида в виде hex+бинарный, но после установки КриптоПро ЦС значение оида 1.2.643.100.112 исчезло, а оид 1.2.643.100.111 стал отображаться в текстовом виде!
В чем еще может быть проблема?
ЦС ставлю на Windows Server 2008 R2.

Отредактировано пользователем 12 июля 2012 г. 19:15:38(UTC)  | Причина: Не указана

Offline shkodnik  
#17 Оставлено : 12 июля 2012 г. 19:43:32(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
опирайтесь на рекомендации версии 1.9
Offline Сай Антон  
#18 Оставлено : 12 июля 2012 г. 20:07:53(UTC)
Сай Антон

Статус: Участник

Группы: Участники
Зарегистрирован: 06.03.2012(UTC)
Сообщений: 26

Если это совет к первому моему посту, то спасибо! Посмотрю эти рекомендации.
Но как решить проблему с отображением в корневом сертификате оида 1.2.643.100.112?
Offline Mayshev Vadim  
#19 Оставлено : 12 июля 2012 г. 20:18:15(UTC)
Mayshev Vadim

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.03.2008(UTC)
Сообщений: 142
Мужчина
Российская Федерация

Сказал «Спасибо»: 18 раз
Поблагодарили: 22 раз в 17 постах
shkodnik написал:
опирайтесь на рекомендации версии 1.9

нужен линк
Offline shkodnik  
#20 Оставлено : 12 июля 2012 г. 21:17:59(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
ссылка на 1.9 http://yadisk.cc/d/EH5_Oge8iJc
по поводу оида не знаю, скиньте в личку серт сравню со своим или выкладывайте сюда на всеобщий суд
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.