Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline bussblow  
#21 Оставлено : 10 сентября 2018 г. 17:12:59(UTC)
bussblow

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.02.2017(UTC)
Сообщений: 50
Откуда: bussblow

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 1 постах
Bezymjannyjj.jpg (99kb) загружен 22 раз(а).
Некоторое время спустя появились ключи. Правда один из них не хочет загружаться
Offline Захар Тихонов  
#22 Оставлено : 10 сентября 2018 г. 17:48:41(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,375
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Предполагаю что этот ключ истек. Если срок действия больше 3х лет(если провайдер не HSM), то CSP 4.0 не позволит его загрузить, по умолчанию. А так возможно цепочка не строится, на отзыв не проверяет, недоступен ключ.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bussblow  
#23 Оставлено : 11 сентября 2018 г. 9:16:34(UTC)
bussblow

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.02.2017(UTC)
Сообщений: 50
Откуда: bussblow

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
Предполагаю что этот ключ истек. Если срок действия больше 3х лет(если провайдер не HSM), то CSP 4.0 не позволит его загрузить, по умолчанию. А так возможно цепочка не строится, на отзыв не проверяет, недоступен ключ.


Да, ключу 19 августа 3 года исполнилось, а крипто-про 4 стоит. А как быть тогда, есть какие то варианты?
Offline bussblow  
#24 Оставлено : 11 сентября 2018 г. 10:38:06(UTC)
bussblow

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.02.2017(UTC)
Сообщений: 50
Откуда: bussblow

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 1 постах
Еще такой момент. На этом корневом сертификате закончили срок действия все сертификаты. Я так понимаю, нужно выпустить финальный СОС, но т.к. ключи не грузятся я уже не смогу сделать его? или откат времени на сервере может помочь?
Offline Захар Тихонов  
#25 Оставлено : 11 сентября 2018 г. 21:42:28(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,375
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
1. Можете откатить дату
2. Можете отключить временно контроль на CSP (согласно ЖТЯИ.00087-01 91 01. КриптоПро CSP. Руководство администратора безопасности. Общая часть.)
Далее выпустить финальный СОС и вывести ключ из эксплуатации. Потом вернуть все на место.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bussblow  
#26 Оставлено : 12 сентября 2018 г. 9:25:57(UTC)
bussblow

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.02.2017(UTC)
Сообщений: 50
Откуда: bussblow

Сказал(а) «Спасибо»: 8 раз
Поблагодарили: 2 раз в 1 постах
Автор: Захар Тихонов Перейти к цитате
1. Можете откатить дату
2. Можете отключить временно контроль на CSP (согласно ЖТЯИ.00087-01 91 01. КриптоПро CSP. Руководство администратора безопасности. Общая часть.)
Далее выпустить финальный СОС и вывести ключ из эксплуатации. Потом вернуть все на место.


Я просто дату откатил, контроль не отключал (не совсем понял, что это?), выпустил СОС и вывел из эксплуатации.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.