Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

5 Страницы<12345>
Опции
К последнему сообщению К первому непрочитанному
Offline js  
#21 Оставлено : 10 июня 2010 г. 20:44:00(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

У меня
Message=oEnvData.Base64Decode(f)
т.е. тот же pkcs10 но переведенный из base64 в der
f это строка содержащая base64 из файла pkcs10? который насколько я знаю не может быть ни чем подписан.
Offline js  
#22 Оставлено : 10 июня 2010 г. 20:44:59(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

Кирилл, получается принять запрос на сертификат в базе ЦР нельзя не подписав его?
Offline Kirill Sobolev  
#23 Оставлено : 10 июня 2010 г. 21:03:41(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Конечно нельзя. Подпись запроса - это документальное подтверждение принятия администратором (или кто там этот запрос принимает).
Техническую поддержку оказываем тут
Наша база знаний
Offline js  
#24 Оставлено : 11 июня 2010 г. 19:44:47(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

Кирилл,
Dim oRequest
Dim ret
Set oRequest = CreateObject("RegistrationCenter.Registration")
ret = oRequest.CreateRequestByAdmin(base64req, "", "TEST", "ADMIN COMMENTS")

не должно отрабатывать в .vbs скрипте запущенном администратором?
"object variable or With block variable not set" на последней строчке
base64req это запрос pkcs10 base64? с ним все вроде все отлично.

Т.е. я раньше запускал .asp скрипт через ie (https), сейчас .vbs от имени админа.
Offline Kirill Sobolev  
#25 Оставлено : 11 июня 2010 г. 19:52:54(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
В vbs скрипте не должно, т.к. вначале он проверяет права на запуск по сертификату, полученному из защищенного TLS соединения.
Техническую поддержку оказываем тут
Наша база знаний
Offline js  
#26 Оставлено : 11 июня 2010 г. 20:08:45(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

Хм, у меня почему-то теперь и метод AcceptRequest(reqID) в объекте RegistrationCenter.Registration выдает Permission Denied
Offline Kirill Sobolev  
#27 Оставлено : 11 июня 2010 г. 20:20:47(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Из vbs не будет работать ни один метод ИВП ЦР.
Техническую поддержку оказываем тут
Наша база знаний
Offline js  
#28 Оставлено : 11 июня 2010 г. 20:29:57(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

js написал:
Хм, у меня почему-то теперь и метод AcceptRequest(reqID) в объекте RegistrationCenter.Registration выдает Permission Denied

Я про asp естественно, отказался пока от запуска vbs скриптов

Походу что-то подвисло, ребут помог.

Отредактировано пользователем 11 июня 2010 г. 20:36:54(UTC)  | Причина: Не указана

Offline js  
#29 Оставлено : 15 июня 2010 г. 15:08:53(UTC)
js

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.07.2009(UTC)
Сообщений: 35
Откуда: Msk

Kirill Sobolev написал:
Message должен быть PKCS#7 сообщением, подписанным ключем того, кто запрос принимает - у Вас так?

js написал:

Set oEnvData = CreateObject("CAPICOM.Utilities")
Message=oEnvData.Base64Decode(f)

Response.Write(Message) выдает нечто


sReqCertRes=oCertReq.AcceptFirstRequest(sReqCertID,Message)

Приводит к:
Запрос не одобрен.
ASN1 bad tag value met. (0x8009310B)


Так Message в данном случае должен быть сообщением или таки сертификатом (например админа УЦ) в base64?
Offline Kirill Sobolev  
#30 Оставлено : 15 июня 2010 г. 15:23:59(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Подписанным сообщением, включающим в себя сертификат.
Это описано в п. 3.1.5.3 руководства программиста УЦ.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы<12345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.