Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

14 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#21 Оставлено : 13 июля 2012 г. 0:06:29(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
shkodnik написал:
Лев Плинер написал:
Если кто не видел.

На ООС в разделе по 223-ФЗ появились первые зарегистрированные организации. Ростелеком помимо прочего разместил положение, подписанное усиленной ЭП: http://zakupki.gov.ru/22...b=2&clauseInfoId=103

Внутри лежит сертификат, выданный на УЦ Ростелекома, который, если верить информации на сайте Минкомсвязи, ещё не аккредитован. Информацию по их корню можно посмотреть тут: http://certenroll.ca.rt.ru/ Сертификат, который вложен в подпись, можно скачать тут: https://docs.google.com/...jHXMVAg8sSndOeUZiUFlCZDQ


Каким образом вы вытащили Сертификат, который вложен в подпись??? ?Applause Applause Applause


Там есть ссылка в виде значка (ЭП) - при щелчке открывается окно, далее щелкнуть на "Посмотреть ЭП", открывается окно с base64 ЭП - выделить все (ctrl+a), вставить в блокнот, сохранить в файл (можно еще перекодировать из base64) в файл с расширением p7b и открыть средствами ОС - в консоли просмотра сертификатов . - при просмотре будет сертификат...

Отредактировано пользователем 13 июля 2012 г. 0:16:06(UTC)  | Причина: Не указана

Вложение(я):
сертификат.p7b (3kb) загружен 43 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline Лев Плинер  
#22 Оставлено : 13 июля 2012 г. 11:19:09(UTC)
Лев Плинер

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.01.2012(UTC)
Сообщений: 51
Откуда: Екатеринбург

shkodnik написал:
Лев Плинер написал:
Если кто не видел.

На ООС в разделе по 223-ФЗ появились первые зарегистрированные организации. Ростелеком помимо прочего разместил положение, подписанное усиленной ЭП: http://zakupki.gov.ru/22...b=2&clauseInfoId=103

Внутри лежит сертификат, выданный на УЦ Ростелекома, который, если верить информации на сайте Минкомсвязи, ещё не аккредитован. Информацию по их корню можно посмотреть тут: http://certenroll.ca.rt.ru/ Сертификат, который вложен в подпись, можно скачать тут: https://docs.google.com/...jHXMVAg8sSndOeUZiUFlCZDQ


Каким образом вы вытащили Сертификат, который вложен в подпись??? ?Applause Applause Applause

Я написал для этого несложную компьютерную программу.
Offline shkodnik  
#23 Оставлено : 13 июля 2012 г. 17:24:02(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Вот Вам еще один квалифицированный серт из Питера, которым подписали вторую закупку на ООСе по 223 фзBoo hoo!
Offline bsi  
#24 Оставлено : 13 июля 2012 г. 18:09:45(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
ну тут во вроде все ОК. ГИС аккредитовался. Серт вроде как по форме.
Offline shkodnik  
#25 Оставлено : 13 июля 2012 г. 18:17:49(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
обратите пристальное внимание на пользовательский серт, его структуруEh? Think
Offline Андрей Писарев  
#26 Оставлено : 13 июля 2012 г. 18:35:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
shkodnik написал:
обратите пристальное внимание на пользовательский серт, его структуруEh? Think


Очень интересно... Идентификатор ключа ЦС ... и в структуре информация о самом сертификате ЦС...

Код:
040E 30  120: . . . . SEQUENCE {
0412 06    3: . . . . . OBJECT IDENTIFIER authorityKeyIdentifier (2 5 29 35)
0417 04  117: . . . . . OCTET STRING, encapsulates {
041B 30  113: . . . . . . . SEQUENCE {
041F 80   14: . . . . . . . . [0]    
            : . . . . . . . . . 1E E0 CB 2F ED AB 94 77    .../...w
            : . . . . . . . . . FA B1 C8 36 BF D5 88 0B    ...6....
            : . . . . . . . . . 0D E2 B5 6E                ...n
0435 A1   E8: . . . . . . . . [1] {
0438 A4   E5: . . . . . . . . . [4] {
043B 30   E2: . . . . . . . . . . SEQUENCE {
043E 31   18: . . . . . . . . . . . SET {
0440 30   16: . . . . . . . . . . . . SEQUENCE {
0442 06    5: . . . . . . . . . . . . . OBJECT IDENTIFIER '1 2 643 100 1'
0449 12    D: . . . . . . . . . . . . . NumericString '1117847050199'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
0458 31   1A: . . . . . . . . . . . SET {
045A 30   18: . . . . . . . . . . . . SEQUENCE {
045C 06    8: . . . . . . . . . . . . . OBJECT IDENTIFIER '1 2 643 3 131 1 1'
0466 12    C: . . . . . . . . . . . . . NumericString '007805544260'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
0474 31   24: . . . . . . . . . . . SET {
0476 30   22: . . . . . . . . . . . . SEQUENCE {
0478 06    9: . . . . . . . . . . . . . OBJECT IDENTIFIER
            : . . . . . . . . . . . . . . emailAddress (1 2 840 113549 1 9 1)
0483 16   15: . . . . . . . . . . . . . IA5String 'qualifiedca@gaz-is.ru'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
049A 31   13: . . . . . . . . . . . SET {
049C 30   11: . . . . . . . . . . . . SEQUENCE {
049E 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER
            : . . . . . . . . . . . . . . streetAddress (2 5 4 9)
04A3 13    A: . . . . . . . . . . . . . PrintableString 'Stachek 47'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
04AF 31   16: . . . . . . . . . . . SET {
04B1 30   14: . . . . . . . . . . . . SEQUENCE {
04B3 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER
            : . . . . . . . . . . . . . . localityName (2 5 4 7)
04B8 13    D: . . . . . . . . . . . . . PrintableString 'St.Petersburg'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
04C7 31   19: . . . . . . . . . . . SET {
04C9 30   17: . . . . . . . . . . . . SEQUENCE {
04CB 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER
            : . . . . . . . . . . . . . . stateOrProvinceName (2 5 4 8)
04D0 13   10: . . . . . . . . . . . . . PrintableString '78 St.Petersburg'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
04E2 31    B: . . . . . . . . . . . SET {
04E4 30    9: . . . . . . . . . . . . SEQUENCE {
04E6 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER countryName (2 5 4 6)
04EB 13    2: . . . . . . . . . . . . . PrintableString 'RU'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
04EF 31   14: . . . . . . . . . . . SET {
04F1 30   12: . . . . . . . . . . . . SEQUENCE {
04F3 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER
            : . . . . . . . . . . . . . . organizationName (2 5 4 10)
04F8 13    B: . . . . . . . . . . . . . PrintableString 'GIS CA Ltd.'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
0505 31   19: . . . . . . . . . . . SET {
0507 30   17: . . . . . . . . . . . . SEQUENCE {
0509 06    3: . . . . . . . . . . . . . OBJECT IDENTIFIER commonName (2 5 4 3)
050E 13   10: . . . . . . . . . . . . . PrintableString 'Qualified GIS CA'
            : . . . . . . . . . . . . . }
            : . . . . . . . . . . . . }
            : . . . . . . . . . . . }
            : . . . . . . . . . . }
            : . . . . . . . . . }
0520 82   10: . . . . . . . . [2]    
            : . . . . . . . . . 38 26 5A A7 6F 24 68 83    8&Z.o$h.
            : . . . . . . . . . 49 C7 2D 25 EC EC CB 43                            
            : . . . . . . . . }
            : . . . . . . . }
            : . . . . . }

Отредактировано пользователем 13 июля 2012 г. 18:38:44(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline bsi  
#27 Оставлено : 13 июля 2012 г. 18:35:15(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
1.Идентификатор ключа ЦС зачем-то с Адресом каталога и данными корневого
2. Наличие доп оида Пользователь ЦР (но это не запрещено)
3. Наличе класса срелств УЦ КС1 и КС2 (это не нужно) и в этом же месте доп ОИДы видимо самого ГАзИс. (это вроде тоже не запрещено)
что-то пропустил?

Отредактировано пользователем 13 июля 2012 г. 18:38:38(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#28 Оставлено : 13 июля 2012 г. 18:41:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
bsi написал:

что-то пропустил?


Цитата:

[1]Доступ к сведениям центра сертификации
Метод доступа=Протокол определения состояния сертификата через сеть (1.3.6.1.5.5.7.48.1)
Дополнительное имя:
URL=http //ocsp.gaz-is.ru/qualifiedgisca/ocsp.srf
[2]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http //ca.gaz-is.ru/repository/qualified gis ca.crt
[3]Доступ к сведениям центра сертификации
Метод доступа=Поставщик центра сертификации (1.3.6.1.5.5.7.48.2)
Дополнительное имя:
URL=http //ca.gaz-is.ru/repository/qualifiedgisca.crt



Think адрес сервера, каталог же тот... http://ca.gaz-is.ru/repository/

Отредактировано пользователем 13 июля 2012 г. 18:46:28(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline bsi  
#29 Оставлено : 13 июля 2012 г. 18:50:31(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
по адресам точек распространения мне не зайти
Offline Андрей Писарев  
#30 Оставлено : 13 июля 2012 г. 18:52:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,079
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2374 раз в 1867 постах
bsi написал:
по адресам точек распространения мне не зайти


1. http://ocsp.gaz-is.ru/qualifiedgisca/ocsp.srf
Цитата:

Error Code: 403 Forbidden. The server denied the specified Uniform Resource Locator (URL). Contact the server administrator. (12202)


2. ОК http://ca.gaz-is.ru/repository/qualified gis ca.crt

3. ОК http://ca.gaz-is.ru/repository/qualifiedgisca.crt

4. ОК http://ca.gaz-is.ru/repository/qualifiedgisca.crl и уже есть отозванные ( 17 штук - замена, 1 - прекращение действия) ...

Отредактировано пользователем 13 июля 2012 г. 18:57:56(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
14 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.