Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123
Опции
К последнему сообщению К первому непрочитанному
Offline Mastrakov_A  
#21 Оставлено : 9 августа 2013 г. 9:30:14(UTC)
Mastrakov_A

Статус: Участник

Группы: Участники
Зарегистрирован: 24.07.2013(UTC)
Сообщений: 15
Откуда: Новосибирск

Сказал(а) «Спасибо»: 2 раз
Эм, не совсем понятно, ведь http://e-trust.gosuslugi.ru/CA - это реестр акредитовынных УЦ, а это - реестр квалифицированных сертификатов. Аннулированные УЦ не должны попадать этот список
Тогда получается, что в реестре акредитованных УЦ статус выставляется на приостановлен(прекращен или аннулирован), и потом они удаляются?
Online Андрей Писарев  
#22 Оставлено : 9 августа 2013 г. 9:39:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,358
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2217 раз в 1731 постах
Автор: Mastrakov_A Перейти к цитате
Эм, не совсем понятно, ведь http://e-trust.gosuslugi.ru/CA - это реестр акредитовынных УЦ, а это - реестр квалифицированных сертификатов. Аннулированные УЦ не должны попадать этот список


Да, 2 реестра...
и я открыл сначала не тот, в реестре сертификатов нужно было смотреть статус.

Насчет удаления: там внизу есть email, можно запросить..

Цитата:
Аннулированные УЦ не должны попадать этот список

Почему?
У них же должен быть отозван кросс-сертификат, разве нет?
Техническую поддержку оказываем тут
Наша база знаний
Offline Mastrakov_A  
#23 Оставлено : 9 августа 2013 г. 10:18:08(UTC)
Mastrakov_A

Статус: Участник

Группы: Участники
Зарегистрирован: 24.07.2013(UTC)
Сообщений: 15
Откуда: Новосибирск

Сказал(а) «Спасибо»: 2 раз
Цитата:

Почему?
У них же должен быть отозван кросс-сертификат, разве нет?


А разве обязательно у УЦ должен быть квалифицированный сертификат? Если нет, тогда УЦ будет в списке аккредитованных, но не будет в списке сертификатов УФО.
Я возможно неправ, и для аккредитации УЦ необходим именно квалифицированный сертификат, тогда да, сертификат уц должен быть в обоих списках.


Вопрос на почту минсвязи я послал, если ответят - отпишусь.
Online Андрей Писарев  
#24 Оставлено : 9 августа 2013 г. 10:34:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,358
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2217 раз в 1731 постах
Автор: Mastrakov_A Перейти к цитате
Цитата:

Почему?
У них же должен быть отозван кросс-сертификат, разве нет?


А разве обязательно у УЦ должен быть квалифицированный сертификат? Если нет, тогда УЦ будет в списке аккредитованных, но не будет в списке сертификатов УФО.
Я возможно неправ, и для аккредитации УЦ необходим именно квалифицированный сертификат, тогда да, сертификат уц должен быть в обоих списках.


Вопрос на почту минсвязи я послал, если ответят - отпишусь.


Да.
Средства УЦ и Класс средств ЭП -указываются в квалифицированных сертификатах.
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей Писарев  
#25 Оставлено : 9 августа 2013 г. 10:37:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,358
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2217 раз в 1731 постах
Автор: Mastrakov_A Перейти к цитате

А разве обязательно у УЦ должен быть квалифицированный сертификат?


При аккредитации направляется также корневой сертификат УЦ.
Там есть даже утилита в дополнительных материалах, для проверки на "квалифицированность".
Техническую поддержку оказываем тут
Наша база знаний
Offline Гаскаров2  
#26 Оставлено : 16 июня 2016 г. 13:53:59(UTC)
Гаскаров2

Статус: Участник

Группы: Участники
Зарегистрирован: 28.03.2016(UTC)
Сообщений: 10
Российская Федерация
Откуда: Уфа

Сказал(а) «Спасибо»: 2 раз
Автор: Mastrakov_A Перейти к цитате
Здравствуйте, при проверке сертификата на отозванность возникла одна проблема.
Для проверки сертификата онлайн по имеющейся в нем ссылки на СОС использую X509Certificate2.Verify() метод из .net framework, X509Chain.ChainPolicy.RevocationMode стоит Online соответственно. Онлайн проверка начинает работать только при условии наличия в списке доверенных сертификатов корневого сертификата, для текущий цепочки. Отсюда возникает вопрос, как добавлять корневые сертификаты в хранилище? Ведь если просто кидать туда все корневые сертификаты для цепочки, есть вероятность попадания туда сертификата не сертифицированного УЦ. Существует ли список сертифицированных УЦ, откуда можно подгрузить корневые сертификаты, или возможно сделать какую-то проверку корневого сертификата при добавлении (опять же нужен какой-то список сертифицированных УЦ). Вручную добавление корневых сертификатов не видится возможным, ввиду того, что электронный документооборот осуществляется с тысячами поставщиков, и у всех сертификаты выданы различными УЦ.
Переход на усовершенствованную квалифицированную электронную подпись решит проблему, но это займет не мало времени.
Если что-то непонятно написал, скажите. Заранее спасибо за помощь.


Добрый день.
Можете выложить код, как вы выполняете проверку? У меня похоже тоже проблема с корневыми сертификатами. Сгенерировал свой левый сертификат и он у меня проходит проверку X509Certificate2.Verify(), т.к. этот сертификат еще является и корневым сертификатом.
Спасибо.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.