Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Расписание выпуска crl. Несколько вопросов.
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Развернута роль сервер ЦС, ЦР на одной машине (WS 2008 R2 Enterprise,сборка КриптоПро УЦ 2.0.5938.0000). Настроены политики, шаблоны сертификатов, расписание выпуска crl. Настройка выпуска crl выполнена следующим образом:  Vypusk crl.png (14kb) загружен 87 раз(а)., однако следующий выпуск почему-то назначен на 15.07.2016. Как правильно составить расписание, чтобы crl выпускался по пятницам каждые две недели? Как правильно задать путь для публикации crl по указанному адресу по схеме file://, если можно на примере? Обязательна ли настройка выпуска разностных crl? Спасибо!
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Здравствуйте. Назначен был на 15.07.2016, т.к. текущий был crl был до этого срока. Следующий будет на 2 недели. Например вот так file://DnsName/<путь к crl>/<SigningKeyId><DeltaCRLAllowed>.crl Выпуск разностных crl, это только возможность УЦ 2.0 в отличии от УЦ 1.5 (преимущество). Если они вам не нужны, то не требуется.
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Нужно, чтобы crl выпускался и копировался в папку crl в корне диска c, таким образом адрес публикации должен быть таким: file://TestUC/<C:\Crl>/<SigningKeyId><DeltaCRLAllowed>.crl?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Вы хотите чтоб публиковались CRL на каком-то стороннем сервере? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Нет, на этом же. Хотим, как в УЦ 1.5, настроить публикацию в конкретную папку. Или это невозможно?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Сервер ЦР и ЦС на одной машине.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
тогда для вашего случая подойдет использование службы RegSrv для публикации в папку. RegSrv и так их публикует на этом сервере в папку "C:\ProgramData\Crypto Pro\CDP", если вам нужно в другую папку, то укажите этот путь в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\CC2, параметре CdpPaths указываем путь публикации. Но учтите, чтоб пользователь, под которым запущена служба RegSrv и RAAppPool , имел право на изменение в этой папке.
Если настраивать вариант, который вы хотите, то требует изменять пользователя, под которым запущена служба CertSvc и еще довольно много других настроек.
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Столкнулась с проблемой: При выпуске внеочередного crl, он не публикуется по пути публикации: http://RostaCAUC/cdp/<SigningKeyId><DeltaCRLAllowed>.crl, а доступен только из интерфейса Диспетчера УЦ. Выпуск разностных crl не настроен. Так и должно быть?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Внеочередной CRL по срокам не превышает CRL который сейчас находится на ЦР? |
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Расписание выпуска crl. Несколько вопросов.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close