Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро УЦ 1.4
»
Размещение сертификатов открытых ключей в AD
Статус: Новичок
Группы: Участники
Зарегистрирован: 23.07.2009(UTC) Сообщений: 4
|
Необходимо экспорт сертификатов открытых ключсей в Active Directory c помощью какого ПО Крипто Про это возможно?
|
|
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 23.07.2009(UTC) Сообщений: 4
|
Anastasia написал:Необходимо экспорт сертификатов открытых ключсей в Active Directory c помощью какого ПО Крипто Про это возможно? Мне сказали, что есть специальный патч от Крипто Про который позволяет это сделать не подскажите какой?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Скажите какая у Вас сборка ЦР. В разных сборках реализованы разные методы публикации в AD. В 756 возможна публикация всех сертификатов в одну директорию AD, в более свежих возможно сопоставление сертификатов пользователям.
Кроме того, существует возможность модифицировать ЦР старой сборки таким образом, чтобы схема публикации в AD была новой.
Чтобы понять что Вам следует сделать, сообщите сборку ЦР и каким из двух способов хотелось бы публиковать сертификаты. |
Татьяна ООО Крипто-Про |
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Продолжу тему: 1 вопрос:Татьяна написал: ... Кроме того, существует возможность модифицировать ЦР старой сборки таким образом, чтобы схема публикации в AD была новой.
....
Я так понимаю это патч к ЦР? Если установить его не потеряется ли свойство сертификата соответсвия самого "КрптоПро УЦ 1.4"? 2 вопрос:Настроил "Модуль экспорта сертфиикатов" на ЦР (у меня версия, которая выкладывает сертификаты в ActiveDirectory в одну только папку и не привязывает их к пользователям) согласно эксплуатационной документации на ЦР. После выпуска сертификата для пользователя на ЦР возникает ошибка следующего вида: The VB Application identified by the event source logged this Application RASupTX: Thread ID: 2268 , Logged: Ошибка экспорта сертификата: (0x80005000) An invalid directory pathname was passedПри этом в свойствах "Модуля экспорта сертификата" указана учетная запись пользователя, имеющий полный доступ к контейнеру в Active Directory, куда планируется экспортировать сертификаты. Кто-нибудь сталкивался с такой проблемой?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
1. да, при модификации ПО свойство сертифицированности потеряется
2. контейнер предварительно создали?
приведите пожалуйста полностью содержимое поля "Путь:" из настроек модуля. |
Татьяна ООО Крипто-Про |
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Татьяна написал:
2. контейнер предварительно создали?
приведите пожалуйста полностью содержимое поля "Путь:" из настроек модуля.
Путь выглядет следующим образом: LDAP://testdomain.ru/CN/RAExportedUsers,DC=fsbrt,DC=ru
На контроллере домена создал контейнер с именем: RAExportedUsersЗадал имя учетной записи: administratorЗадал пароль: password
Если следовать инструкции, я задаю только "Параметры соединения с LDAP каталогом" (остальные значения остаются такими же, как приведено в инструкции по эксплуатации к ЦР?)?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про
|
Попробуйте так: " LDAP://testdomain.ru/ CN=RAExportedUsers,DC=fsbrt,DC=ru На контроллере домена создал контейнер с именем: RAExportedUsers Задал имя учетной записи: administrator @fsbrt.ruЗадал пароль: password" Отредактировано пользователем 23 ноября 2009 г. 21:33:07(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Теперь выдает следующую ошибку((((: The specified directory service attribute or value does not exist Отредактировано пользователем 25 ноября 2009 г. 15:05:45(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 43  Откуда: Казань
|
Теперь выдает следующую ошибку((((:
The specified directory service attribute or value does not exist
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519  Откуда: Крипто-Про
|
Контейнер AD RAExportedUsers вы создали?
|
|
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро УЦ 1.4
»
Размещение сертификатов открытых ключей в AD
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close