Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline tamet22111  
#11 Оставлено : 9 октября 2022 г. 12:34:36(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
раннее пользовался подобными вещами, все было ок, сейчас начались какие проблемы.

Так может и здесь тоже проблемы с CRL, вот только у сертификата "МИ ФНС России по ЦОД", он какой-то "не совсем правильный":
Код:
URL=http://c0000-app005/cdp/ac53bead76ac54d0880675d705c58b01b5abbe94.crl




тут он не скачивается никак.

отвечая на Ваше сообщение выше, я не могу открыть этот сертификат. т.е. я не могу зайти, как зашли вы. Направьте, как это посмотреть в данном случае
Offline nickm  
#12 Оставлено : 9 октября 2022 г. 12:58:54(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: tamet22111 Перейти к цитате
я не могу открыть этот сертификат. т.е. я не могу зайти, как зашли вы. Направьте, как это посмотреть в данном случае

Просто извлечь из документа, например:

UserPostedImage

Также прикладываю извлечённый сертификат, откройте его и проверьте цепочку:

MI FNS Rossii po COD.zip (2kb) загружен 2 раз(а).

Отредактировано пользователем 9 октября 2022 г. 12:59:24(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
tamet22111 оставлено 10.10.2022(UTC)
Offline tamet22111  
#13 Оставлено : 9 октября 2022 г. 13:34:29(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
я не могу открыть этот сертификат. т.е. я не могу зайти, как зашли вы. Направьте, как это посмотреть в данном случае

Просто извлечь из документа, например:

UserPostedImage

Также прикладываю извлечённый сертификат, откройте его и проверьте цепочку:

MI FNS Rossii po COD.zip (2kb) загружен 2 раз(а).


Извлечь я так и не смог, скрины на основе серта, который вы скинули.



Offline nickm  
#14 Оставлено : 9 октября 2022 г. 14:23:26(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
раннее пользовался подобными вещами, все было ок, сейчас начались какие проблемы.

Так может и здесь тоже проблемы с CRL, вот только у сертификата "МИ ФНС России по ЦОД", он какой-то "не совсем правильный":
Код:
URL=http://c0000-app005/cdp/ac53bead76ac54d0880675d705c58b01b5abbe94.crl



Упс, оказывается там имеется и нормальная ссылка на список отзывов, прошляпил ((

Код:
[2]Точка распределения списка отзыва (CRL)
     Имя точки распространения:
          Полное имя:
               URL=http://uc.nalog.ru/cdp/ac53bead76ac54d0880675d705c58b01b5abbe94.crl


Который кстати и имеется на указанной выше странице ФНС:

UserPostedImage

Автор: nickm Перейти к цитате
Может из-за отсутствия CRL-списков отзывов?

Отредактировано пользователем 9 октября 2022 г. 14:27:44(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил nickm за этот пост.
tamet22111 оставлено 10.10.2022(UTC)
Offline tamet22111  
#15 Оставлено : 9 октября 2022 г. 14:28:38(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
раннее пользовался подобными вещами, все было ок, сейчас начались какие проблемы.

Так может и здесь тоже проблемы с CRL, вот только у сертификата "МИ ФНС России по ЦОД", он какой-то "не совсем правильный":
Код:
URL=http://c0000-app005/cdp/ac53bead76ac54d0880675d705c58b01b5abbe94.crl



Упс, оказывается там имеется и нормальная ссылка на список отзывов, прошляпил ((

Код:
[2]Точка распределения списка отзыва (CRL)
     Имя точки распространения:
          Полное имя:
               URL=http://uc.nalog.ru/cdp/ac53bead76ac54d0880675d705c58b01b5abbe94.crl


Который кстати и имеется на указанной выше странице ФНС:

UserPostedImage

Автор: nickm Перейти к цитате
Может из-за отсутствия CRL-списков отзывов?


как раз таки эта "корректная ссылка" и сделала основное дело, однако проблема выше осталась.
Offline nickm  
#16 Оставлено : 9 октября 2022 г. 14:39:33(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: tamet22111 Перейти к цитате
однако проблема выше осталась.

Ну, а Вы всё сделали в точности как выше рекомендовалось - установить как промежуточные, так и списки отзывов?

Например, этот сертификат в промежуточные устанавливали?
Код:
http://uc.nalog.ru/crt/ca_fns_russia_2018.crt


thanks 1 пользователь поблагодарил nickm за этот пост.
tamet22111 оставлено 10.10.2022(UTC)
Offline tamet22111  
#17 Оставлено : 10 октября 2022 г. 5:12:25(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
однако проблема выше осталась.

Ну, а Вы всё сделали в точности как выше рекомендовалось - установить как промежуточные, так и списки отзывов?

Например, этот сертификат в промежуточные устанавливали?
Код:
http://uc.nalog.ru/crt/ca_fns_russia_2018.crt




Да, из страницы которую вы предложили, были установлены все файлы формата crt

Сегодня начал проверять подписанные файлы, и проблема снова вернулась. как будто ничего не делал. Уважаемый nickm , подскажите, как сделать так чтобы корректно работало все. Я теперь вообще потерялся в этих сертификатах Anxious
Offline nickm  
#18 Оставлено : 10 октября 2022 г. 8:47:47(UTC)
nickm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.05.2016(UTC)
Сообщений: 1,844

Сказал(а) «Спасибо»: 455 раз
Поблагодарили: 312 раз в 294 постах
Автор: tamet22111 Перейти к цитате
Сегодня начал проверять подписанные файлы, и проблема снова вернулась. как будто ничего не делал. Уважаемый nickm , подскажите, как сделать так чтобы корректно работало все. Я теперь вообще потерялся в этих сертификатах Anxious

К выше сказанному Мне добавить нечего.
У Самого никаких проблем не наблюдается, возможно у Вас проблема с доступом к сети Интернет?

На стенде установил СКЗИ, "Adobe Reader", "КриптоПро PDF", построил цепочку, подключился к сети Интернет и вот результат:

UserPostedImage


thanks 1 пользователь поблагодарил nickm за этот пост.
tamet22111 оставлено 10.10.2022(UTC)
Offline tamet22111  
#19 Оставлено : 10 октября 2022 г. 8:58:52(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
Сегодня начал проверять подписанные файлы, и проблема снова вернулась. как будто ничего не делал. Уважаемый nickm , подскажите, как сделать так чтобы корректно работало все. Я теперь вообще потерялся в этих сертификатах Anxious

К выше сказанному Мне добавить нечего.
У Самого никаких проблем не наблюдается, возможно у Вас проблема с доступом к сети Интернет?

На стенде установил СКЗИ, "Adobe Reader", "КриптоПро PDF", построил цепочку, подключился к сети Интернет и вот результат:

UserPostedImage




кажется удалось победить, я переустановил Adobe Acrobat. и все пошло по маслу. не знаю, почему предыдущий адоб дал такой сбой.

Хочу выразить огромную благодарность Вам. Спасибо что содействуете в подобных вещах.
Offline tamet22111  
#20 Оставлено : 17 октября 2022 г. 18:14:33(UTC)
tamet22111

Статус: Участник

Группы: Участники
Зарегистрирован: 09.10.2022(UTC)
Сообщений: 18

Сказал(а) «Спасибо»: 11 раз
Автор: nickm Перейти к цитате
Автор: tamet22111 Перейти к цитате
Сегодня начал проверять подписанные файлы, и проблема снова вернулась. как будто ничего не делал. Уважаемый nickm , подскажите, как сделать так чтобы корректно работало все. Я теперь вообще потерялся в этих сертификатах Anxious

К выше сказанному Мне добавить нечего.
У Самого никаких проблем не наблюдается, возможно у Вас проблема с доступом к сети Интернет?

На стенде установил СКЗИ, "Adobe Reader", "КриптоПро PDF", построил цепочку, подключился к сети Интернет и вот результат:

UserPostedImage




Уважаемый nickm, снова прошу вашей рекомендации.

суть: Списки отозванных сертификатов приходится устанавливать каждый день. Они как будто "исчезают"
по итогу пишет "Действительность сертификации документа НЕИЗВЕСТНА. Не удалось проверить авторство"
куда копать можно ? спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.