Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Как отличить корневой и промежуточный сертификат ?
Статус: Участник
Группы: Участники
Зарегистрирован: 21.07.2022(UTC) Сообщений: 13 
|
Периодически встречаю в инструкциях следующий набор действий: 1. Скачайте архив с несколькими сертификатами 2. пкм - Установить сертификат 3. выбрать хранилище «Доверенные корневые центры сертификации»
Но при этом, на мой взгляд, в архиве лежат как корневые, так и Промежуточные сертификаты ! Отсюда два вопроса: 1. На сколько правильно устанавливать Промежуточный сертификат в хранилище «Доверенные корневые" ? По моему просто не будет работать, так ? 2. и может я не умею их различать, По каким признакам их точно можно различить ?
Я понимаю так, открываем и видим Кем - Кому, стоит Минцифры - Минцифры, переходим на вкладку Путь сертификации и он там отображается один, в верху списка - всё, он Корневой. открываю следующий из архива, стоит Минцифры - Казначейсво, а на вкладке Путь сертификации лесенка Минцифры - и ниже Казначейсво - значит этот сертификат уже Промежуточный, и устанавливать его соответственно необходимо в хранилище "Промежуточные центры сертификации", так ??
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,556
Сказал(а) «Спасибо»: 603 раз Поблагодарили: 446 раз в 422 постах
|
1. Каждому сертификату своё хранилище и путать их не стоит; 2. В большинстве случаев у корневого кем и кому выдан будет равенство:  в случае промежуточного будет видно кто и кому выдал:  Отредактировано пользователем 24 ноября 2022 г. 6:47:08(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,641   Сказал «Спасибо»: 569 раз Поблагодарили: 2288 раз в 1789 постах
|
в п.2 возможен и промежуточный. Когда УЦ выдает своей организации сертификат, издатель и владелец совпадут. Отличить можно по расширениям - идентификатор ключа субъекта и идентификатор ключа ЦС. У подчиненного значения будут разные. У корневого, если указаны, будут совпадать. |
|
 1 пользователь поблагодарил Андрей * за этот пост.
|
nickm оставлено 24.11.2022(UTC)
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,556
Сказал(а) «Спасибо»: 603 раз Поблагодарили: 446 раз в 422 постах
|
Автор: Андрей *  в п.2 возможен и промежуточный. Когда УЦ выдает своей организации сертификат, издатель и владелец совпадут. Отличить можно по расширениям - идентификатор ключа субъекта и идентификатор ключа ЦС. У подчиненного значения будут разные. У корневого, если указаны, будут совпадать. Спасибо, да, этот момент Я просто опустил, т.к. всё же это частный случай. А Вы конечно же указали всеобъемлющий вариант верификации сертификата.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 21.07.2022(UTC) Сообщений: 13 
|
т.е. я так понял в инструкциях неточность
Проверил, у Минцифры есть только поле идентификатор ключа субъекта c91358b14ca7623a7ed23f3ca6e7147c9d70a386, а вот у Казначейского сертификата уже оба поля: идентификатор ключа ЦС = c91358b14ca7623a7ed23f3ca6e7147c9d70a386 и идентификатор ключа субъекта = 1d8026d28962e704818f1e4ae8ab7292762ddd3d
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 21.07.2022(UTC) Сообщений: 13 
|
и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом Есть правило для них ? Я всегда ставлю автоматом и всё работает.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,641   Сказал «Спасибо»: 569 раз Поблагодарили: 2288 раз в 1789 постах
|
Автор: Ivan SHishkin  и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом Есть правило для них ? Я всегда ставлю автоматом и всё работает. в промежуточные. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.05.2016(UTC) Сообщений: 2,556
Сказал(а) «Спасибо»: 603 раз Поблагодарили: 446 раз в 422 постах
|
Автор: Ivan SHishkin  и кстати, параллельный вопрос - Про списки отзывов сертификатов, *.CRL тут вообще кто во что, везде пишут по разному, куда именно их нужно устанавливать - видел и про доверенные, и про промежуточные, и автоматом Есть правило для них? Вот тут наглядно видно, где располагается хранилище для отозванных: 
|
|
|
|
Форум КриптоПро
»
Общие вопросы
»
Общие вопросы
»
Как отличить корневой и промежуточный сертификат ?
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close