Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Доброе время суток На УЦ 2.0 создан новый ЦС с корневым сертификатом самоподписным. Сам корневой нормальный, валидный. Но выпущенный сертификат ЦР с ошибкой "невозможно проверить все назначения этого сертификата" qqq.JPG (18kb) загружен 8 раз(а).Все пересмотрел и перепроверил. Не понятно куда дальше копать. p.s. Сам ПАК УЦ был настроен и работал с квалифицированными сертификатами, билд 6904. Отредактировано пользователем 16 сентября 2023 г. 12:35:57(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Здравствуйте.
Проверьте что цепочка сертификатов корректно установлена в своих хранилищах. А также, если есть в хранилище Доверенные корневые ЦС не самоподписанные сертификаты - удалите их. |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Автор: Захар Тихонов Здравствуйте.
Проверьте что цепочка сертификатов корректно установлена в своих хранилищах. А также, если есть в хранилище Доверенные корневые ЦС не самоподписанные сертификаты - удалите их. Все проверил. Все прописано. Лишние удалил. Не помогло. Прилагаю сам корневой и серт ЦР cert.zip (2kb) загружен 3 раз(а).
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
У вас в корневом имеется улучённый ключ (EKU) со странными OIDами. В Сертификате ЦС обычно нет EKU, рекомендую перевыпустить корень и клиентский ЦР. Если добавлять EKU в издателя, то все что вы в пользовательские хотите потом добавить. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close