Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dedov  
#1 Оставлено : 15 сентября 2023 г. 23:32:43(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Доброе время суток

На УЦ 2.0 создан новый ЦС с корневым сертификатом самоподписным. Сам корневой нормальный, валидный. Но выпущенный сертификат ЦР с ошибкой "невозможно проверить все назначения этого сертификата"

qqq.JPG (18kb) загружен 8 раз(а).

Все пересмотрел и перепроверил. Не понятно куда дальше копать.


p.s. Сам ПАК УЦ был настроен и работал с квалифицированными сертификатами, билд 6904.

Отредактировано пользователем 16 сентября 2023 г. 12:35:57(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#2 Оставлено : 19 сентября 2023 г. 11:48:47(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
Здравствуйте.

Проверьте что цепочка сертификатов корректно установлена в своих хранилищах. А также, если есть в хранилище Доверенные корневые ЦС не самоподписанные сертификаты - удалите их.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dedov  
#3 Оставлено : 19 сентября 2023 г. 13:15:52(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.

Проверьте что цепочка сертификатов корректно установлена в своих хранилищах. А также, если есть в хранилище Доверенные корневые ЦС не самоподписанные сертификаты - удалите их.


Все проверил. Все прописано. Лишние удалил.
Не помогло.

Прилагаю сам корневой и серт ЦР

cert.zip (2kb) загружен 3 раз(а).
Offline Захар Тихонов  
#4 Оставлено : 19 сентября 2023 г. 16:06:56(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,247
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 39 раз
Поблагодарили: 577 раз в 554 постах
У вас в корневом имеется улучённый ключ (EKU) со странными OIDами. В Сертификате ЦС обычно нет EKU, рекомендую перевыпустить корень и клиентский ЦР.
Если добавлять EKU в издателя, то все что вы в пользовательские хотите потом добавить.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.