Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline blotg  
#1 Оставлено : 4 июля 2012 г. 19:07:16(UTC)
blotg

Статус: Участник

Группы: Участники
Зарегистрирован: 02.03.2012(UTC)
Сообщений: 18
Откуда: Волгоград

Получили CApolicy.inf, выпустили новый корневой, смутило то, что, когда просматриваешь серт, в полях оидов 1.2.643.100.111 и 1.2.643.100.112, все в странном двоичном виде (см скрин). Так и должно быть???
Пользователь blotg прикрепил следующие файлы:
корневой.png (43kb) загружен 881 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline dedov  
#2 Оставлено : 4 июля 2012 г. 19:09:33(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
отлично выглядит
hex+бинарный

Отредактировано пользователем 4 июля 2012 г. 19:10:24(UTC)  | Причина: Не указана

Online Андрей Писарев  
#3 Оставлено : 4 июля 2012 г. 19:14:23(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
blotg написал:
Получили CApolicy.inf, выпустили новый корневой, смутило то, что, когда просматриваешь серт, в полях оидов 1.2.643.100.111 и 1.2.643.100.112, все в странном двоичном виде (см скрин). Так и должно быть???


нет... должно быть: вместо OID - наименование + само значение в виде текста, а не hex...




Техническую поддержку оказываем тут
Наша база знаний
Offline blotg  
#4 Оставлено : 4 июля 2012 г. 19:15:04(UTC)
blotg

Статус: Участник

Группы: Участники
Зарегистрирован: 02.03.2012(UTC)
Сообщений: 18
Откуда: Волгоград

dedov написал:
отлично выглядит
hex+бинарный

Если стандартными средствами нельзя просмотреть, какое средство создания ЭП используется, то какой толк вообще в этих полях Eh?
Offline blotg  
#5 Оставлено : 4 июля 2012 г. 19:19:16(UTC)
blotg

Статус: Участник

Группы: Участники
Зарегистрирован: 02.03.2012(UTC)
Сообщений: 18
Откуда: Волгоград

Андрей * написал:
blotg написал:
Получили CApolicy.inf, выпустили новый корневой, смутило то, что, когда просматриваешь серт, в полях оидов 1.2.643.100.111 и 1.2.643.100.112, все в странном двоичном виде (см скрин). Так и должно быть???


нет... должно быть: вместо OID - наименование + само значение в виде текста, а не hex...


Вместо OID наименование, с этим понятно, просто в реестре нет соответствия оида с названием, а вот, то что там хекс, а не текст настораживает. Это у нас косяк или в КриптоПро УЦ? Кто-нибудь уже выпускал квалифицированный корневой?
Online Андрей Писарев  
#6 Оставлено : 4 июля 2012 г. 19:22:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
blotg написал:
dedov написал:
отлично выглядит
hex+бинарный

Если стандартными средствами нельзя просмотреть, какое средство создания ЭП используется, то какой толк вообще в этих полях Eh?


какое средство создания ЭП используется -
а как вообще гарантируется, что именно оно было использовано при создании ЭП ?...
(пользователь поставил не сертифицированную сборку)


другое дело, если бы CSP сам вкладывал в подписанные атрибуты к каждой ЭП свои данные (версию\сборку...)

Отредактировано пользователем 4 июля 2012 г. 19:25:33(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline dedov  
#7 Оставлено : 4 июля 2012 г. 20:41:04(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
вот нашел пример уже аккредитованного УЦ
http://www.sberkey.ru/cert/root/root_sberkey63.cer

и поля там выглядят так же hex+bin

так что все нормально

http://www.sberkey.ru/list_of_certificates/

Отредактировано пользователем 4 июля 2012 г. 20:43:49(UTC)  | Причина: Не указана

Offline shkodnik  
#8 Оставлено : 4 июля 2012 г. 21:20:12(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Обратите внимание на дату выдачи сертификата соответствия на csp, да они датой ошиблись)
Offline Николай  
#9 Оставлено : 5 июля 2012 г. 12:56:43(UTC)
Николай

Статус: Участник

Группы: Участники
Зарегистрирован: 27.03.2008(UTC)
Сообщений: 17

blotg написал:
dedov написал:
отлично выглядит
hex+бинарный

Если стандартными средствами нельзя просмотреть, какое средство создания ЭП используется, то какой толк вообще в этих полях Eh?


Если использовать CSP 3.6 R3, то эти поля представлены в текстовом виде.
Online Андрей Писарев  
#10 Оставлено : 5 июля 2012 г. 13:51:49(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,507
Мужчина
Российская Федерация

Сказал «Спасибо»: 554 раз
Поблагодарили: 2251 раз в 1756 постах
Николай написал:
blotg написал:
dedov написал:
отлично выглядит
hex+бинарный

Если стандартными средствами нельзя просмотреть, какое средство создания ЭП используется, то какой толк вообще в этих полях Eh?


Если использовать CSP 3.6 R3, то эти поля представлены в текстовом виде.


Да


shkodnik написал:
Обратите внимание на дату выдачи сертификата соответствия на csp, да они датой ошиблись)


http://www.cryptopro.ru/...1859-till-2013-10-04.jpg

Отредактировано пользователем 5 июля 2012 г. 13:55:31(UTC)  | Причина: Не указана

Пользователь Андрей * прикрепил следующие файлы:
WinXP_CryptoPRO-2012-07-05-10-48-49.png (59kb) загружен 743 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.