Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline dedov  
#1 Оставлено : 6 июля 2012 г. 18:01:06(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
подскажите как добавить эти оиды в сертификат

Ответственное лицо, от имени которого осуществляется шифрование и аутентификация на транспортном уровне веб сервисов Удостоверяющих центров
1.2.643.2.2.34.6 Пользователь Центра регистрации
1.3.6.1.5.5.7.3.4 Защищенная электронная почта
1.3.6.1.5.5.7.3.1 Проверка подлинности сервера
1.2.643.5.1.24.2.2.6 Обеспечение шифрования и аутентификации на транспортном уровне веб сервисов Удостоверяющих центров.

по умолчанию есть только Проверка подлинности сервера (1.3.6.1.5.5.7.3.1)
в теме пишут что нужно создать для него шаблон
но что за шаблон, где его создавать и куда цеплять непонятно

направьте плиз по правильному пути
Offline Laroux  
#2 Оставлено : 6 июля 2012 г. 21:10:59(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
"ЦР. Руководство по эксплуатации" (ЖТЯИ.00067-02 90 05) комплекта документации на ПАК КриптоПро УЦ 1.5 R2 build 1072
п. 2.2. Перечень и описание параметров Центра Регистрации документа
стр. 13
"вкладка Политики свойств модуля доступа Центра Регистрации":"При создании запроса на сертификат в АРМ администратора ЦР и АРМ пользователя предоставляется возможность выбрать шаблон, а не задавать области использования самостоятельно"

После настройки шаблона он будет отображаться в АРМе Админа УЦ (в процессе формирования запроса на сертификат, допустим)
Offline Executer  
#3 Оставлено : 14 ноября 2013 г. 16:26:08(UTC)
Executer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.03.2011(UTC)
Сообщений: 213
Мужчина
Откуда: Вологда

Сказал «Спасибо»: 32 раз
Поблагодарили: 17 раз в 13 постах
Автор: Laroux Перейти к цитате
"ЦР. Руководство по эксплуатации" (ЖТЯИ.00067-02 90 05) комплекта документации на ПАК КриптоПро УЦ 1.5 R2 build 1072
п. 2.2. Перечень и описание параметров Центра Регистрации документа
стр. 13
"вкладка Политики свойств модуля доступа Центра Регистрации":"При создании запроса на сертификат в АРМ администратора ЦР и АРМ пользователя предоставляется возможность выбрать шаблон, а не задавать области использования самостоятельно"

После настройки шаблона он будет отображаться в АРМе Админа УЦ (в процессе формирования запроса на сертификат, допустим)

Т.е. в этом случае мы уходим от утилит ЦРа, выпуская и устанавливая вручную новый сертификат Web-сервера ЦРа как сертификат пользователя по созданному шаблону (установка через КриптоПро CSP и прописывание в IIS). Так?

Отредактировано пользователем 14 ноября 2013 г. 16:28:02(UTC)  | Причина: Не указана

Offline Laroux  
#4 Оставлено : 15 ноября 2013 г. 8:40:48(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Совершенно верно.
Утилиты ЦРа используются ТОЛЬКО для серверов самого ПАК УЦ. Все остальное как обычно: добавление OIDов (есть инструкция в документации к ПАК УЦ), шаблона и, собственно, выпуск
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.