Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Ограничение на количество символов некоторых стандартных OID-ов
Статус: Активный участник
Группы: Участники
Зарегистрирован: 06.06.2012(UTC) Сообщений: 41  
|
Ограничение на количество символов для некоторых OID-ов (таких как 2.5.4.9 Street и 2.5.4.42 GivenName), которые по умолчанию имеют длину не более 16 символов, не согласуется с требованиями 795 приказа, т.к. например для 2.5.4.42 GivenName ввести мое имя и отчество не получается.
Однако в БД ЦР были внесены изменения, на максимальную длину – 128 и 64 символа соответственно. ЦР после внесенных изменений позволил зарегистрировать пользователя с таким именем, но вот ЦС отказался выпускать сертификат для такого пользователя, отклоняя запрос. После поиска решения проблемы, был найден один из возможных путей ее решения – отключения в ЦС проверки корректности длины полей X500:
изменили параметр EnforceX500NameLegths c 1 на 0 в ветке HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<имя контейнера ключа>\
На сколько эти изменения соответствуют требованиям для квалифицированной ЭП и не возникнут ли проблемы в дальнейшем при использовании данных ЭП (при прописывании документов, шифровании файлов и т.д.)? А если оставлять все, как было по умолчанию, то как вводить длинные имена для обязательных параметров?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.08.2011(UTC) Сообщений: 554   Откуда: Москва Сказал «Спасибо»: 52 раз Поблагодарили: 45 раз в 28 постах
|
GivenName разве является обязательным параметром?не? (эту проблему рассматривали тут) Отредактировано пользователем 19 июля 2012 г. 14:57:51(UTC)
| Причина: Не указана
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Ограничение на количество символов некоторых стандартных OID-ов
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close