Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline unree  
#1 Оставлено : 21 июня 2013 г. 10:37:34(UTC)
unree

Статус: Участник

Группы: Участники
Зарегистрирован: 02.09.2011(UTC)
Сообщений: 29

Использую линуксовую версию Криптопро 3.6.

CRL скачиваются с сайтов УЦ (по 2 CRL для каждого УЦ с разных адресов), потом устанавливаются командой:

./certmgr -inst -store CA -crl -file file.crl

Возникла ситуация, что в УЦ по одному из адресов скачивался просроченный CRL, а по другому нормальный.

Но так как оба файла устанавливались последовательно, и просроченный CRL ставился после действующего, то в результате в хранилище Криптопро оказался установленным именно просроченый. Возникла проблема с проверкой подписей.

Может быть в certmgr можно включить функцию проверки crl на просроченность перед установкой? Если нет, то такой функционал явно надо добавить. А лучше игнорировать установку crl, если в хранилище есть аналогичный crl с бо́льшим сроком действия.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.