Статус: Активный участник
Группы: Участники
Зарегистрирован: 28.08.2008(UTC) Сообщений: 204 Сказал «Спасибо»: 9 раз Поблагодарили: 1 раз в 1 постах
|
Можно поподробнее расписать настройку корневого ЦС, в частности интересуют Расширения CDP и AIA
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 06.02.2008(UTC) Сообщений: 1,491 Откуда: Крипто-Про
Поблагодарили: 40 раз в 37 постах
|
Здравсвтуйте. Идея такова: если у Вас есть два ЦС: корневой и подчиненный, то для сертификатов, выпущенных на корневом ЦС, никаких особенностей работы нет(имея сертификат, пользователь должен быть в состоянии определить откуда взять CRL и откуда взять сертификат центра -- этой инфомации достаточно чтобы выстроить цепочку сертификатов и проверить сертификат на отзыв). Для обеспечения этой функциональности в CDP заносится точка распространения списка отзыва сертификатов, в AIA заносится ссылка на корневой сертификат. При работе с сертификатом, выпущенном на подчиненном ЦС должна быть возможность получить корневые сертификаты и списки отзывов с обоих центров. Для этого в CDP и AIA подчиненного центра заносится иформация об адресах, по которым доступны соответственно список отзыва и сертификат подчиненного центра. Информация же о сертификате и списки отзыва корневого центра может быть получена из соответствующих полей в сертификате подчиненного центра.
Таким образом, на обоих центрах нужно в поле CDP занести ссылку на актуальный CRL, выпускающийся этим центром, в поле AIA занести ссылку на сертификат этого центра. Также нужно проследить, чтобы эти ссылки были доступны со всех машин, на которых планируется осуществлять работу с сертификатами. |
Татьяна ООО Крипто-Про |
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close