Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 24 октября 2008 г. 16:28:55(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Можно поподробнее расписать настройку корневого ЦС, в частности интересуют Расширения CDP и AIA
Offline Татьяна  
#2 Оставлено : 5 ноября 2008 г. 14:44:20(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравсвтуйте.
Идея такова: если у Вас есть два ЦС: корневой и подчиненный, то для сертификатов, выпущенных на корневом ЦС, никаких особенностей работы нет(имея сертификат, пользователь должен быть в состоянии определить откуда взять CRL и откуда взять сертификат центра -- этой инфомации достаточно чтобы выстроить цепочку сертификатов и проверить сертификат на отзыв). Для обеспечения этой функциональности в CDP заносится точка распространения списка отзыва сертификатов, в AIA заносится ссылка на корневой сертификат.
При работе с сертификатом, выпущенном на подчиненном ЦС должна быть возможность получить корневые сертификаты и списки отзывов с обоих центров. Для этого в CDP и AIA подчиненного центра заносится иформация об адресах, по которым доступны соответственно список отзыва и сертификат подчиненного центра. Информация же о сертификате и списки отзыва корневого центра может быть получена из соответствующих полей в сертификате подчиненного центра.

Таким образом, на обоих центрах нужно в поле CDP занести ссылку на актуальный CRL, выпускающийся этим центром, в поле AIA занести ссылку на сертификат этого центра. Также нужно проследить, чтобы эти ссылки были доступны со всех машин, на которых планируется осуществлять работу с сертификатами.
Татьяна
ООО Крипто-Про
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.