Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Dionis  
#1 Оставлено : 2 декабря 2008 г. 9:31:37(UTC)
Dionis

Статус: Участник

Группы: Участники
Зарегистрирован: 15.04.2008(UTC)
Сообщений: 24
Мужчина
Откуда: Кемерово

Здравствуйте!
Возникла такая проблема:

Добавляю пользователя через АРМ администратора из запроса, с полем субъекта OU - всё ОК!
Добавляю пользователя через АРМ администратора из запроса, без поля субъекта OU - вываливается ошибка:
Номер: -2147220980
Источник: GetRequestSrcMoveNext
Описание: Введенные данные не соответствуют политике имен.

То есть ЦР ругается на то, что в запросе нет поля OU. Это же не есть гут! ведь в модуле политики имён ЦР поле OU стоит как необязательное:
Разрешённое количество компонентов: 1
Из них обязательных: 0

Как с этим бороться?
Offline Татьяна  
#2 Оставлено : 2 декабря 2008 г. 15:40:16(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
Здравствуйте.
А что при этом пишется в журнал "приложение" на центре регистрации? Какую версию УЦ Вы используете, какими средствами делаете запрос?
Татьяна
ООО Крипто-Про
Offline Dionis  
#3 Оставлено : 3 декабря 2008 г. 15:57:40(UTC)
Dionis

Статус: Участник

Группы: Участники
Зарегистрирован: 15.04.2008(UTC)
Сообщений: 24
Мужчина
Откуда: Кемерово

В журнале "Приложение" ничего не пишется.
В журнале АРМ Администратора ЦС - тоже.

Версия УЦ: 1.04.0756

Запрос делаем собственными средствами. Структура подогнана под Вашу:
Запрос сертификата PKCS10:
Версия: 1
Субъект:
Страна (C) = RU
Область (S) = Кузбасс
Город (L) = Кемерово
Организация (O) = ООО Организация
Владелец (CN) = Злой Юзер
e-mail адрес (E) = p005@stat.regjt.ru
Неструктурированное имя = ИНС:052-002-123899
Открытый ключ:
Алгоритм открытого ключа:
(1.2.643.2.2.19) ГОСТ Р 34.10-2001
Параметры алгоритма:
(1.2.643.2.2.36.0) ГОСТ Р 34.10-2001 XchA-ParamSet
(1.2.643.2.2.30.1) ГОСТ Р 34.11-94 CryptoProParamSet
Открытый ключ (512 бит):
Неиспользованных бит: 0
8D:B7:D3:1F:C1:8D:06:96:6B:BB:EF:C0:FE:01:C5:6A
FA:B5:1A:6E:1A:A9:05:3C:75:42:C2:7D:8E:BF:A0:33
C9:AB:17:49:6A:EF:14:40:41:8B:0C:D1:C1:65:29:81
6C:64:E6:AC:E5:53:AE:74:F3:16:61:4D:A2:1D:BF:24
Расширения X509v3:
Использование ключа (2.5.29.15): критично
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (F0)
Улучшеный ключ (2.5.29.37): критично
Проверка подлинности клиента (1.3.6.1.5.5.7.3.2), Защищенная электронная почта (1.3.6.1.5.5.7.3.4), Пользователь Центра Регистрации, HTTP, TLS клиент (1.2.643.2.2.34.6)
Подпись запроса на сертификат:
Алгоритм подписи:
(1.2.643.2.2.3) ГОСТ Р 34.11/34.10-2001
Подпись (512 бит):
Неиспользованных бит: 0
69:2B:3C:4D:2A:A4:4B:DD:AC:40:5E:89:12:A3:65:13
48:90:B9:B3:D3:25:82:87:B8:70:EF:0F:0E:88:9D:4F
71:FE:FD:B3:9F:83:AE:39:81:F2:10:25:AD:CE:2B:66
B4:B7:CC:63:81:6C:25:2B:D1:09:01:76:22:02:68:A2

Offline Татьяна  
#4 Оставлено : 3 декабря 2008 г. 16:39:00(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
а если в АРМе выбрать ввод данных о пользователе вручную -- создается без OU? если нет, то что говорит?
Татьяна
ООО Крипто-Про
Offline Dionis  
#5 Оставлено : 4 декабря 2008 г. 8:38:09(UTC)
Dionis

Статус: Участник

Группы: Участники
Зарегистрирован: 15.04.2008(UTC)
Сообщений: 24
Мужчина
Откуда: Кемерово

Если вручную создавать - всё нормально.

Тут выяснился наш косяк:
В нашей проге поле субекта, если оно пусто, всё равно создаётся.
Когда мы запрос подписывали напрямую Майкрософтским Центром сертификации - то пустые поля субъекта просто обрезались.
Сейчас стали использовать КриптоПро УЦ - вот косяк и вылез. OU в запросе есть, но он пустой - вот КриптоПро ЦР и ругается.

Тема закрыта.
Татьяна, большое спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.