Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Михальский Александр  
#1 Оставлено : 8 октября 2015 г. 7:35:53(UTC)
Михальский Александр

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.06.2008(UTC)
Сообщений: 2

Добрый день!

Вопрос по использованию API ЦР-а УЦ (версии 1.5).
Если потенциальный пользователь УЦ предоставляет
самоподписаный запрос на сертификат в формате pkcs#10
то после рассмотрения, этот запрос можно автоматически обработать на
УЦ с помощью примерно такой последовательности действий:
1. CreateRequestByAdmin
2. AcceptRequest
3. CreateCertRequest
4. AcceptFirstRequest
5. GetCertificateInfo

Однако не очень понятно, что делать, если этот же пользователь
(уже зарегистрированный на УЦ) предоставляет другой самоподписанный
запрос pkcs#10 с точно таким-же набором полей в DN-е (пользователь не изменился),
но возможно другим набором EKU.
Есть довольно много ситуаций, когда он не может подписать запрос предыдущим
сертификатом. АРМ Администратора в такой ситуации позволяет для существующего
пользователя УЦ создать запрос на новый сертификат на основе нового
самоподписаного запроса, а вот какая должна быть последовательность действий,
что-бы сделать тоже самое программно, используя API?

Заранее большое спасибо !
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.