Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline v_decadence  
#1 Оставлено : 13 ноября 2015 г. 10:40:56(UTC)
v_decadence

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2015(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 6 раз
Всем привет.

Есть задача, что нужно хранить полную цепочку сертификатов (цепочка доверия) ключей подписи всех участников процесса подписания документа (корневой сертификат – промежуточный сертификат (в случае его присутствия в цепочке доверия) – клиентский сертификат).

Я нашёл вот такое:
def

Скажите, пожалуйста, это то, что нужно, или нет?

Отредактировано пользователем 13 ноября 2015 г. 10:42:40(UTC)  | Причина: Пропущена запятая

Offline Андрей Писарев  
#2 Оставлено : 13 ноября 2015 г. 10:44:36(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,343
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2214 раз в 1728 постах
Автор: v_decadence Перейти к цитате
Всем привет.

Есть задача, что нужно хранить полную цепочку сертификатов (цепочка доверия) ключей подписи всех участников процесса подписания документа (корневой сертификат – промежуточный сертификат (в случае его присутствия в цепочке доверия) – клиентский сертификат).

Я нашёл вот такое:
def

Скажите, пожалуйста, это то, что нужно, или нет?


В задаче как написано?
Где хранить? Включать в эл.подпись? Обычно включают только сертификат подписи, а цепочка строится и проверяется на основании установленных сертификатов к хранилищах (промежуточные\доверенные корневые УЦ).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 13 ноября 2015 г. 10:45:24(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,343
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2214 раз в 1728 постах
То, что на снимке - это путь сертификации при просмотре сертификата средствами ОС.
Техническую поддержку оказываем тут
Наша база знаний
Offline v_decadence  
#4 Оставлено : 13 ноября 2015 г. 10:47:35(UTC)
v_decadence

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2015(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 6 раз
На данный момент сохраняется файл сертификата, которым подписывался файл.
На скриншоте я его открыл на вкладке Путь сертификации.
Вопрос в том, этот "путь сертификации" и "полная цепочка сертификатов (цепочка доверия)" это одно и то же или нет?
Offline Андрей Писарев  
#5 Оставлено : 13 ноября 2015 г. 10:57:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,343
Мужчина
Российская Федерация

Сказал «Спасибо»: 550 раз
Поблагодарили: 2214 раз в 1728 постах
Автор: v_decadence Перейти к цитате
На данный момент сохраняется файл сертификата, которым подписывался файл.
На скриншоте я его открыл на вкладке Путь сертификации.
Вопрос в том, этот "путь сертификации" и "полная цепочка сертификатов (цепочка доверия)" это одно и то же или нет?


Да, если строится до корневого - это полная цепочка.

Путь сертификации может быть:
Корневой сертификат = сертификат подписи
Корневой УЦ\Сертификат подписи
Корневой УЦ\Промежуточный ЦС\Сертификат подписи
Корневой УЦ\Промежуточный ЦС [1]\Промежуточный ЦС[2]\Сертификат подписи
и т.п.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
v_decadence оставлено 13.11.2015(UTC)
Offline v_decadence  
#6 Оставлено : 13 ноября 2015 г. 11:04:12(UTC)
v_decadence

Статус: Участник

Группы: Участники
Зарегистрирован: 27.10.2015(UTC)
Сообщений: 16

Сказал(а) «Спасибо»: 6 раз
Ясно.
Благодарю за ответы.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.