19.12.2007 15:27:13ЦС+ЦР на одном сервере Ответов: 4
Вячеслав
Добрый день! Знаю, что такая схема неприемлема с точки зрения безопасности и других факторов, но тем не менее, скажите, ВОЗМОЖНО?

Если нет, тогда такой вариант. Внедряем электронный документооборот. УЦ покупался для использования совместно с "Делом". Так вот, возможен ли вариант установки ЦР на сервер, на котором будет стоять серверная часть "Дела", при этом ЦС естественно будет на другом сервере? Не возникнет ли конфликта какого-нибудь? Все предполагается использовать внутри локальной сети, поэтому внешние dns-имена ЦС и ЦР нам не нужны.

ОС - Win Server 2003 SP2
КриптоПро УЦ 1.4
КриптоПро CSP 3.0
Ключевые носители eToken'ы

Заранее благодарю.
 
Ответы:
19.12.2007 16:37:08Kirill Sobolev
Возможно, конечно.
19.12.2007 16:51:35Вячеслав
Можно? Тогда такой вопрос. Если предположим, что связку ЦС+ЦР ставим на один сервер, то:
имя сервера = доменное имя для доступа по вэб-интерфесу = CN в сертификате вэб-сервера?
Но при этом, КАКОЕ имя указывать в сертификате вэб-сервера ну и соответственно как обозвать сам сервер и что в CN написать? ЦС или ЦР?

Мне подсказали еще, что ключи в реестр запихивать, а не на eToken!
19.12.2007 17:12:32Вячеслав
http://cryptopro.ru/cryptopro/forum/view.asp?q=6554
Ну вот здесь вроде бы ответ нашел, завтра попробую по приведенному там "краткому конспекту" все сделать, если что не получится, отпишусь.
19.12.2007 17:34:59Kirill Sobolev
у Вас ЦС и ЦР будут использовать один и тот же веб-сервер - соответственного его имя и надо писать.