Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline EEElice  
#1 Оставлено : 13 марта 2020 г. 10:32:11(UTC)
EEElice

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.07.2019(UTC)
Сообщений: 31

Сказал(а) «Спасибо»: 7 раз
Заранее созданный клиентский сертификат не позволяет установить соединение с ЦС

UserPostedImage

Сам по себе сертификат мне кажется каким-то кривым - путь сертификации отсутствует, хотя по идее должен быть указан ЦС "Тестовый ЦС"

UserPostedImage UserPostedImage

При этом сервер ЦС работает и на него можно зайти с браузера

UserPostedImage

До этого пытался несколько раз создать клиентский сертификат, но мастер добавления роли его не обнаруживал, при этом в списке сертификатов в разделе "запросы заявок на сертификат" я нашел эти клиентские сертификаты

UserPostedImage

Сертификат из самого первого скриншота находится в разделе "личное"

UserPostedImage

Или я чего-то не понимаю, или не туда копаю.
Как создать правильный клиентский сертификат и установить соединение с ЦС?
Offline Захар Тихонов  
#2 Оставлено : 13 марта 2020 г. 10:42:48(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Автор: EEElice Перейти к цитате

Как создать правильный клиентский сертификат и установить соединение с ЦС?


Создать запрос на сертификат, выпустить его на ЦС, перенести на ЦР и использовать для подключения.
Все согласно документации ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке.pdf Пункт 6. Настройка сервера ЦР.
Если это штатная смена, то ЖТЯИ.00078 01 90 03 ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации Пункт 3.1 Создание запроса на сертификат ЦР и далее.

Если будет не получаться, то вы укажите пункт документации на котором у вас возникли трудности и мы постараемся вам подробнее рассказать как действовать в данном пункте.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline EEElice  
#3 Оставлено : 17 марта 2020 г. 8:51:21(UTC)
EEElice

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.07.2019(UTC)
Сообщений: 31

Сказал(а) «Спасибо»: 7 раз
Затык на пункте 6.1.9 — выбор клиентского сертификата ЦР

UserPostedImage

Соединения с ЦС не происходит потому что, если я правильно понимаю, оснастка Диспетчера УЦ почему-то отправляет http запрос. Что может быть не так в этот раз?
Offline roflanVikared  
#4 Оставлено : 17 марта 2020 г. 9:15:37(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 138 раз в 51 постах
Автор: EEElice Перейти к цитате
Затык на пункте 6.1.9 — выбор клиентского сертификата ЦР

UserPostedImage

Соединения с ЦС не происходит потому что, если я правильно понимаю, оснастка Диспетчера УЦ почему-то отправляет http запрос. Что может быть не так в этот раз?


Попробуйте такое решение.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#5 Оставлено : 17 марта 2020 г. 9:41:25(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Автор: EEElice Перейти к цитате
Затык на пункте 6.1.9 — выбор клиентского сертификата ЦР

UserPostedImage

Соединения с ЦС не происходит потому что, если я правильно понимаю, оснастка Диспетчера УЦ почему-то отправляет http запрос. Что может быть не так в этот раз?


ЗК на ЦС или на ЦР от клиентского сертификата ЦР?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline EEElice  
#6 Оставлено : 17 марта 2020 г. 11:48:04(UTC)
EEElice

Статус: Активный участник

Группы: Участники
Зарегистрирован: 01.07.2019(UTC)
Сообщений: 31

Сказал(а) «Спасибо»: 7 раз
Автор: Захар Тихонов Перейти к цитате

ЗК на ЦС или на ЦР от клиентского сертификата ЦР?


На ЦР

Offline Захар Тихонов  
#7 Оставлено : 17 марта 2020 г. 12:01:22(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
У вас как я вижу на скриншоте ЦС и ЦР будет на одном сервере. Верно же?
Клиентский ключ ЦР в реестре и без пароля? Если нет, то делайте его в реестре и без пароля и пробуйте выполнить настройку.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.