Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline VoimiX  
#1 Оставлено : 10 марта 2015 г. 14:59:36(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
Попался такой сертификат, с помощью которого не получается создать подпись со штампом времени.
Генерируется ошибка "Данный сертификат не подходит для такого использования"

Я так понимаю, что в сертификате не хватает каких-то атрибутов.

Хотел бы спросить каких.
Сам сертификат прикладываю.
Вложение(я):
lm-kontur.rar (2kb) загружен 14 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Online Андрей Писарев  
#2 Оставлено : 10 марта 2015 г. 15:13:14(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Техническую поддержку оказываем тут
Наша база знаний
Offline VoimiX  
#3 Оставлено : 10 марта 2015 г. 15:20:42(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах

Я в курсе этой ссылки.

Дело не в конфигурации, а в этом сертификате. Т.к. другими сертификатами (в частности тестовым сертификатом от TestCenter CryptoPro) подпись создаётся успешно.
Online Андрей Писарев  
#4 Оставлено : 10 марта 2015 г. 15:39:47(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: VoimiX Перейти к цитате

Я в курсе этой ссылки.

Дело не в конфигурации, а в этом сертификате. Т.к. другими сертификатами (в частности тестовым сертификатом от TestCenter CryptoPro) подпись создаётся успешно.




Может все же дело не в TSP (как написано в подзаголовке темы), а OCSP?


Цитата:
Адрес OCSP-сервера должен либо содержаться в расширении AIA (Authority Information Access) сертификата, на ключе которого создаётся подпись, либо должен быть задан в групповой политике КриптоПро OCSP Client Адрес службы OCSP по умолчанию.

Выполняется требование?

В приложенном сертификате - есть URL только на CRL.
Техническую поддержку оказываем тут
Наша база знаний
Online Андрей Писарев  
#5 Оставлено : 10 марта 2015 г. 15:43:34(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: VoimiX Перейти к цитате

Генерируется ошибка "Данный сертификат не подходит для такого использования"


и отвлеченно от темы:
А не Cades-подпись получается?
Сертификат связан с закрытым ключом?
что говорит тестирование этого сертификата?
Техническую поддержку оказываем тут
Наша база знаний
Offline VoimiX  
#6 Оставлено : 10 марта 2015 г. 17:21:10(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
Автор: Андрей * Перейти к цитате
Автор: VoimiX Перейти к цитате

Генерируется ошибка "Данный сертификат не подходит для такого использования"


и отвлеченно от темы:
А не Cades-подпись получается?
Сертификат связан с закрытым ключом?
что говорит тестирование этого сертификата?


Без штампа времени подпись создаётся успешно. Отсюда следует ответ на второй вопрос - есть связь с закрытым ключом.
Offline VoimiX  
#7 Оставлено : 10 марта 2015 г. 17:24:01(UTC)
VoimiX

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2011(UTC)
Сообщений: 78

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 5 раз в 2 постах
Автор: Андрей * Перейти к цитате
Автор: VoimiX Перейти к цитате

Я в курсе этой ссылки.

Дело не в конфигурации, а в этом сертификате. Т.к. другими сертификатами (в частности тестовым сертификатом от TestCenter CryptoPro) подпись создаётся успешно.




Может все же дело не в TSP (как написано в подзаголовке темы), а OCSP?


Цитата:
Адрес OCSP-сервера должен либо содержаться в расширении AIA (Authority Information Access) сертификата, на ключе которого создаётся подпись, либо должен быть задан в групповой политике КриптоПро OCSP Client Адрес службы OCSP по умолчанию.

Выполняется требование?

В приложенном сертификате - есть URL только на CRL.


Да, выполняется. Адрес задан в групповой политике КриптоПро OCSP Client Адрес службы OCSP по умолчанию



Offline Сергей грифон  
#8 Оставлено : 4 октября 2016 г. 23:00:24(UTC)
Сергей грифон

Статус: Участник

Группы: Участники
Зарегистрирован: 04.09.2016(UTC)
Сообщений: 26
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 8 раз
Здравствуйте такая же ошибка почему то ключом ЭП созданным на УЦ 2.0 при создании подписи с выставленной галочкой включить доказательства подлинности выдается сообщение "Данный сертификат не подходит для такого использования", службы работают, подпись производится в криптоарм 5. прикладываю сертификат. TESTOVYJj.p7b (2kb) загружен 18 раз(а).
Offline basid  
#9 Оставлено : 5 октября 2016 г. 7:18:57(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,045

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
Для сравнения (вверху - ваш сертификат, внизу - мой):
key-usage.png (8kb) загружен 496 раз(а).
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.