Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Leonty_V  
#11 Оставлено : 10 января 2017 г. 14:29:37(UTC)
Leonty_V

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: Сыктывкар

Сказал(а) «Спасибо»: 2 раз
Автор: Kirill86 Перейти к цитате
Автор: Leonty_V Перейти к цитате
Автор: tikhonov Перейти к цитате
Здравствуйте.

Существуют рекомендации на длину полей, размер которых ограничивается RFC 5280 - "https://msdn.microsoft.com/en-us/library/aa386991(VS.85).aspx"

В УЦ 2.0 можно отключить эту проверку на длину. Выполнить требуется следующее:
В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\CC2 создайте параметр DWORD с именем "DisableRfc5280CertAttrsCheck" и установите значение "1".


К сожалению столкнулись с аналогичной проблемой. В реестре нашли параметр и заменили на "1". После перезагрузки ошибка так и осталась. На Центре регистрации пользователя с длиной поля CN больше 64 символов можно создать, а запрос от такого пользователя отклонен Центром сертификации по причине слишком длинного поля CN. Есть еще какие-нибудь предложения?


Странно, мы не нашли этой переменной, добавили и проверку по длине прошла. Учтите, добавили везде: на ЦС, на ЦР и рабочих местах, где установлена консоль управления ЦР.


Перепутал! У нас тоже данного параметра не было, добавили на всех машинах ( ЦС, ЦР и 2 места операторов). Перезагрузили и не помогло...
UserPostedImage

Кстати, у нас ЦС и ЦР 64-разрядные, а параметр можно было добавить dword 64 и 32. Добавляли 64.

upd: проблема была в dword и qword. Создали в dword 32 и все заработало.

Отредактировано пользователем 10 января 2017 г. 14:52:47(UTC)  | Причина: Не указана

Offline adelcg  
#12 Оставлено : 31 марта 2017 г. 15:28:45(UTC)
adelcg

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2013(UTC)
Сообщений: 18
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день.

Так как в итоге поменять длину полей? Если я правильно понял, то тут только указано, как отключить проверку на длину, но не как её поменять.
Offline Захар Тихонов  
#13 Оставлено : 31 марта 2017 г. 15:32:37(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: adelcg Перейти к цитате
Добрый день.

Так как в итоге поменять длину полей? Если я правильно понял, то тут только указано, как отключить проверку на длину, но не как её поменять.


Скажем так, она не полностью отключает проверку длины. Есть некоторые ограничению у SQL)
Для каких целей вам требуется на пару символов увеличить длину? и чем текущий вариант не подходит?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline zanzibeer  
#14 Оставлено : 4 апреля 2017 г. 10:08:29(UTC)
zanzibeer

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.06.2012(UTC)
Сообщений: 30
Откуда: Саратов

Поблагодарили: 2 раз в 2 постах
Насколько могу судить по этой проблеме, мы не увеличиваем длину полей, а просто вписываем первые 64 символа из названия организации согласно ЕГРЮЛ. Вроде как работает.
Хотя таких клиентов по пальцам пересчитать.
Offline BlackRaven  
#15 Оставлено : 1 июня 2017 г. 10:40:15(UTC)
BlackRaven

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.09.2011(UTC)
Сообщений: 34
Мужчина
Откуда: Киров, Россия

Сказал «Спасибо»: 3 раз
Добрый день.
Можно ли учтонить, где нужно добавлять ключ в реестр? Только у операторов, или также на ЦС и ЦР?
Offline Захар Тихонов  
#16 Оставлено : 1 июня 2017 г. 10:53:33(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: BlackRaven Перейти к цитате
Добрый день.
Можно ли учтонить, где нужно добавлять ключ в реестр? Только у операторов, или также на ЦС и ЦР?


Везде. ЦС, ЦР и там где установлена Консоль ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline _alexander  
#17 Оставлено : 25 июля 2017 г. 13:59:24(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Подскажите, возможно ли отключить проверку длины ОГРН, СНИЛС, ИНН?
DisableRfc5280CertAttrsCheck = 1 установлен, длины остальных полей DN не проверяются.
Offline Захар Тихонов  
#18 Оставлено : 25 июля 2017 г. 14:02:02(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: _alexander Перейти к цитате
Подскажите, возможно ли отключить проверку длины ОГРН, СНИЛС, ИНН?
DisableRfc5280CertAttrsCheck = 1 установлен, длины остальных полей DN не проверяются.


Для каких целей вам требуется отключить проверку длин ОГРН, СНИЛС, ИНН?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline _alexander  
#19 Оставлено : 25 июля 2017 г. 14:22:00(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Для выдачи некоторых неквалифицированных сертификатов. На самом деле хочется включить возможность в ОГРН положить ОГРНИП (15 символов)
Offline Захар Тихонов  
#20 Оставлено : 25 июля 2017 г. 14:26:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: _alexander Перейти к цитате
Для выдачи некоторых неквалифицированных сертификатов. На самом деле хочется включить возможность в ОГРН положить ОГРНИП (15 символов)


Для ОГРНИП есть свой OID. Т.е. это будет не правильный сертификат, где в ОГРН будет ОГРНИП.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.