Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline IronRate  
#1 Оставлено : 1 сентября 2016 г. 14:39:33(UTC)
IronRate

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.07.2013(UTC)
Сообщений: 49
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Как изменить максимальную длину поля CN. Изменения в базе в таблице PKIOid (Добавление аттрибута MaxLength) ни к чему не приводят, не смотря на перезапуск службы управления ключами
Offline IronRate  
#2 Оставлено : 2 сентября 2016 г. 9:29:15(UTC)
IronRate

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.07.2013(UTC)
Сообщений: 49
Российская Федерация
Откуда: Ставрополь

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
up
Offline Захар Тихонов  
#3 Оставлено : 2 сентября 2016 г. 10:05:20(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Здравствуйте.

Существуют рекомендации на длину полей, размер которых ограничивается RFC 5280 - "https://msdn.microsoft.com/en-us/library/aa386991(VS.85).aspx"

В УЦ 2.0 можно отключить эту проверку на длину. Выполнить требуется следующее:
В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\CC2 создайте параметр DWORD с именем "DisableRfc5280CertAttrsCheck" и установите значение "1".

Отредактировано пользователем 2 сентября 2016 г. 10:06:02(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline modeyc  
#4 Оставлено : 2 сентября 2016 г. 11:08:19(UTC)
modeyc

Статус: Активный участник

Группы: Участники
Зарегистрирован: 09.08.2010(UTC)
Сообщений: 42
Откуда: Ставрополь

Сказал(а) «Спасибо»: 2 раз
Дополню, рекомендации это правильно и мы стараемся их соблюдать, однако у нас в стране существует такой замечательный ресурс как Нотариальная палата https://notariat.ru, который пропускает только сертификаты с полями заполненными согласно выписки из ЕГРЮЛ. А там как вы понимаете длина часто выходит за рамки рекомендаций.

Если ваш УЦ работает с Нотариатом, интересен ваш опыт решения подобных проблем.
Offline Захар Тихонов  
#5 Оставлено : 12 сентября 2016 г. 11:38:20(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Мы, если нужно, меняем длину полей
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#6 Оставлено : 12 сентября 2016 г. 11:38:30(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Мы, если нужно, меняем длину полей
Техническую поддержку оказываем тут.
Наша база знаний.
Offline _alexander  
#7 Оставлено : 18 ноября 2016 г. 18:03:08(UTC)
_alexander

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2008(UTC)
Сообщений: 145

Сказал(а) «Спасибо»: 3 раз
Поблагодарили: 2 раз в 2 постах
Вы в крайнем сообщении написали, что меняете длину полей. Подскажите, как это сделать?
Offline Захар Тихонов  
#8 Оставлено : 21 ноября 2016 г. 9:08:51(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Прочтите выше переписку.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Leonty_V  
#9 Оставлено : 10 января 2017 г. 10:12:09(UTC)
Leonty_V

Статус: Участник

Группы: Участники
Зарегистрирован: 09.01.2017(UTC)
Сообщений: 10
Российская Федерация
Откуда: Сыктывкар

Сказал(а) «Спасибо»: 2 раз
Автор: tikhonov Перейти к цитате
Здравствуйте.

Существуют рекомендации на длину полей, размер которых ограничивается RFC 5280 - "https://msdn.microsoft.com/en-us/library/aa386991(VS.85).aspx"

В УЦ 2.0 можно отключить эту проверку на длину. Выполнить требуется следующее:
В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\CC2 создайте параметр DWORD с именем "DisableRfc5280CertAttrsCheck" и установите значение "1".


К сожалению столкнулись с аналогичной проблемой. В реестре нашли параметр и заменили на "1". После перезагрузки ошибка так и осталась. На Центре регистрации пользователя с длиной поля CN больше 64 символов можно создать, а запрос от такого пользователя отклонен Центром сертификации по причине слишком длинного поля CN. Есть еще какие-нибудь предложения?
Offline Kirill86  
#10 Оставлено : 10 января 2017 г. 14:03:45(UTC)
Kirill86

Статус: Участник

Группы: Участники
Зарегистрирован: 03.04.2015(UTC)
Сообщений: 23
Российская Федерация
Откуда: Республика Башкортостан, г. Уфа

Сказал(а) «Спасибо»: 2 раз
Автор: Leonty_V Перейти к цитате
Автор: tikhonov Перейти к цитате
Здравствуйте.

Существуют рекомендации на длину полей, размер которых ограничивается RFC 5280 - "https://msdn.microsoft.com/en-us/library/aa386991(VS.85).aspx"

В УЦ 2.0 можно отключить эту проверку на длину. Выполнить требуется следующее:
В реестре по пути HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\CC2 создайте параметр DWORD с именем "DisableRfc5280CertAttrsCheck" и установите значение "1".


К сожалению столкнулись с аналогичной проблемой. В реестре нашли параметр и заменили на "1". После перезагрузки ошибка так и осталась. На Центре регистрации пользователя с длиной поля CN больше 64 символов можно создать, а запрос от такого пользователя отклонен Центром сертификации по причине слишком длинного поля CN. Есть еще какие-нибудь предложения?


Странно, мы не нашли этой переменной, добавили и проверку по длине прошла. Учтите, добавили везде: на ЦС, на ЦР и рабочих местах, где установлена консоль управления ЦР.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.