Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы123>»
Опции
К последнему сообщению К первому непрочитанному
Offline shkodnik  
#1 Оставлено : 23 июля 2012 г. 15:53:26(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Вложение(я):
НУЦ.cer (3kb) загружен 79 раз(а).
гис_клиент_нов.cer (3kb) загружен 58 раз(а).
TENSORCA3.cer (2kb) загружен 83 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Online Андрей Писарев  
#2 Оставлено : 23 июля 2012 г. 16:06:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
гис_клиент_нов.cer - указана 1 точка CDP
Техническую поддержку оказываем тут
Наша база знаний
Offline shkodnik  
#3 Оставлено : 23 июля 2012 г. 16:15:38(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Цитата:
2.5.29.19: Флаги = 1(Критический), Длина = 8
Основные ограничения
Тип субъекта=ЦС
Ограничение на длину пути=0

Ни кого не смущает?
Сертификат НУЦ
Вложение(я):
корн_НУЦ.txt (4kb) загружен 64 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Laroux  
#4 Оставлено : 23 июля 2012 г. 17:04:00(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
ну вот опять 25

Есть ФСБшний приказ.
Есть метод. рекомендации (правда непонятен их статус и текущая версия, ну да ладно)

Берем серт, делаем certutil и dumpasn1 - и сверяем по порядочку.

Все вопросы сразу отпадут и станет ясно, нормальный серт али нет
Offline shkodnik  
#5 Оставлено : 23 июля 2012 г. 17:08:41(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Возникает логический вопрос, если УЦ проходит аккредитацию МКС/выпускает корн квал-й серт, проходит кросс-сертификацию, значит к этому корню не должно возникать вопросов о его правильности??!!
Offline Laroux  
#6 Оставлено : 23 июля 2012 г. 17:22:22(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
shkodnik написал:
Возникает логический вопрос, если УЦ проходит аккредитацию МКС/выпускает корн квал-й серт, проходит кросс-сертификацию, значит к этому корню не должно возникать вопросов о его правильности??!!
не должно.

А покажите мне список "аккредитованных" сертификатов, который должен вестись Минкомсвязью? Где он?
А без этого списка у нас разговор ни о чем... Вы даже не можете гарантировать, что вот эти серты - это именно те серты которые были переданы в МКС для аккредитации. Да и вообще не можете утверждать, что эти серты вообще принадлежат какому-то из УЦ, который в списке аккредитованных на сайте МКС

Вот когда будет "все по закону", тогда можно будет предметно поговорить)))

Отредактировано пользователем 23 июля 2012 г. 17:24:41(UTC)  | Причина: Не указана

Offline Laroux  
#7 Оставлено : 23 июля 2012 г. 17:23:40(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Практически любой продвинутый пользователь может сделать и прикрепить сюда какие-нить корневые сертификаты по всем 12-ти аккредитованным УЦ, с разными датами выпуска)

Отредактировано пользователем 23 июля 2012 г. 17:26:51(UTC)  | Причина: Не указана

Offline shkodnik  
#8 Оставлено : 23 июля 2012 г. 17:32:11(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Я даже не могу утверждать что этот пост писал я)), при аккредитации серты не передаются, они передаются после положительного заключения, а корни можете перекачать с сайтов данных УЦ, они в открытом доступе.
Online Андрей Писарев  
#9 Оставлено : 23 июля 2012 г. 17:43:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Laroux написал:
Практически любой продвинутый пользователь может сделать и прикрепить сюда какие-нить корневые сертификаты по всем 12-ти аккредитованным УЦ, с разными датами выпуска)


и даже выпустить сертификаты пользователей Anxious
Техническую поддержку оказываем тут
Наша база знаний
Offline shkodnik  
#10 Оставлено : 23 июля 2012 г. 17:48:34(UTC)
shkodnik

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2011(UTC)
Сообщений: 554
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 52 раз
Поблагодарили: 45 раз в 28 постах
Андрей * написал:
Laroux написал:
Практически любой продвинутый пользователь может сделать и прикрепить сюда какие-нить корневые сертификаты по всем 12-ти аккредитованным УЦ, с разными датами выпуска)


и даже выпустить сертификаты пользователей Anxious

Applause
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы123>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.