Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline egow2806  
#1 Оставлено : 24 декабря 2025 г. 10:56:18(UTC)
egow2806

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.12.2024(UTC)
Сообщений: 40
Российская Федерация

Сказал(а) «Спасибо»: 29 раз
Поблагодарили: 1 раз в 1 постах
Коллеги, добрый день.

Подскажите пожалуйста в рамках развертывания Nginx с ГОСТ TLS - https://support.cryptopr...inx-gost-binary-packages

Можно ли выпустить бесплатный сертификат на домен (OV-сертификат безопасности) с ГУ - https://www.gosuslugi.ru...1/1/form?_=1766562356958
или нужно получить сертификат на домен у УЦ CryptoPro TLS CA - https://tlsca.cryptopro....lid=mjjmumotkz659844915.


Спасибо.

Отредактировано пользователем 24 декабря 2025 г. 10:57:38(UTC)  | Причина: Не указана

Offline Русев Андрей  
#2 Оставлено : 24 декабря 2025 г. 13:22:53(UTC)
Русев Андрей

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 16.04.2008(UTC)
Сообщений: 1,577

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 662 раз в 457 постах
Здравствуйте.
TLS-сертификат можете получать, как угодно. Создать запрос для НУЦ-а можно однострочником с помощью csptest -minica. Вот пример, как мы делали DV-запрос для себя:
Код:
/opt/cprocsp/bin/amd64/csptest -minica -request -dn 'CN=nuc.cryptopro.ru,C=RU' -certusage 1.3.6.1.5.5.7.3.1 -keyusage 0xA8 -altname nuc.cryptopro.ru -certpolicy 1.2.643.2.25.1.14.1 -certpolicy 1.2.643.100.113.1 -signtool "КриптоПро CSP 5.0 R3" -container '\\.\hdimage\DV_nuc_cryptopro_ru_cont' -exportable -freq /tmp/DV_nuc.cryptopro.ru.p10

Досадно то, что в 2025-08-03 КриптоПро CSP 5.0.13600 Wyvern для расширений используется OID 1.3.6.1.4.1.311.2.1.14, который отлупит НУЦ. В новой версии (релиза которой ещё не было, но могу скинуть в личку) будет OID 1.2.840.113549.1.9.14, который успешно принимается НУЦ-ом.
Официальная техподдержка. Официальная база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.