Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,311   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 583 раз в 560 постах
|
Автор: stel_la  В хранилище подчиненного центра сертификации "Локальный компьютер - Доверенные корневые центры сертификации - Реестр - Сертификаты" корневой сертификат главного центра сертификации есть. А здесь? Редактора управления групповыми политиками -> Конфигурация компьютера -> Политики -> Конфигурация Windows -> Параметры безопасности -> Политики открытого ключа -> Доверенные корневые центры сертификации |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.10.2021(UTC) Сообщений: 19
|
Автор: Захар Тихонов  Автор: stel_la  В хранилище подчиненного центра сертификации "Локальный компьютер - Доверенные корневые центры сертификации - Реестр - Сертификаты" корневой сертификат главного центра сертификации есть. А здесь? Редактора управления групповыми политиками -> Конфигурация компьютера -> Политики -> Конфигурация Windows -> Параметры безопасности -> Политики открытого ключа -> Доверенные корневые центры сертификации Так, эта политика размещает необходимый сертификат в хранилище "Локальный компьютер - Доверенные корневые центры сертификации" (о том, что необходимый сертификат есть в этом хранилище я писала выше), у меня в ней никакие сертификаты не загружены, т.к. сертификаты сторонних центров сертификации я не использую, а сертификаты внутренних ЦС размещаются в хранилище автоматически, без ручной настройки политики.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,311   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 583 раз в 560 постах
|
Пункт 6.6.1.2. выполнили? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.10.2021(UTC) Сообщений: 19
|
Автор: Захар Тихонов  Пункт 6.6.1.2. выполнили? 6.6.1.2. Добавление сторонних выпускающих центров сертификации в хранилище NTAuth службы Active Directory Зачем мне его выполнять, если я, повторяю не первый раз, сертификаты сторонних центров сертификации не использую.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,311   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 583 раз в 560 постах
|
ЦС у вас MSCA на контроллере домена расположен? Цепочка длинная? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.10.2021(UTC) Сообщений: 19
|
Автор: Захар Тихонов  ЦС у вас MSCA на контроллере домена расположен? Цепочка длинная? В цепочке 2 ЦС. Оба центра сертификации расположены на контроллерах домена. "Головной ЦС" на скриншотах выше не представлен, т.к. он не обслуживает сайт AD, где размещен тестовый сервер и не "обслуживает" его авторизацию.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,311   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 583 раз в 560 постах
|
Головной и подчиненный на RSA алгоритме? А вы перевыпустили только сертификат контроллера домена на ГОСТ и пользовательский? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.10.2021(UTC) Сообщений: 19
|
Автор: Захар Тихонов  Головной и подчиненный на RSA алгоритме? А вы перевыпустили только сертификат контроллера домена на ГОСТ и пользовательский? Гостовый сертификат выпустила согласно инструкции: для корневого сертификата подчиненного центра сертификации, контроллеров домена и пользовательский.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,311   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 583 раз в 560 постах
|
Т.е. у вас корневой - RSA, подчиненный - ГОСТ, контроллер домена и пользовательский - ГОСТ?
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 26.10.2021(UTC) Сообщений: 19
|
Автор: Захар Тихонов  Т.е. у вас корневой - RSA, подчиненный - ГОСТ, контроллер домена и пользовательский - ГОСТ?
Да.
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close