Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Jin  
#1 Оставлено : 6 июля 2010 г. 15:29:20(UTC)
Jin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2009(UTC)
Сообщений: 119
Откуда: Moscow

Добрый день.
Делаю проверку сертификата в Windows 7 , который был выдан вашим тестовым центром сертификации, на локальный отзыв. в хранилише пользователя есть список отзыва , срок действия которого истёк, однако получаю ответ о том что сертификат достоверен.
Далее, вообще удалил CRL файл из хранилища, тоже!! пишет что сертификат достоверен,...
Вообще . выткнул интернет-кабель из компа - всё равно пишет что сертификат действителен.

Вроде должен писать что не действителен, кто может объяснить ситуацию, ведь получается что некорректно проверяется отзыв сертификата...

Как точно при помощи ваших утилит ( csptest cpverify ) , проверить сертификат на отзыв?

Отредактировано пользователем 6 июля 2010 г. 15:32:45(UTC)  | Причина: Не указана

Offline Jin  
#2 Оставлено : 6 июля 2010 г. 16:34:13(UTC)
Jin

Статус: Активный участник

Группы: Участники
Зарегистрирован: 07.12.2009(UTC)
Сообщений: 119
Откуда: Moscow

нашёл в чём было дело в C/C++ , дело в том что CRL и OCSP ответы кэшировались, выполнил команды
certutil -urlcache CRL delete
certutil -urlcache srf delete


Т.е. в C++ всё нормально

Однако если делать проверку отзыва сертификата в .NET следующим образом

X509Certificate2 cert = SelectCertificate();
X509Chain ch = new X509Chain();
ch.ChainPolicy.RevocationMode = X509RevocationMode.Offline;
MessageBox.Show(ch.Build(cert).ToString());

При том что в хранилище нету CRL файла и инет физически отключём, всё равно показывается что сертификат действительный.

У .Net свой кеш? может кто-то может объяснить такой результат?
Просто из-за таких результатов появяются сомнения в том что код корректно отрабатывает ))))

Отредактировано пользователем 6 июля 2010 г. 20:47:27(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.