Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline evgbal  
#1 Оставлено : 13 июля 2023 г. 20:03:09(UTC)
evgbal

Статус: Новичок

Группы: Участники
Зарегистрирован: 04.09.2017(UTC)
Сообщений: 2
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Добрый день!


{"Message":"Delegation required"} при создании запроса сертификата через REST API от имени оператора DSS. Сервер КриптоПро DSS 2.0.3345

При создании запроса на сертификат от имени пользователя такой ошибки нет.

Нет описания ошибки в документации на DSS.


Так же почему-то не применяются расширенные свойства сертификата заданные через шаблон расширений.

Через веб-интерфейс DSS запрос создается как от имени пользователя так и от имени оператора DSS и все расширенные свойства присутствют.


{
"AuthorityId": 13,
"PinCode":"",
"Template":"1.3.6.1.5.5.7.3.2",
"DistinguishedName": {
"2.5.4.3":"Иванов Иван Иванович"
, "2.5.4.6":"RU" /*C*/
, "2.5.4.4": "Иванов" /*SN*/
, "2.5.4.42": "Иван Иванович" /*G*/
, "1.2.840.113549.1.9.1": "e.ivanov@yyyyy.ru" /*E*/
, "2.5.4.8": "77 г. Москва" /*S*/
, "2.5.4.7": "Москва" /*L*/
, "2.5.4.9": "ул. Проспект, 12-34 стр. 4, 123" /*STREET*/
, "2.5.4.10": "ООО X" /*O*/
, "2.5.4.12": "Менеджер" /*T*/
, "1.2.643.100.1": "11........4" /*OGRN*/
, "1.2.643.3.131.1.1": "5.........43" /*INN*/
, "1.2.643.100.4": "77.......011" /*INNLE*/
, "1.2.643.100.3": "10.......36" /*SNILS*/
/*, "1.3.6.1.4.1.311.21.7": "1.2.643.2.2.50.1.9.408538.9405987.10242593.6217511.39300.50816"*/
/*, "1.3.6.1.4.1.311.21.7": "MCUGHSqF...........................gEBAgEB"*/
},
"Parameters":
{
/* "EkuString": "1.3.6.1.5.5.7.3.2,1.3.6.1.5.5.7.3.4", */
"GroupId": "a1790......28d057f", /* HSM 2012 */
/* "TemplateOid": "1.2.643.2.2.50.1.9.408538.9405987.10242593.6217511.39300.50816" */

/* "TemplateOid": "MCUGHSqFAwIC...........MEg40AAgEBAgEB" */

"ExtensionsData": "Ww0KCQl7DQogICA..........................KICAgICAgICBd"

/*
"ExtensionsData": [
{
"OID": "1.3.6.1.4.1.311.21.7",
"Critical": true,
"Value": "MCUGHSq..............0AAgEBAgEB"
}
]
*/
}
}



DSSTemplate.png (100kb) загружен 3 раз(а).




С уважением, Евгений

Отредактировано пользователем 13 июля 2023 г. 21:02:18(UTC)  | Причина: Не указана

Offline Андрей Солдатов  
#2 Оставлено : 13 июля 2023 г. 22:13:19(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 328
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 5 раз
Поблагодарили: 70 раз в 66 постах
Добрый день.
Автор: evgbal Перейти к цитате

{"Message":"Delegation required"} при создании запроса сертификата через REST API от имени оператора DSS. Сервер КриптоПро DSS 2.0.3345

Судя по ошибке - был получен маркер Оператора, в соответствие с п. 3 руководства, но для создания запроса на сертификат от имени пользователя нужно получить именно делегирующий маркер - п. 4 упомянутого руководства.

Касательно создания запроса - пришлите мне в личку запрос целиком. Плюс пришлите настройки обработчика УЦ DSS с ID=13:
Код:
Get-DssEnrollment -id 13;(Get-DssEnrollment -id 13).settings|fl


Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Андрей Солдатов за этот пост.
evgbal оставлено 14.07.2023(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.