Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Serazh  
#1 Оставлено : 31 октября 2025 г. 15:44:11(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

Здравствуйте.
Подскажите как отключить проверку соответствия полей в запросе на сертифкат и в профиле пользователя УЦ. Запрос генерируем внешней системой и вручную загружаем через web-интерфейс ЦР. Если запрос сгенерировать с содержанием полей, которые вточности соотвествуют профилю пользователя, то запрос обрабатывается корректно и выпускается сертиифкат. Но есть необходимость обработки запросов сертифкатов с полями которые не содержат информации соотвествующей полям профиля пользователя. (к примеру не заполнен e-mail). Скорректировали существующий шаблон сертифката "User", убрали раздел Rules (сделали Rules []), но проверка все равно работает. В настройках сервера ЦР указали этот шаблон используемым по умолчанию.
Offline Захар Тихонов  
#2 Оставлено : 31 октября 2025 г. 16:07:53(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,330
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 587 раз в 563 постах
Автор: Serazh Перейти к цитате
Здравствуйте.
Подскажите как отключить проверку соответствия полей в запросе на сертифкат и в профиле пользователя УЦ. Запрос генерируем внешней системой и вручную загружаем через web-интерфейс ЦР. Если запрос сгенерировать с содержанием полей, которые вточности соотвествуют профилю пользователя, то запрос обрабатывается корректно и выпускается сертиифкат. Но есть необходимость обработки запросов сертифкатов с полями которые не содержат информации соотвествующей полям профиля пользователя. (к примеру не заполнен e-mail). Скорректировали существующий шаблон сертифката "User", убрали раздел Rules (сделали Rules []), но проверка все равно работает. В настройках сервера ЦР указали этот шаблон используемым по умолчанию.


Здравствуйте.
Отключить контроль нельзя, не предусмотрен такой функционал.
По поводу ваших правок - вы правите Шаблон на сертификат на Са - это ни как не влияет на работу Ra.
Субъект запроса на сертификат должен соответствовать профилю пользователя - создаете пользователя нового или новый запрос на сертификат, либо текущего переименовывайте пользователя чтоб он подходил под запрос (ваш случай с email).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Serazh  
#3 Оставлено : 31 октября 2025 г. 16:15:45(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

А изменить набор полей в профиле Ra возможно?
Offline Захар Тихонов  
#4 Оставлено : 31 октября 2025 г. 16:41:48(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,330
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 587 раз в 563 постах
Автор: Serazh Перейти к цитате
А изменить набор полей в профиле Ra возможно?


Переименовать пользователя - да, можно.
Изменить политику имен которая и в UI "нельзя" будет ввести лишние компоненты имени - да, можно. (если сборка сертифицированная, то ЖТЯИ.00078-03 90 03. ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации 2.1.2 Политика имен)
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Serazh  
#5 Оставлено : 1 ноября 2025 г. 9:58:55(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

Если предположить что тестовый УЦ КриптоПРО работает на основании такого же ПО, то почему он обрабатывает аналогичный запрос без ошибки и выпускает сертифкат?
Offline Захар Тихонов  
#6 Оставлено : 1 ноября 2025 г. 10:08:42(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,330
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 587 раз в 563 постах
Автор: Serazh Перейти к цитате
Если предположить что тестовый УЦ КриптоПРО работает на основании такого же ПО, то почему он обрабатывает аналогичный запрос без ошибки и выпускает сертифкат?


У нас много тестовых УЦ опубликована, как минимум два вот тут https://cryptopro.ru/solutions/test-ca
И там нет УЦ 2.0 варианта исполнения 15\16.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Serazh  
#7 Оставлено : 1 ноября 2025 г. 10:19:28(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

То есть приобретая УЦ 2.0 нет возможности настроить его под свои нужды/параметры?
Offline Захар Тихонов  
#8 Оставлено : 1 ноября 2025 г. 11:02:47(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,330
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 587 раз в 563 постах
Автор: Serazh Перейти к цитате
То есть приобретая УЦ 2.0 нет возможности настроить его под свои нужды/параметры?


Формировать запрос на сертификат с одним субъектом, а выпускать сертификат с другим - если вы обоснуете причину такой фичи что она востребована большинством пользователей УЦ - конечно такой функционал появится в будущих сборках. Но тут сразу появится момент что оператор взяв запрос на Иванова, выпустит его с субъектом на Петрова - и Иванов имея сертификат на Петрова что-то да сделает от его имени (учтите этот момент).
На данный момент это ваш частный кейс, которому есть решение - создавать запрос сразу с нужным субъектом и регистрировать пользователя с субъектом из запроса или любого пользователя переименовывать на субъект из запроса.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Serazh  
#9 Оставлено : 1 ноября 2025 г. 11:26:25(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

Проблема не в том, что хотим выпустить сертифкат на Петрова с запросом Иванова, а в том что запрос Петрова может не содержать допустим e-mail и УЦ в этом случае не пропускает такой запрос, так как поле пустое.
Offline Serazh  
#10 Оставлено : 1 ноября 2025 г. 11:36:28(UTC)
Serazh

Статус: Новичок

Группы: Участники
Зарегистрирован: 31.10.2025(UTC)
Сообщений: 7
Российская Федерация

Автор: Serazh Перейти к цитате
Проблема не в том, что хотим выпустить сертифкат на Петрова с запросом Иванова, а в том что запрос Петрова может не содержать допустим e-mail и УЦ в этом случае не пропускает такой запрос, так как поле пустое.


Добавлю еще, при обработке запроса в профиле есть поле ИНН ЮЛ. В профиле оно не заполнено, в запросе это поле отсутсвует (не заполнено). В этом случае запрос обрабатывается корректно, то есть отсутсвет проверка на этом поле. Можно ли такое сделать с полем, к примеру, e-mail?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.