Статус: Новичок
Группы: Участники
Зарегистрирован: 26.10.2010(UTC) Сообщений: 8 Откуда: Саратов
|
Ситуация такая: часть сертификатов была выдана с галкой "Пометить ключи как экспортируемые", часть без нее. Вопрос такой: есть ли возможность узнать какие из них какие, не бегая по всем пользователям и не проверяя руками? Возможно в дампе у этих сертификатов есть какие-то отметки?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
Здравствуйте!
По содержимому сертификатов не узнать, т.к. признак экспортируемости - это признак ключевого контейнера, а не сертификата. |
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.10.2010(UTC) Сообщений: 8 Откуда: Саратов
|
То есть проверять только руками. С этим все ясно.
Тогда вопрос следующий - если был выпущен сертификат с экспортируемым контейнером закрытого ключа, как можно сделать этот контейнер неэкспортируемым, не перевыпуская сертификат?
|
|
|
|
Статус: Активный участник
Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC) Сообщений: 1,036 Откуда: КРИПТО-ПРО Поблагодарили: 36 раз в 25 постах
|
|
С уважением, КРИПТО-ПРО |
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.10.2010(UTC) Сообщений: 8 Откуда: Саратов
|
Спасибо за совет. Письмо отправлено.
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381 Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
Цитата:как можно сделать этот контейнер неэкспортируемым, не перевыпуская сертификат Не перевыпуская сертификат-никак |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 26.10.2010(UTC) Сообщений: 8 Откуда: Саратов
|
Значит без перевыпуска никак не обойтись... Вопрос следующий тогда. При перевыпуске сертификата что произойдет с закрытым ключом:
- будет новый и контейнер будет помечен уже как неэкспортируемый в соответствии с текущими настройками УЦ; - останется старый и перепометится как неэкспортируемый?
|
|
|
|
Статус: Padawan
Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC) Сообщений: 1,381 Откуда: Москва Сказала «Спасибо»: 11 раз Поблагодарили: 69 раз в 47 постах
|
После выставления соответствующей галочки в свойствах АРМ администратора ЦР и перевыпуске будут сгенерированы новые сертификат и ключ, уже экспортируемый. |
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close