Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline adver  
#1 Оставлено : 24 мая 2011 г. 18:17:09(UTC)
adver

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2010(UTC)
Сообщений: 8
Откуда: Саратов

Ситуация такая: часть сертификатов была выдана с галкой "Пометить ключи как экспортируемые", часть без нее. Вопрос такой: есть ли возможность узнать какие из них какие, не бегая по всем пользователям и не проверяя руками? Возможно в дампе у этих сертификатов есть какие-то отметки?
Offline Юрий Маслов  
#2 Оставлено : 25 мая 2011 г. 12:30:12(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
Здравствуйте!

По содержимому сертификатов не узнать, т.к. признак экспортируемости - это признак ключевого контейнера, а не сертификата.
С уважением,
КРИПТО-ПРО
Offline adver  
#3 Оставлено : 25 мая 2011 г. 13:47:06(UTC)
adver

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2010(UTC)
Сообщений: 8
Откуда: Саратов

То есть проверять только руками. С этим все ясно.

Тогда вопрос следующий - если был выпущен сертификат с экспортируемым контейнером закрытого ключа, как можно сделать этот контейнер неэкспортируемым, не перевыпуская сертификат?
Offline Юрий Маслов  
#4 Оставлено : 25 мая 2011 г. 13:57:47(UTC)
Юрий Маслов

Статус: Активный участник

Группы: Администраторы
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 1,036
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 36 раз в 25 постах
По этому вопросу прошу Вас написать письмо на support@cryptopro.ru
С уважением,
КРИПТО-ПРО
Offline adver  
#5 Оставлено : 25 мая 2011 г. 18:22:00(UTC)
adver

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2010(UTC)
Сообщений: 8
Откуда: Саратов

Спасибо за совет. Письмо отправлено.
Offline Femi  
#6 Оставлено : 25 мая 2011 г. 19:28:14(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
как можно сделать этот контейнер неэкспортируемым, не перевыпуская сертификат

Не перевыпуская сертификат-никак
Техническую поддержку оказываем тут.
Наша база знаний.
Offline adver  
#7 Оставлено : 25 мая 2011 г. 19:43:36(UTC)
adver

Статус: Новичок

Группы: Участники
Зарегистрирован: 26.10.2010(UTC)
Сообщений: 8
Откуда: Саратов

Значит без перевыпуска никак не обойтись...
Вопрос следующий тогда. При перевыпуске сертификата что произойдет с закрытым ключом:

- будет новый и контейнер будет помечен уже как неэкспортируемый в соответствии с текущими настройками УЦ;
- останется старый и перепометится как неэкспортируемый?
Offline Femi  
#8 Оставлено : 26 мая 2011 г. 14:38:14(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
После выставления соответствующей галочки в свойствах АРМ администратора ЦР и перевыпуске будут сгенерированы новые сертификат и ключ, уже экспортируемый.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.