Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline alexlex  
#11 Оставлено : 12 августа 2011 г. 15:36:03(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Да, на тот же самый токен. Он был отформатирован, т.к. заблокировался.
Offline rozhkov  
#12 Оставлено : 12 августа 2011 г. 15:37:39(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Ответ в РМ.
Offline alexlex  
#13 Оставлено : 12 августа 2011 г. 18:49:42(UTC)
alexlex

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 79
Откуда: Россия

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
А есть ли какие-то способы для того, чтобы сертификаты выпущенные ранее могли еще работать?

rozhkov wrote:
Нет. Будут работать до тех пор, пока действует СОС.

Хорошо. А можно тогда как-нибудь пересоздать новый корневой сертификат, не удаляя старый из реестра, чтобы СОС продолжали формироваться
Offline rozhkov  
#14 Оставлено : 12 августа 2011 г. 18:52:56(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

alexlex написал:
Хорошо. А можно тогда как-нибудь пересоздать новый корневой сертификат, не удаляя старый из реестра, чтобы СОС продолжали формироваться

Нет.
У Вас 2 варианта решения проблемы:
1. Описан в РМ.
2. Удалить УЦ и установить заново.
СОС у Вас не будет формироваться, у Вас закрытых ключей от корневого сертификата нету -> не запуститься служба ЦС -> не будут СОС публиковаться.
Других вариантов нету. Что Вам будет удобнее, то и выбирайте.
Offline iLyAzZz  
#15 Оставлено : 12 сентября 2011 г. 15:34:57(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Добрый день. подскажите пожалуйста, при выпуске нового корневого сертификата...старые сертификаты пользователей УЦ, выпущенные со старого корневого серта они не будут уже действовать с новый корневым?
Offline Андрей Писарев  
#16 Оставлено : 12 сентября 2011 г. 16:03:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,087
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
нет
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#17 Оставлено : 12 сентября 2011 г. 16:06:03(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,087
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
СОС у Вас не будет формироваться для предыдущего корневого.
Техническую поддержку оказываем тут
Наша база знаний
Offline iLyAzZz  
#18 Оставлено : 12 сентября 2011 г. 16:09:47(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Андрей * написал:
нет


плохо. значит примерно за день придется выпустить порядка 4000 сертов? d'oh!
Offline Андрей Писарев  
#19 Оставлено : 12 сентября 2011 г. 16:17:39(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,087
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2375 раз в 1868 постах
а как вариант - указать срок действия СОС больше? Потом перейти на новый корневой и выпускать уже другой СОС для новых сертификатов. Старые сертификаты - будут проверяться по старому СОС... Но как быть - если будет компроментация\замена старого сертификата? Старый СОС уже не получиться перевыпустить...

Про 4000 - если столько запросов у Вас на выпуск ...
Техническую поддержку оказываем тут
Наша база знаний
Offline iLyAzZz  
#20 Оставлено : 12 сентября 2011 г. 16:29:42(UTC)
iLyAzZz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.05.2011(UTC)
Сообщений: 79
Откуда: Архангельск

Андрей * написал:
а как вариант - указать срок действия СОС больше? Потом перейти на новый корневой и выпускать уже другой СОС для новых сертификатов. Старые сертификаты - будут проверяться по старому СОС... Но как быть - если будет компроментация\замена старого сертификата? Старый СОС уже не получиться перевыпустить...

Про 4000 - если столько запросов у Вас на выпуск ...


а возможно например архивнуть ЦС без закрытого ключа корневого сертификата, потом на новом ЦС восстановить базу сетов?или можно как то проще сделать?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.