Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Islam  
#1 Оставлено : 28 марта 2013 г. 8:54:15(UTC)
Islam

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2013(UTC)
Сообщений: 4
Откуда: Almaty

Сказал(а) «Спасибо»: 1 раз
Привет всем

У меня есть цифровой сертификат(корневой) заверенное с органом сертификации.
Задача: создать дочерние сертификаты на основе корневого
Как я понимаю в дочерном будут использовать PrivateKey корневого

P.S если не туда попал подскажите плз куда еще можно писать, первый раз задаю вопрос на форуме))) хотя 4 года как программирую
Online Андрей Писарев  
#2 Оставлено : 28 марта 2013 г. 9:15:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2364 раз в 1860 постах
Автор: Islam Перейти к цитате
Привет всем

У меня есть цифровой сертификат(корневой) заверенное с органом сертификации.
Задача: создать дочерние сертификаты на основе корневого
Как я понимаю в дочерном будут использовать PrivateKey корневого

P.S если не туда попал подскажите плз куда еще можно писать, первый раз задаю вопрос на форуме))) хотя 4 года как программирую


Для генерации "дочерних" используется закрытый ключ корневого, для подписания открытых ключей "дочерних".

Нужно создать запрос (p10) и подписать его корневым сертификатом => на выходе сертификат...
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Islam оставлено 28.03.2013(UTC)
Offline Islam  
#3 Оставлено : 28 марта 2013 г. 9:25:01(UTC)
Islam

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2013(UTC)
Сообщений: 4
Откуда: Almaty

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Автор: Islam Перейти к цитате
Привет всем

У меня есть цифровой сертификат(корневой) заверенное с органом сертификации.
Задача: создать дочерние сертификаты на основе корневого
Как я понимаю в дочерном будут использовать PrivateKey корневого

P.S если не туда попал подскажите плз куда еще можно писать, первый раз задаю вопрос на форуме))) хотя 4 года как программирую


Для генерации "дочерних" используется закрытый ключ корневого, для подписания открытых ключей "дочерних".

Нужно создать запрос (p10) и подписать его корневым сертификатом => на выходе сертификат...


Спасибо Андрей,
Но у меня нет вообще воображении как сделать это, единственное с помощию команд Windows SDK(не получается пока)
Можете плиз детально описать процесс
Online Андрей Писарев  
#4 Оставлено : 28 марта 2013 г. 9:35:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2364 раз в 1860 постах
Начать с создания запроса на сертификат.
Есть SDK для разработчиков на странице КриптоПРО CSP
sdk\samples\CSP\Request /// на vbs пример вызова CEnroll

есть http://cryptopro.ru/certsrv/certrqma.asp - можно из страницы взять нужные функции, как пример создания запроса..
Техническую поддержку оказываем тут
Наша база знаний
Offline Islam  
#5 Оставлено : 28 марта 2013 г. 12:11:18(UTC)
Islam

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2013(UTC)
Сообщений: 4
Откуда: Almaty

Сказал(а) «Спасибо»: 1 раз
Автор: Андрей * Перейти к цитате
Начать с создания запроса на сертификат.
Есть SDK для разработчиков на странице КриптоПРО CSP
sdk\samples\CSP\Request /// на vbs пример вызова CEnroll

есть http://cryptopro.ru/certsrv/certrqma.asp - можно из страницы взять нужные функции, как пример создания запроса..


я че то не могу найти SDK на странице КриптоПРО, можете плз ссылку отправить,
и еще вопросик, получается Создать сертификат на основе корневого можно без сервака?
Ненадо устанавливать на серваке центр сертификаци?
Offline stamp-online  
#6 Оставлено : 28 марта 2013 г. 13:17:28(UTC)
stamp-online

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.05.2011(UTC)
Сообщений: 58
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 6 постах
http://cpdn.cryptopro.ru/

Если планируете пользоваться сертификатами других УЦ (например тестовыми от УЦ КриптоПро), то разворачивать Центр сертификации не нужно.
Offline Islam  
#7 Оставлено : 28 марта 2013 г. 14:08:45(UTC)
Islam

Статус: Новичок

Группы: Участники
Зарегистрирован: 28.03.2013(UTC)
Сообщений: 4
Откуда: Almaty

Сказал(а) «Спасибо»: 1 раз
Создал собственный сертификат на саите http://getacert.com/selfsignedcert.html
можно и с помощью keytool http://slonopotamus.org/...ificates_and_authorities
теперь кажется осталось подписать с корневым
Online Андрей Писарев  
#8 Оставлено : 28 марта 2013 г. 19:21:40(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2364 раз в 1860 постах
Автор: Islam Перейти к цитате
Автор: Андрей * Перейти к цитате
Начать с создания запроса на сертификат.
Есть SDK для разработчиков на странице КриптоПРО CSP
sdk\samples\CSP\Request /// на vbs пример вызова CEnroll

есть http://cryptopro.ru/certsrv/certrqma.asp - можно из страницы взять нужные функции, как пример создания запроса..


я че то не могу найти SDK на странице КриптоПРО, можете плз ссылку отправить,
и еще вопросик, получается Создать сертификат на основе корневого можно без сервака?
Ненадо устанавливать на серваке центр сертификаци?



http://www.cryptopro.ru/products/csp/downloads
Цитата:
КриптоПро CSP 3.6 R3
Документация:

Список изменений (changelog)
Документация по установке и использованию КриптоПро CSP 3.6 R3 (сайт)
Документация по установке и использованию КриптоПро CSP 3.6 R3 (ZIP)
Документация для разработчиков и примеры (SDK)

Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.