Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

33 Страницы«<30313233>
Опции
К последнему сообщению К первому непрочитанному
Offline Андрей Писарев  
#311 Оставлено : 4 июня 2014 г. 8:53:37(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,074
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2371 раз в 1866 постах
Автор: Uatto Перейти к цитате
Извиняюсь, но может кто-нибудь объяснить, почему "цепочка сертификатов заканчивается не самоподписанным корневым сертификатом аккредитованного УЦ, а корневым ГУЦа"? Сертификат УЦ то самоподписанный, и им подписываются сертификаты пользователей УЦ. Как цепочка может заканчиваться не на нем?


У Вас все правильно.
Так и должно быть. Цепочка строится через сертификат аккредитованного, выданный по запросу в "ИС х ГУЦ".
Как еще проверить (в PKI), а может аккредитация отозвана?

Сертификаты подписываются при использовании закрытого ключа УЦ.
Открытым ключом УЦ - выполняется проверка подписи в изданном сертификате.
Один и тот же открытый ключ - может быть в 1 и более сертификате.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#312 Оставлено : 4 июня 2014 г. 8:57:57(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,074
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2371 раз в 1866 постах
Автор: Uatto Перейти к цитате
Сертификат УЦ то самоподписанный, и им подписываются сертификаты пользователей УЦ. Как цепочка может заканчиваться не на нем?


Нужно использовать сертификат, выданный в ИС 1\2 ГУЦ, который у Вас сейчас установлен в промежуточные ЦС.
Открытый ключ и там и в самоподписанном - одинаковый. Поэтому строится цепочка.

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Uatto оставлено 04.06.2014(UTC)
Offline Uatto  
#313 Оставлено : 4 июня 2014 г. 9:18:17(UTC)
Uatto

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.05.2010(UTC)
Сообщений: 69

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Автор: Андрей * Перейти к цитате
Автор: Uatto Перейти к цитате
Сертификат УЦ то самоподписанный, и им подписываются сертификаты пользователей УЦ. Как цепочка может заканчиваться не на нем?


Нужно использовать сертификат, выданный в ИС 1\2 ГУЦ, который у Вас сейчас установлен в промежуточные ЦС.
Открытый ключ и там и в самоподписанном - одинаковый. Поэтому строится цепочка.


Тогда получается пользователь, чтобы проверить подпись в сертификате, должен установить у себя сертификат, выданный в ИС 1\2 ГУЦ для УЦ вместо самоподписанного сертификата УЦ? Или я что-то недопонял? )
Offline Андрей Писарев  
#314 Оставлено : 4 июня 2014 г. 9:31:33(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,074
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2371 раз в 1866 постах
Автор: Uatto Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Uatto Перейти к цитате
Сертификат УЦ то самоподписанный, и им подписываются сертификаты пользователей УЦ. Как цепочка может заканчиваться не на нем?


Нужно использовать сертификат, выданный в ИС 1\2 ГУЦ, который у Вас сейчас установлен в промежуточные ЦС.
Открытый ключ и там и в самоподписанном - одинаковый. Поэтому строится цепочка.


Тогда получается пользователь, чтобы проверить подпись в сертификате, должен установить у себя сертификат, выданный в ИС 1\2 ГУЦ для УЦ вместо самоподписанного сертификата УЦ? Или я что-то недопонял? )


Именно так.
В доверенные корневые - сертификат ГУЦ, все остальные в цепочке - в промежуточные ЦС.
Техническую поддержку оказываем тут
Наша база знаний
Offline alivver  
#315 Оставлено : 29 июля 2014 г. 11:37:21(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Доброго времени суток!
подготавливаем УЦ к аккредитации
подскажите, пожалуйста, имеет ли значение кол-во точек распространения CRL для аккредитации?
или это только вопрос "отказоустойчивости" сертификатов и не более того?
Спасибо!
Offline Андрей Писарев  
#316 Оставлено : 29 июля 2014 г. 15:20:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,074
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2371 раз в 1866 постах
Автор: alivver Перейти к цитате
Доброго времени суток!
подготавливаем УЦ к аккредитации
подскажите, пожалуйста, имеет ли значение кол-во точек распространения CRL для аккредитации?
или это только вопрос "отказоустойчивости" сертификатов и не более того?
Спасибо!


2 штуки, более 2х - уже бессмыслено.
Техническую поддержку оказываем тут
Наша база знаний
Offline alivver  
#317 Оставлено : 29 июля 2014 г. 15:26:00(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
я правильно понял, что для аккредитации все таки нужно 2 штуки, 1 недостаточно?
а почему бессмысленно? мне казалось, что после 3-х начинается отлуп
Offline Андрей Писарев  
#318 Оставлено : 29 июля 2014 г. 15:32:07(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,074
Мужчина
Российская Федерация

Сказал «Спасибо»: 612 раз
Поблагодарили: 2371 раз в 1866 постах
Автор: alivver Перейти к цитате
я правильно понял, что для аккредитации все таки нужно 2 штуки, 1 недостаточно?
а почему бессмысленно? мне казалось, что после 3-х начинается отлуп


Делайте 3.
Техническую поддержку оказываем тут
Наша база знаний
Offline Zloy Strelok  
#319 Оставлено : 29 июля 2014 г. 16:06:28(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: alivver Перейти к цитате
я правильно понял, что для аккредитации все таки нужно 2 штуки, 1 недостаточно?
а почему бессмысленно? мне казалось, что после 3-х начинается отлуп


насколько я помню - для аккредитации достаточно одной, но другие системы требуют две. типа fedresurs, b2b-center и т.д.
Offline alivver  
#320 Оставлено : 29 июля 2014 г. 16:09:05(UTC)
alivver

Статус: Участник

Группы: Участники
Зарегистрирован: 29.07.2014(UTC)
Сообщений: 28
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
ок,спасибо
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
33 Страницы«<30313233>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.