Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline vba1974  
#1 Оставлено : 1 декабря 2015 г. 19:19:33(UTC)
vba1974

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Есть задача поднять тестовый ЦС на основе Windows Server 2012 R2 и использованием CryptoPro CSP.
Не подскажете, какие изменения нужно сделать для стандартного policy module в ЦС (https://<host>/certsrv/),
чтобы в выпускаемом сертификате не исчезали дополнительные OID'ы (ИНН 1.2.643.3.131.1.1, ОГРН 1.2.643.100.1).
Запросы генерируются КриптоАрм'ом. Если их отдавать в Ваш тестовый ЦС https://www.cryptopro.ru/certsrv/, все хорошо.

Спасибо.
Offline Molostvov  
#2 Оставлено : 2 декабря 2015 г. 17:19:11(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день!

Скажите, пожалуйста, серийный номер/CommonName сертификата (в котором есть ИНН/ОГРН), изготовленного на https://www.cryptopro.ru/certsrv/
Offline vba1974  
#3 Оставлено : 2 декабря 2015 г. 18:16:35(UTC)
vba1974

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Номер сертификата: ‎12 00 0b 16 a9 16 92 dd f1 32 aa cf c9 00 00 00 0b 16 a9

В SubjectDN есть:
OGRN = 1026101503702
INN = 005071003529

Выпущен - ‎2 ‎декабря ‎2015 ‎г. 17:53:58

Автор: Molostvov Перейти к цитате
Добрый день!

Скажите, пожалуйста, серийный номер/CommonName сертификата (в котором есть ИНН/ОГРН), изготовленного на https://www.cryptopro.ru/certsrv/

Offline Molostvov  
#4 Оставлено : 3 декабря 2015 г. 11:43:28(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
В стандартном модуле политики выпустить такие сертификаты не получится. Рекомендуют использовать сторонние модули.
Но есть настройка (нерекомендуемая), отключающая проверку Subject'a в запросе, что позволит изготовить сертификаты с ИНН, ОГРН..



Offline vba1974  
#5 Оставлено : 3 декабря 2015 г. 14:47:21(UTC)
vba1974

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Понятно, спасибо.

Автор: Molostvov Перейти к цитате
В стандартном модуле политики выпустить такие сертификаты не получится. Рекомендуют использовать сторонние модули.
Но есть настройка (нерекомендуемая), отключающая проверку Subject'a в запросе, что позволит изготовить сертификаты с ИНН, ОГРН..


Читая форум, я нашел, что можно зарегистрировать необходимые oid'ы в стандартном модуле через certutil.
Пробовал для ОГРН:
certutil -setreg policy\EnableRequestExtensionList +1.2.643.100.1
certutil -setreg policy\EnableEnrolleeRequestExtensionList +1.2.643.100.1

Этого оказалось недостаточно.
Не подскажете, какую настройку (пусть и не рекомендуемую) можно еще применить?

Локальный Центр сертификации мне нужен для тестирования функционала,
чтобы дать возможность закачивать на сервер и проверять подписанные документы на ГОСТ'е.
После реализации части наших клиентов нужно будет закупить лицензии на CryptoPro CSP и КриптоАРМ.

Отредактировано пользователем 3 декабря 2015 г. 17:06:23(UTC)  | Причина: Не указана

Offline Molostvov  
#6 Оставлено : 4 декабря 2015 г. 13:30:52(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Настраивается, как описано здесь
thanks 1 пользователь поблагодарил Molostvov за этот пост.
vba1974 оставлено 04.12.2015(UTC)
Offline vba1974  
#7 Оставлено : 4 декабря 2015 г. 14:40:26(UTC)
vba1974

Статус: Новичок

Группы: Участники
Зарегистрирован: 01.12.2015(UTC)
Сообщений: 4

Сказал(а) «Спасибо»: 1 раз
Получилось,
спасибо!

Автор: Molostvov Перейти к цитате
Настраивается, как описано здесь


RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.