Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Входит на форум. Новые регистрации запрещены.

Уведомление

Icon
Error

7 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline Захар Тихонов  
#31 Оставлено : 29 июня 2016 г. 18:33:00(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Это непосредственно ключ администратора ЦР.
Он находится на каком-то съемном носителе?

что будет если там нажать F5
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kiseleva  
#32 Оставлено : 30 июня 2016 г. 15:05:29(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Нет, в реестре. Если нажать F5 происходит обновление (оно занимает меньше секунды), а затем снова такая же ошибка. Не знаю какие именно действия помогли, но ключ я как-то загрузила. Поставила еще раз вручную сертификат администратора, ЦС, перезагрузилась. Сертификат веб-сервера выпустился - в журнале имеет статус "Завершен". То что он не отображается в Консоли управления ЦР это нормально? И в агенте управления ключами в графе "№" стоит "0" что это значит?
Offline Захар Тихонов  
#33 Оставлено : 1 июля 2016 г. 8:57:32(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Автор: Kiseleva Перейти к цитате
Сертификат веб-сервера выпустился - в журнале имеет статус "Завершен". То что он не отображается в Консоли управления ЦР это нормально?


Где не отображается, пришлите скриншот.
Возможно на сервере ЦР, в диспетчере УЦ,требуется сделать смену веб-сертификата и выбрать уже выпущенный выше.

Автор: Kiseleva Перейти к цитате
И в агенте управления ключами в графе "№" стоит "0" что это значит?


Начинается отсчет с 0.

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Nix  
#34 Оставлено : 5 июля 2016 г. 13:10:24(UTC)
Nix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 31

Поблагодарили: 16 раз в 5 постах
Добрый день!

Тоже проблема при выпуске квалифицированного сертификата ЦС. Сертификат выпустился, но в него не попало "Дополнительное имя субъекта"...

Вот что нашел в журнале:

DNS компонента (1.2.643.2.2.44.5) профиля пользователя для запроса 7f4b5862-9442-e611-80bf-002590a2e811 не заполнена.
Невозможно выполнить построение следующих частей расширения альтернативного имени субъекта:

и

Не удалось определить профиль пользователя для запроса 7f4b5862-9442-e611-80bf-002590a2e811. Расширение альтернативного имени субъекта не может быть построено.

Отредактировано пользователем 5 июля 2016 г. 13:43:36(UTC)  | Причина: Не указана

Offline Molostvov  
#35 Оставлено : 5 июля 2016 г. 14:00:03(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день!
Если вы говорите именно про сертификаты веб-сервера ЦС/ЦР, то обязательных требований по содержанию в них информации, которая необходима для квалифицированных сертификатов - нет. Поэтому допустимо их выпускать с помощью мастеров создания сертификата веб-сервера ЦС/ЦР в оснастке Диспетчера УЦ

ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке
4.2.12 Страница мастера Сертификат Веб-узла «Центра Сертификации»
5.2.11 Страница мастера Сертификат веб-узла сервера «Центра Регистрации»

Но если все же вы хотите выпустить квал. сертификаты веб-серверы ЦС/ЦР, то вышлите, пожалуйста, вашу последовательность действий.
Offline Nix  
#36 Оставлено : 5 июля 2016 г. 14:05:23(UTC)
Nix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 31

Поблагодарили: 16 раз в 5 постах
Автор: Molostvov Перейти к цитате
Добрый день!
Если вы говорите именно про сертификаты веб-сервера ЦС/ЦР, то обязательных требований по содержанию в них информации, которая необходима для квалифицированных сертификатов - нет. Поэтому допустимо их выпускать с помощью мастеров создания сертификата веб-сервера ЦС/ЦР в оснастке Диспетчера УЦ

ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке
4.2.12 Страница мастера Сертификат Веб-узла «Центра Сертификации»
5.2.11 Страница мастера Сертификат веб-узла сервера «Центра Регистрации»

Но если все же вы хотите выпустить квал. сертификаты веб-серверы ЦС/ЦР, то вышлите, пожалуйста, вашу последовательность действий.


Согласен, но есть один момент... Теперь по 63-ФЗ на корневом от Минсвязи можно выпускать ТОЛЬКО квалифицированные сертификаты...

Последовательность та же, которая описана выше. Поставил корневой, поправил шаблоны и с помощью последовательности команд выпускаю сертификат ЦС:

$p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)
$dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
$p.CommonName = " "
$p.Surname = " "
$p.GivenName = " "
$p.Organization = " "
$p.OrgUnit = "Удостоверяющий центр"
$p.Locality = "Москва"
$p.State = "77 г. Москва"
$p.Country = "RU"
$p.StreetAddress = " "
$p["1.2.643.100.1"] = " "
$p["1.2.643.3.131.1.1"] = " "
$p["1.2.643.100.3"] = " "
$dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)
Set-PkiServer -ProfileName $dn.Xdn
Get-PkiServer `
| New-PkiRequest -CertTemplate PkiServer `
| Send-PkiRequest -config 'localhost\ ' `
| Receive-PkiResponse -config 'localhost\ ' `
| Install-PkiResponse `
| Enable-PkiServer



В шаблоне строка "Дополнительное имя субъекта" без изменений...

Отредактировано пользователем 5 июля 2016 г. 14:41:22(UTC)  | Причина: Не указана

Offline Nix  
#37 Оставлено : 7 июля 2016 г. 11:23:39(UTC)
Nix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 31

Поблагодарили: 16 раз в 5 постах
Нашел решение. В строке "Set-PkiServer -ProfileName $dn.Xdn" надо указать "Set-PkiServer -ProfileName $dn.Xdn -DnsName "DNS имя""
Offline Nix  
#38 Оставлено : 7 июля 2016 г. 12:59:37(UTC)
Nix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 31

Поблагодарили: 16 раз в 5 постах
Следующий шаг. Как выпустить квалифицированный сертификат ЦР?

PS C:\> $p = (Get-Item 'CA:\ \RegAuthority\Центр Регистрации').Profile
PS C:\> $p.CommonName = " "
Не удается найти свойство "CommonName" для данного объекта. Убедитесь, что оно существует и его можно задать.
строка:1 знак:1
+ $p.CommonName = " "
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [], RuntimeException
+ FullyQualifiedErrorId : PropertyAssignmentException
Offline Kiseleva  
#39 Оставлено : 13 июля 2016 г. 16:17:48(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Добрый день! Поддерживаю Nix, при перевыпуске квалифицированного сертификата ЦР такая же ошибка. Как быть?
Offline Nix  
#40 Оставлено : 14 июля 2016 г. 14:01:27(UTC)
Nix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.06.2008(UTC)
Сообщений: 31

Поблагодарили: 16 раз в 5 постах
Сделал таким образом.

Регистрация ЦР на ЦС:
$p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)
$dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
$p.CommonName = " "
$p.Surname = " "
$p.GivenName = " "
$p.Organization = " "
$p.OrgUnit = "Удостоверяющий центр"
$p.Locality = "Москва"
$p.State = "77 г. Москва"
$p.Country = "RU"
$p.StreetAddress = " "
$p["1.2.643.100.1"] = " "
$p["1.2.643.3.131.1.1"] = " "
$p["1.2.643.100.3"] = " "
$dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)
New-Item 'CA:\ \RegAuthority' `
-Name ' ' `
-HostName " " `
-ProfileName $dn.Xdn `
-HasCdp -HasAia -Account ' ' -Register

Выпуск сертификатов ЦР:
Клиент:
$pn = (Get-Item 'CA:\ \RegAuthority\ ').ProfileName
$p = Set-PkiServer -ProfileName $pn -CommonName ' ' -PassThru
$p `
| Send-PkiRequest -Config 'localhost\ ' -InFile D:\racli.der `
| Receive-PkiResponse -OutFile D:\racli.p7b -Config 'localhost\ '

Веб:
$pn = (Get-Item 'CA:\ \RegAuthority\ ').ProfileName
$p = Set-PkiServer -ProfileName $pn -CommonName ' ' -DnsName " " -PassThru
$p `
| Send-PkiRequest -Config 'localhost\ ' -InFile D:\rasrv.req `
| Receive-PkiResponse -OutFile D:\rasrv.p7b -Config 'localhost\ '



Установка сертификата ЦР: (Сначала установил с помощью CSP)
$Value = $null
$Store = 'cert://LocalMachine/My/ ' (посмотрел из графического интерфейса)
$WebSite = '1'
$HttpsPort = '443'
$p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)
$dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
$p.CommonName = " "
$p.Surname = " "
$p.GivenName = " "
$p.Organization = " "
$p.OrgUnit = "Удостоверяющий центр"
$p.Locality = " "
$p.State = " "
$p.Country = "RU"
$p.StreetAddress = " "
$p["1.2.643.100.1"] = " "
$p["1.2.643.3.131.1.1"] = " "
$p["1.2.643.100.3"] = " "
$dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)

$WebProfile =
Set-PkiServer -ProfileName $dn.Xdn -DnsName " " -PassThru
Set-Variable -Name 'WebCertReqConfig' -Value $Value
Set-Variable -Name 'WebCertPath' -Value $Store
$WebX509Certificate = $null
if($WebCertPath -ne $null)
{
$WebX509Certificate =
Get-Item -Path $WebCertPath
}
$EnabledCertPath = $null
if($WebCertPath -ne $null)
{
Start-Sleep -Seconds '5'
$EnabledCertPath =
Enable-PkiServer -CertPath $WebCertPath -WebSite $WebSite -HttpsPort $HttpsPort -PassThru
}
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.