Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Flanker-Duck  
#1 Оставлено : 19 декабря 2016 г. 11:54:56(UTC)
Flanker-Duck

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2016(UTC)
Сообщений: 3
Российская Федерация
Откуда: Moskow

Сказал(а) «Спасибо»: 2 раз
Каким образом происходит проверка того, что УЦ уполномочил оператора OCSP выдавать информацию о статусе данного сертификата? Важен ли порядок следования полей в issuer проверяемого сертификата и сертификата ocsp (сами значения полей совпадают)?
Offline Андрей Емельянов  
#2 Оставлено : 19 декабря 2016 г. 12:46:30(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Цитата:
Каким образом происходит проверка того, что УЦ уполномочил оператора OCSP выдавать информацию о статусе данного сертификата?

Либо сертификат оператора выдан этим же УЦ, либо принудительно на клиенте настраивается политика "Службы OCSP: сертификаты уполномоченных служб OCSP"
http://cpdn.cryptopro.ru...l/OCSP/ocspgp/index.html

Цитата:
Важен ли порядок следования полей в issuer проверяемого сертификата и сертификата ocsp (сами значения полей совпадают)?

Важен, сравнение issuer происходит целиком, а не по полям отдельно.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
Flanker-Duck оставлено 19.12.2016(UTC)
Offline Flanker-Duck  
#3 Оставлено : 19 декабря 2016 г. 13:17:38(UTC)
Flanker-Duck

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2016(UTC)
Сообщений: 3
Российская Федерация
Откуда: Moskow

Сказал(а) «Спасибо»: 2 раз
Автор: eav Перейти к цитате
Добрый день.
Цитата:
Каким образом происходит проверка того, что УЦ уполномочил оператора OCSP выдавать информацию о статусе данного сертификата?

Либо сертификат оператора выдан этим же УЦ, либо принудительно на клиенте настраивается политика "Службы OCSP: сертификаты уполномоченных служб OCSP"
http://cpdn.cryptopro.ru...l/OCSP/ocspgp/index.html


Спасибо. Есть ли способ настроить груповую политику на клиенте под OS LINUX?

Offline Андрей Емельянов  
#4 Оставлено : 19 декабря 2016 г. 13:46:06(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Цитата:
Есть ли способ настроить груповую политику на клиенте под OS LINUX?

Справки по настройке пока нет. Пример настройки политики "Службы OCSP: сертификаты уполномоченных служб OCSP" для ocsp клиента в Linux выглядит так:
/opt/cprocsp/sbin/amd64/cpconfig -ini '\config\cades\ocsppolicy' -add multistring "AuthorizedOCSPs" "отпечаток_сертификата_ocsp_1" "отпечаток_сертификата_ocsp_2" ...
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
thanks 1 пользователь поблагодарил Андрей Емельянов за этот пост.
Flanker-Duck оставлено 19.12.2016(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.