Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Pronix  
#1 Оставлено : 12 января 2017 г. 17:51:45(UTC)
Pronix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.01.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Не получается добавить расширение "Возможности SMIME" в шаблон сертификата. При добавлении данного расширения через Диспетчер УЦ требуется указать значение по умолчанию. Это значение можно только загрузить из ASN.1 файла, закодированного в формат DER. Нашел 2 обсуждения, связанных с данной проблемой: https://www.cryptopro.ru...ro/forum/view.asp?q=2663 и http://www.cryptopro.ru/...aspx?g=posts&m=6799. Там предлагается программный способ через заполнение структур CRYPT_SMIME_CAPABILITY и CRYPT_SMIME_CAPABILITIES и кодирование их в ASN.1 CryptEncodeObject. Есть ли какой-нибудь более простой способ добавления данного расширения в шаблон сертификата?
Offline infocentre  
#2 Оставлено : 17 января 2017 г. 14:12:54(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Ап.
Offline jonikus09  
#3 Оставлено : 19 января 2017 г. 3:36:55(UTC)
jonikus09

Статус: Участник

Группы: Участники
Зарегистрирован: 15.08.2015(UTC)
Сообщений: 28
Российская Федерация
Откуда: Хабаровск

Сказал(а) «Спасибо»: 5 раз
Поблагодарили: 7 раз в 2 постах
Присоединяюсь к вопросу. Желательно увидеть какую-нибудь инструкцию. Спасибо.
Offline bstas  
#4 Оставлено : 19 января 2017 г. 5:37:19(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Подписываюсь под вопросом про SMIME
На что повлияет его отсутствие?

Отредактировано пользователем 19 января 2017 г. 8:55:45(UTC)  | Причина: Не указана

Offline Pronix  
#5 Оставлено : 19 января 2017 г. 10:30:42(UTC)
Pronix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.01.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Удалось создать значение по умолчанию с использованием программы ASN.1 Editor. За основу я взял значение по умолчанию для расширения "Политики сертификата". Во вложении инструкция по добавлению значения по умолчанию для расширения и само значение по умолчанию в формате "DER". Kak dobavit' vozmozhnosti SMIME.zip (188kb) загружен 41 раз(а).
Offline infocentre  
#6 Оставлено : 19 января 2017 г. 11:30:09(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Вопрос важный, а Захар тему игнорирует :-)

Вдруг без этого SMIME какие-то системы начнут отвергать сертификаты? Как я недавно "попал" с полем KeyUsage, которое "из коробки" заполнено неверно.
Offline Захар Тихонов  
#7 Оставлено : 20 января 2017 г. 10:04:45(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: infocentre Перейти к цитате
Вопрос важный, а Захар тему игнорирует :-)

Вдруг без этого SMIME какие-то системы начнут отвергать сертификаты? Как я недавно "попал" с полем KeyUsage, которое "из коробки" заполнено неверно.


Здравствуйте.

Это форум, если требуется оперативная поддержка, создавайте заявку на портале ТП https://support.cryptopro.ru

Автор: Pronix Перейти к цитате
Не получается добавить расширение "Возможности SMIME" в шаблон сертификата. При добавлении данного расширения через Диспетчер УЦ требуется указать значение по умолчанию. Это значение можно только загрузить из ASN.1 файла, закодированного в формат DER. Нашел 2 обсуждения, связанных с данной проблемой: https://www.cryptopro.ru...ro/forum/view.asp?q=2663 и http://www.cryptopro.ru/...aspx?g=posts&m=6799. Там предлагается программный способ через заполнение структур CRYPT_SMIME_CAPABILITY и CRYPT_SMIME_CAPABILITIES и кодирование их в ASN.1 CryptEncodeObject. Есть ли какой-нибудь более простой способ добавления данного расширения в шаблон сертификата?


На данный момент только загружать из файла. Возможно в будущих версия будут изменения.
Хочется уточнить, почему не удобно загружать это расширение из файла?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Pronix  
#8 Оставлено : 20 января 2017 г. 10:26:37(UTC)
Pronix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.01.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Сложность в том, что отсутствуют тривиальные способы получения этого файла. Его можно создать либо с помощью самописной программы, либо с помощью редактора ASN.1 Editor.
Offline infocentre  
#9 Оставлено : 20 января 2017 г. 10:29:51(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Так оно вообще надо или нет?
Offline Pronix  
#10 Оставлено : 20 января 2017 г. 10:36:09(UTC)
Pronix

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.01.2017(UTC)
Сообщений: 4
Российская Федерация
Откуда: Москва

Я добавил это расширение, потому что в квалифицированных сертификатах, выдаваемых УЦ 1.5 оно было.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.