Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Devalant  
#1 Оставлено : 30 января 2017 г. 10:39:09(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Добрый день!
С миграцией с 1.5 на 2.0 совсем запутался с ключами, которые используются на УЦ 2.0, и которые теперь не нужны.
Подскажите пожалуйста, правильно ли я понимаю, что сейчас для работы с УЦ 2.0 необходимо 2 ключа?
1. ЦС, который выпустили МКС, срок действия, как я понял, можно посмотреть здесь:
CS.jpg (121kb) загружен 24 раз(а).
2. ЦР (по идее, он же Администратора), как я понял, срок действия сертификата можно посмотреть здесь:
CR.jpg (78kb) загружен 16 раз(а).
И правильно я понял, что он же используется в управлении ключами?
Upralenie kljuchami.jpg (30kb) загружен 18 раз(а).

Отредактировано пользователем 30 января 2017 г. 10:48:49(UTC)  | Причина: Не указана

Offline bstas  
#2 Оставлено : 30 января 2017 г. 11:51:00(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
В Управлении ключами на ЦС используются ключи корневых сертификатов , которые сейчас выпускаются МКС.
В ЦР можно создать сколько угодно Администраторов

А вообще, принцип абсолютно такой же, как и в 1.5
thanks 1 пользователь поблагодарил bstas за этот пост.
Devalant оставлено 30.01.2017(UTC)
Offline Devalant  
#3 Оставлено : 30 января 2017 г. 11:57:44(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: bstas Перейти к цитате
В Управлении ключами на ЦС используются ключи корневых сертификатов , которые сейчас выпускаются МКС.
В ЦР можно создать сколько угодно Администраторов

А вообще, принцип абсолютно такой же, как и в 1.5


Ну на 1.5 все таки были еще веб-сертификаты, здесь вроде такого нет...
Получается, на 2.0 используются только 2 ключа для работы: ЦС и ЦР (он же Администратор)?
Offline Xendar  
#4 Оставлено : 30 января 2017 г. 14:22:38(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Веб-сертификаты есть, и у ЦС и у ЦР.
Offline Захар Тихонов  
#5 Оставлено : 30 января 2017 г. 14:29:49(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
по минимуму всего пять ключей:
1. Сертификат Администратора ЦС (тот что вам МКС одобрил), тот что загружать в Агенте управления ключами.
2. Веб сертификат ЦС
3. Клиентский сертификат ЦР
4. Веб сертификат ЦР
5. Сертификат Администратора ЦР, тем что авторизовываться в Консоли ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Devalant оставлено 30.01.2017(UTC)
Offline Devalant  
#6 Оставлено : 30 января 2017 г. 15:14:14(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: tikhonov Перейти к цитате
по минимуму всего пять ключей:
1. Сертификат Администратора ЦС (тот что вам МКС одобрил), тот что загружать в Агенте управления ключами.
2. Веб сертификат ЦС
3. Клиентский сертификат ЦР
4. Веб сертификат ЦР
5. Сертификат Администратора ЦР, тем что авторизовываться в Консоли ЦР.


Спасибо большое за ответ.
Хотелось бы прояснить для себя где смотреть эти сертфиикаты?
Если по пунктам:
1. Это я так понял нужно смотреть вот тут?
CS.jpg (121kb) загружен 11 раз(а).
5. Вот тут?
CR.jpg (78kb) загружен 8 раз(а).
А веб-сертификаты ЦР и ЦС, а также клиентский сертификат ЦР где-то можно посмотреть в интерфейсе ПАК УЦ или только в КриптоПро CSP?
Offline Захар Тихонов  
#7 Оставлено : 30 января 2017 г. 15:23:40(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Первые четыре в Диспетчере УЦ, на соответствующих серверах. Пятый верно, можно посмотреть в Консоли ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Devalant оставлено 30.01.2017(UTC)
Offline Захар Тихонов  
#8 Оставлено : 30 января 2017 г. 15:24:26(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: Devalant Перейти к цитате


Спасибо большое за ответ.
Хотелось бы прояснить для себя где смотреть эти сертфиикаты?
Если по пунктам:
1. Это я так понял нужно смотреть вот тут?
CS.jpg (121kb) загружен 11 раз(а).


Да, тут тоже можно.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Devalant  
#9 Оставлено : 30 января 2017 г. 16:19:47(UTC)
Devalant

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.03.2015(UTC)
Сообщений: 317

Сказал(а) «Спасибо»: 111 раз
Поблагодарили: 4 раз в 4 постах
Автор: tikhonov Перейти к цитате
Первые четыре в Диспетчере УЦ, на соответствующих серверах. Пятый верно, можно посмотреть в Консоли ЦР.


Спасибо, вроде нашел сертификаты в Диспетчере УЦ.
Правильно ли я понял где их смотреть?
1. Сертификат Администратора ЦС
1-2 Sertfiikat Administratora CS ot MKS.jpg (121kb) загружен 9 раз(а). 1-1 Sertfiikat Administratora CS ot MKS.jpg (149kb) загружен 7 раз(а).

2. Веб сертификат ЦС
У меня ЦР и ЦС на одной машине, вроде была информация, что в этом случае веб-сертификат ЦС не нужен, верно ли это?

3. Клиентский сертификат ЦР
Не нашел где посмотреть, подскажите пожалуйста.

4. Веб сертификат ЦР
4 Veb-sertifikat CR.jpg (162kb) загружен 18 раз(а).

5. Сертификат Администратора ЦР
5-1 Sertifikat Administratora CR.jpg (99kb) загружен 10 раз(а). 5-2 Sertifikat Administratora CR.jpg (120kb) загружен 10 раз(а).

Отредактировано пользователем 30 января 2017 г. 16:21:42(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#10 Оставлено : 30 января 2017 г. 16:52:58(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
2. Если сервер один, то и веб сертификат один.
3. Вы нашли, только указали его в пункте 4.
4. Сертификат веб-сервера, используемый компонентом УЦ Сервер ЦС (ЦР) отображается в окне Диспетчера УЦ для узла Сервер ЦС (ЦР) в группе Службы.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Devalant оставлено 30.01.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.