Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

5 Страницы«<2345>
Опции
К последнему сообщению К первому непрочитанному
Offline Alex_04  
#31 Оставлено : 18 сентября 2017 г. 16:03:59(UTC)
Alex_04

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2014(UTC)
Сообщений: 89
Мужчина
Российская Федерация

Сказал «Спасибо»: 21 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате
То, что Вы путаете 2 сертификата ФК (корневой и выданный с цепочкой до ГУЦ) - это чьи проблемы?

Собственно с чего решили, что путаю? Уж скоро как 20 лет вожусь с родимыми. :)
Цитата:
Промежуточные обязаны быть в промежуточных.

А я разве спорил именно по этому высказыванию? Итак, еще раз:
Автор: Alex_04 Перейти к цитате
"Федеральное казначейство" - и в корневые и в промежуточные...

Вот и всё отличие от Ваших слов: не только в промежуточные, но и плюсом в корневые доверенные, ибо, как и говорил, испытано на личном опыте прописывания новых пользовательских сертификатов на их АРМах: без установки сертификата ФК в корневые не подписываются документы в СУФД. Почему - ?
Андрей * написал:
Или приложите сертификат ФК, который "обязан" быть "и там и там"

Не было такого слова в моем предыдущем посте, по смыслу напрашивается несколько другое: "приходится устанавливать"...

Отредактировано пользователем 18 сентября 2017 г. 16:06:10(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#32 Оставлено : 18 сентября 2017 г. 16:44:30(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: Alex_04 Перейти к цитате
Автор: Андрей * Перейти к цитате
То, что Вы путаете 2 сертификата ФК (корневой и выданный с цепочкой до ГУЦ) - это чьи проблемы?

Собственно с чего решили, что путаю? Уж скоро как 20 лет вожусь с родимыми. :)
Цитата:
Промежуточные обязаны быть в промежуточных.

А я разве спорил именно по этому высказыванию? Итак, еще раз:
Автор: Alex_04 Перейти к цитате
"Федеральное казначейство" - и в корневые и в промежуточные...

Вот и всё отличие от Ваших слов: не только в промежуточные, но и плюсом в корневые доверенные, ибо, как и говорил, испытано на личном опыте прописывания новых пользовательских сертификатов на их АРМах: без установки сертификата ФК в корневые не подписываются документы в СУФД. Почему - ?
Андрей * написал:
Или приложите сертификат ФК, который "обязан" быть "и там и там"

Не было такого слова в моем предыдущем посте, по смыслу напрашивается несколько другое: "приходится устанавливать"...



Вернитесь к исходному сообщению.

И ответьте на вопрос:
зачем сертификат "Федеральное казначейство", который выпустил "Головной удостоверяющий центр"
устанавливать в корневые?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#33 Оставлено : 18 сентября 2017 г. 16:46:58(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
и бонусом:
зачем корневой сертификат "Головной удостоверяющий центр" устанавливать в промежуточные?

Потому что "так заработает" или "введет процесс построения цепочки в ступор"?
Техническую поддержку оказываем тут
Наша база знаний
Offline Alex_04  
#34 Оставлено : 18 сентября 2017 г. 17:56:53(UTC)
Alex_04

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2014(UTC)
Сообщений: 89
Мужчина
Российская Федерация

Сказал «Спасибо»: 21 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате
зачем сертификат "Федеральное казначейство", который выпустил "Головной удостоверяющий центр" устанавливать в корневые?

Уважаемый Андрей. Логику цепочки "Корневой ГУЦ - Корневой ФК - Пользовательский" я прекрасно понимаю. Но на Ваш вопрос "Зачем?" я могу лишь в третий раз сказать: без этого почему-то (???) не подписывают новые серты у многих пользователей СУФД, я не знаю - почему, но это просто факт, а не "обязаловка". :)

Отредактировано пользователем 18 сентября 2017 г. 17:58:17(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#35 Оставлено : 18 сентября 2017 г. 19:32:12(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: Alex_04 Перейти к цитате
Автор: Андрей * Перейти к цитате
зачем сертификат "Федеральное казначейство", который выпустил "Головной удостоверяющий центр" устанавливать в корневые?

Уважаемый Андрей. Логику цепочки "Корневой ГУЦ - Корневой ФК - Пользовательский" я прекрасно понимаю. Но на Ваш вопрос "Зачем?" я могу лишь в третий раз сказать: без этого почему-то (???) не подписывают новые серты у многих пользователей СУФД, я не знаю - почему, но это просто факт, а не "обязаловка". :)


Нет в этой цепочке корневого сертификата ФК.
Техническую поддержку оказываем тут
Наша база знаний
Offline Alex_04  
#36 Оставлено : 19 сентября 2017 г. 16:08:24(UTC)
Alex_04

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2014(UTC)
Сообщений: 89
Мужчина
Российская Федерация

Сказал «Спасибо»: 21 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате
Автор: Alex_04 Перейти к цитате
Логику цепочки "Корневой ГУЦ - Корневой ФК - Пользовательский" я прекрасно понимаю.

Нет в этой цепочке корневого сертификата ФК.

Или мы ведем речь о чем-то разном, или почему? Страница оф. сайт ФК http://roskazna.ru/gis/u...tr/kornevye-sertifikaty/ так и называется "Корневые сертификаты", где и видим те самые 2: Сертификат Головного удостоверяющего центра и Сертификат Удостоверяющего центра Федерального казначейства. А вот и цепочка: Cepochka.gif (23kb) загружен 105 раз(а).
Так почему же второй сертификат в ней нельзя считать корневым? Если открыть его по ссылке выше, то он самый что ни на есть корневой по своей сути. Или я опять что-то недопонимаю?

Отредактировано пользователем 19 сентября 2017 г. 16:12:59(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#37 Оставлено : 19 сентября 2017 г. 17:08:08(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: Alex_04 Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: Alex_04 Перейти к цитате
Логику цепочки "Корневой ГУЦ - Корневой ФК - Пользовательский" я прекрасно понимаю.

Нет в этой цепочке корневого сертификата ФК.

Или мы ведем речь о чем-то разном, или почему? Страница оф. сайт ФК http://roskazna.ru/gis/u...tr/kornevye-sertifikaty/ так и называется "Корневые сертификаты", где и видим те самые 2: Сертификат Головного удостоверяющего центра и Сертификат Удостоверяющего центра Федерального казначейства. А вот и цепочка: Cepochka.gif (23kb) загружен 105 раз(а).
Так почему же второй сертификат в ней нельзя считать корневым? Если открыть его по ссылке выше, то он самый что ни на есть корневой по своей сути. Или я опять что-то недопонимаю?



Корневой сертификат на вкладке 2017 только один = ГУЦ.
На вашем снимке сертификат ФК не корневой, он издан в ГУЦ и подписан этим корневым сертификатом (ГУЦ).

p.s.
В корневом - издатель и владелец совпадают, т.е. самоподписанный, нет разве?

На странице раньше был корневой ФК, его легко найти, если перейти на вкладку "2014"

вот снимок:

root.png (48kb) загружен 118 раз(а).


Итого - что ставите-то в систему?
Корневой ФК от 2013 года?


p.s.№ 2

И да... назвали на сайте квалифицированным сертификатом ФК вот это... d'oh!
Цитата:

Корневой сертификат (квалифицированный) CER 29 декабря 2014, 11:32 (29 декабря 2014, 11:37)

Информация официального сайта Федерального казначейства: http://roskazna.ru/gis/u...e-sertifikaty/?year=2014

Техническую поддержку оказываем тут
Наша база знаний
Offline Alex_04  
#38 Оставлено : 20 сентября 2017 г. 6:42:30(UTC)
Alex_04

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2014(UTC)
Сообщений: 89
Мужчина
Российская Федерация

Сказал «Спасибо»: 21 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате
p.s.
В корневом - издатель и владелец совпадают, т.е. самоподписанный, нет разве?

Самоподписанный - да, бесспорно: чистокровный корневой (те самые старые от ФК - квал. и неквал). А кросс-сертификаты (новый Федерального казначейства в частности) разве нельзя считать корневыми? Ведь его суть та же, что у самоподписанного, и без него не пройдут доверие пользовательские сертификаты, изданные УЦ ФК. Лично я не вижу принципиальной разницы между сертами ГУЦ и ФК, чтобы последний не считать корневым, но только для одного УЦ - ФК.
Offline Андрей Писарев  
#39 Оставлено : 20 сентября 2017 г. 12:15:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,691
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2045 раз в 1586 постах
Автор: Alex_04 Перейти к цитате
Автор: Андрей * Перейти к цитате
p.s.
В корневом - издатель и владелец совпадают, т.е. самоподписанный, нет разве?

Самоподписанный - да, бесспорно: чистокровный корневой (те самые старые от ФК - квал. и неквал). А кросс-сертификаты (новый Федерального казначейства в частности) разве нельзя считать корневыми? Ведь его суть та же, что у самоподписанного, и без него не пройдут доверие пользовательские сертификаты, изданные УЦ ФК. Лично я не вижу принципиальной разницы между сертами ГУЦ и ФК, чтобы последний не считать корневым, но только для одного УЦ - ФК.


Корневой сертификат - самоподписанный, его не отзовешь.
Сертификат ФК выданный в ГУЦ - не самоподписанный, не корневой, а промежуточный, его может отозвать ГУЦ.
Суть сертификата ФК - он выдает сертификаты своим пользователям и контролирует их статусы. Над ним - ГУЦ.

По логике выше - тогда может будет "считать" сертификаты издаваемые корневым ФК тоже "корневыми"?
если в цепочке будет: корневой ФК\"сертификат № 2"?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Alex_04 оставлено 20.09.2017(UTC)
Offline Alex_04  
#40 Оставлено : 20 сентября 2017 г. 15:00:34(UTC)
Alex_04

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2014(UTC)
Сообщений: 89
Мужчина
Российская Федерация

Сказал «Спасибо»: 21 раз
Поблагодарили: 8 раз в 8 постах
Автор: Андрей * Перейти к цитате
Суть сертификата ФК - он выдает сертификаты своим пользователям и контролирует их статусы.

Вы абсолютно правы, Андрей. Вот что-то в этом роде я и пытался выразить, но уровень квалификации не тот. Angel
А новый серт ФК просто по инерции (привычка ведь штука въедливая) или для удобства на форумах продолжаем обзывать корневым.

Отредактировано пользователем 20 сентября 2017 г. 15:02:11(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
5 Страницы«<2345>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.