Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

11 Страницы«<45678>»
Опции
К последнему сообщению К первому непрочитанному
Offline Захар Тихонов  
#51 Оставлено : 1 ноября 2017 г. 13:46:06(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
не обязательно.
Вы же первый ЦС ни куда не деваете и он все еще действующий.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
Devalant оставлено 01.11.2017(UTC)
Offline NHawk  
#52 Оставлено : 16 ноября 2017 г. 13:24:02(UTC)
NHawk

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.07.2011(UTC)
Сообщений: 50

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 5 раз в 4 постах
Подскажите, а для чего ключик
RevokeOnly
Offline Станислав Королёв  
#53 Оставлено : 17 ноября 2017 г. 10:25:14(UTC)
Станислав Королёв

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.11.2014(UTC)
Сообщений: 219
Российская Федерация

Поблагодарили: 27 раз в 27 постах
Автор: NHawk Перейти к цитате
Подскажите, а для чего ключик
RevokeOnly


Выпуск сертификатов будет запрещен. Только отзыв.
Offline roflanVikared  
#54 Оставлено : 5 декабря 2017 г. 17:09:25(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
1) Сделал на ЦР запрос на клиентский сертификат;
2) При добавлении второго ЦС подсунул этот запрос и получил сертификат аутентификации.p7b;
3) Установил сертификат аутентификации.p7b с привязкой к ЗК на ЦР;
4) На ЦР добавил подключение ЦР ко второму ЦС (PS C:\> Add-CAReference -AuthorityName <$NameAddCA> -Url 'https://$CAFullDnsName/CA' -ClientCertificate $ClientCertificate);
5) Команда PS C:\> Ping-CA –AuthorityName <имя второго ЦС> проходит успешно.

Открываю Консоль ЦР -- Добавить подключение -- Установить сертификат -- Выбираю сертификат аутентификации.p7b -- Ввожу адрес службы регистрации https://RAFullDnsName/RA -- Получаю ошибку: "Не найден клиентский сертификат для соединения с ЦС".

Правильно ли я всё сделал? И как подключиться к Консоли ЦР со вторым ЦС?
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#55 Оставлено : 5 декабря 2017 г. 17:12:04(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
В Консоли ЦР подключение идет под сертификатом Администратора ЦР, а не клиентским ЦР.
Используйте любое подключение к ЦР, у вас при создании запроса на сертификат будут доступны два ЦС в списке.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#56 Оставлено : 5 декабря 2017 г. 17:27:24(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: tikhonov Перейти к цитате
...при создании запроса на сертификат будут доступны два ЦС в списке.


Где именно?
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#57 Оставлено : 5 декабря 2017 г. 17:30:32(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: roflanVikared Перейти к цитате
Автор: tikhonov Перейти к цитате
...при создании запроса на сертификат будут доступны два ЦС в списке.


Где именно?


Речь изначально была про Консоль ЦР.
Если не вырывать текст из моего ответа, то в самом начале ответа говорится про Консоль ЦР.

Цитата:
В Консоли ЦР подключение идет под сертификатом Администратора ЦР, а не клиентским ЦР.
Используйте любое подключение к ЦР, у вас при создании запроса на сертификат будут доступны два ЦС в списке.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#58 Оставлено : 5 декабря 2017 г. 17:40:17(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Решено.

Отредактировано пользователем 5 декабря 2017 г. 18:04:17(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
Offline lav3  
#59 Оставлено : 30 января 2018 г. 12:54:55(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Имеется 1ЦР, 1ЦС и добавляем еще 1 подчиненный ЦС. Судя по инструкции с 1 стр:

На сервере ЦР должен быть установлен клиентский сертификат ЦР (изготовленный на добавляемом ЦС) в хранилище личное локального компьютера с привязкой к ЗК

Сгенерировал запрос на клиентский сертификат ЦР, а как его сейчас подсунуть добавляемому ЦС ?
В диспетчере УЦ он видится, но а Ping-CA –AuthorityName "name" не проходит
Get-CAReference, соответственно тоже не видит.
Offline Захар Тихонов  
#60 Оставлено : 30 января 2018 г. 13:14:45(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: lav3 Перейти к цитате
Имеется 1ЦР, 1ЦС и добавляем еще 1 подчиненный ЦС. Судя по инструкции с 1 стр:

На сервере ЦР должен быть установлен клиентский сертификат ЦР (изготовленный на добавляемом ЦС) в хранилище личное локального компьютера с привязкой к ЗК

Сгенерировал запрос на клиентский сертификат ЦР, а как его сейчас подсунуть добавляемому ЦС ?


ЖТЯИ.00078-01 90 03. ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации Пункт 3.1.1 и 3.1.2

Автор: lav3 Перейти к цитате
В диспетчере УЦ он видится, но а Ping-CA –AuthorityName "name" не проходит
Get-CAReference, соответственно тоже не видит.


Кроме как установить сертификат, нужно и команды выполнить с первой страницы.
Выполните, будет работать.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
11 Страницы«<45678>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.