Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline zenit_fan  
#1 Оставлено : 12 сентября 2013 г. 10:47:28(UTC)
zenit_fan

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2011(UTC)
Сообщений: 35
Мужчина
Российская Федерация

Сказал «Спасибо»: 4 раз
Есть ли универсальная инструкция по настройке работы IIS7 по протоколу https с сертификатом проверки подлинности сервера, выданным КриптоПро УЦ?
Исходные данные: установленный на Windows 7 IIS7 и ЭЦП в реестре системы
Offline Андрей Писарев  
#2 Оставлено : 12 сентября 2013 г. 10:49:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: zenit_fan Перейти к цитате
Есть ли универсальная инструкция по настройке работы IIS7 по протоколу https с сертификатом проверки подлинности сервера, выданным КриптоПро УЦ?
Исходные данные: установленный на Windows 7 IIS7 и ЭЦП в реестре системы


Чем не устраивает инструкция от MS?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 12 сентября 2013 г. 11:02:51(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Установить корневой в доверенные корневые компьютера
Установить список отозванных сертификатов в промежуточные ЦС компьютера
Контейнер скопировать в контейнеры компьютера, при копировании не задавать пароль,
зайти в контейнер компьютера, установить сертификат (будет установлен в Личные компьютера)
далее выбрать в IIS и сделать привязку на нужный порт
Техническую поддержку оказываем тут
Наша база знаний
Offline zenit_fan  
#4 Оставлено : 12 сентября 2013 г. 11:26:18(UTC)
zenit_fan

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2011(UTC)
Сообщений: 35
Мужчина
Российская Федерация

Сказал «Спасибо»: 4 раз
Интересует вопрос по поводу экспорта сертификата в файл pfx (который просит IIS). Экспотирую сертификат, выбираю "Да, экспортировать закрытый ключ", на выходе файл 1.pfx. При попытке загрузки его в Сертификаты сервера IIS получаю ошибку "Сертификат не содержит закрытого ключа"
Offline Андрей Писарев  
#5 Оставлено : 12 сентября 2013 г. 11:38:45(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Автор: zenit_fan Перейти к цитате
Интересует вопрос по поводу экспорта сертификата в файл pfx (который просит IIS). Экспотирую сертификат, выбираю "Да, экспортировать закрытый ключ", на выходе файл 1.pfx. При попытке загрузки его в Сертификаты сервера IIS получаю ошибку "Сертификат не содержит закрытого ключа"


Версия КриптоПРО CSP?

На 3.6.7491 R3 - проверил - импортируется
Вложение(я):
edi_gost (пароль 1).zip (3kb) загружен 5 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 12 сентября 2013 г. 11:41:00(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
Про копирование контейнера средствами КриптоПРО CSP - описал выше.
Тогда сертификат появится в IIS (сертификаты сервера)

Отредактировано пользователем 12 сентября 2013 г. 11:41:40(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
zenit_fan оставлено 13.09.2013(UTC)
Offline Андрей Писарев  
#7 Оставлено : 12 сентября 2013 г. 11:56:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
еще: КриптоПро TLS. Серверная лицензия - должна быть
Техническую поддержку оказываем тут
Наша база знаний
Offline zenit_fan  
#8 Оставлено : 12 сентября 2013 г. 16:12:55(UTC)
zenit_fan

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.10.2011(UTC)
Сообщений: 35
Мужчина
Российская Федерация

Сказал «Спасибо»: 4 раз
Импорт сертификата удался. Лицензию пока не ставил, но тестовый период распространяется насколько мне известно и на CSP, и на TLS. Делал обычную установку КРиптоПро, после просмотра журнала WIndows понял, что необходимо вручную установить дополнительно "Криптопровайдер уровня ядра". После установки все заработало. Спасибо
Offline Lex_  
#9 Оставлено : 14 мая 2014 г. 20:41:16(UTC)
Lex_

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.05.2014(UTC)
Сообщений: 8
Российская Федерация

Сказал(а) «Спасибо»: 1 раз
Возникла аналогичная проблема. При попытке импорта pfx файла сертификата появляется ошибка "Сертификат не содержит закрытого ключа".
Что имеется.
IIS 7.5 настроен на использование SSL 3.0
CryptoPro csp-X64-kc1 версия 3.6.6497 лицензия для разработчика.
Что сделано:
1. На странице тестового УЦ создан сертификат "проверки подлинности сервера" с возможностью экспорта закрытого ключа. При этом пришлось вставить флеш-карту на которую что-то записалось.
2. Установлен сертификат УЦ в раздел доверенных центров сертификации.
3. Сертификат установлен в раздел "компьютер-личное-реестр" или же "текущий пользователь-личное-реестр"
4. Произведен эскорт в формат pfx.
5. в оснастке IIS сделан запрос на импорт pfx файла.


Offline Андрей Писарев  
#10 Оставлено : 14 мая 2014 г. 20:49:09(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 14,022
Мужчина
Российская Федерация

Сказал «Спасибо»: 609 раз
Поблагодарили: 2365 раз в 1860 постах
R2 не поддерживает pfx
Обновитесь до R4
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Lex_ оставлено 14.05.2014(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.