Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

26 Страницы«<1112131415>»
Опции
К последнему сообщению К первому непрочитанному
Offline Захар Тихонов  
#121 Оставлено : 13 декабря 2016 г. 16:53:31(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,358
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 595 раз в 571 постах
Прочтите инструкцию по миграции описанную вот тут ЖТЯИ.00078 01 90 03 ПАК КриптоПро УЦ 2.0. Руководство по эксплуатации, думаю вопросы отпадут сразу.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline infocentre  
#122 Оставлено : 20 декабря 2016 г. 15:41:31(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Никто с такой ошибкой не сталкивался? Самый начальный этап, и уже споткнулся.

Не удалось проверить сертификат в цепочке сертификатов ЦС 3 для <CAName>, поскольку нет информации о том, как выполняется проверка состояния отзыва сертификата. Не удалось проверить состояние сертификата 3 в цепочке сертификатов ЦС <CAName>.

По факту у нас два корневых серта в УЦ - предыдущий, выпущенный в 2012 году, и нонешний, подчинённый, от Минсвязи. Вот с ним всё взлетело нормально, а предыдущий не удаётся запустить - а он нужен для выпуска CRL =(
Offline Захар Тихонов  
#123 Оставлено : 20 декабря 2016 г. 15:43:55(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,358
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 595 раз в 571 постах
а CSP какое?
и пришлите этот серитфикат
Техническую поддержку оказываем тут.
Наша база знаний.
Offline infocentre  
#124 Оставлено : 20 декабря 2016 г. 15:47:39(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: tikhonov Перейти к цитате
а CSP какое?
и пришлите этот серитфикат

УЦ 1.5 работал на CSP 3.6. Нонешний УЦ предлагает только КриптоПро CSP 4.0 в качестве единственного варианта (сегодня вот получил лицензию на ПАК).

Файлик закинул. root_old_2012.zip (1kb) загружен 4 раз(а).
Offline infocentre  
#125 Оставлено : 20 декабря 2016 г. 15:56:48(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
А после миграции можно ещё раз произвести импорт базы ЦС? С более свежими данными, так сказать.
Offline Захар Тихонов  
#126 Оставлено : 20 декабря 2016 г. 16:15:41(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,358
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 595 раз в 571 постах
Ну, нет. Можно и CSP 3.9.
СSP 4.0 проверяет сроки действия закрытого ключа (ЗК). т.к. сертификат выпущен в 2012 и на провайдере CSP 3.6, то срок действия ЗК составляет 15 месяцев для выпуска сертификатов пользователям и 3 года для подписания CRL. 2012 + 3= 2015 - отсюда и нельзя ключ загрузить. В документации на CSP есть информация как этим контролем управлять.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#127 Оставлено : 20 декабря 2016 г. 16:16:11(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,358
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 595 раз в 571 постах
Автор: infocentre Перейти к цитате
А после миграции можно ещё раз произвести импорт базы ЦС? С более свежими данными, так сказать.


На данный момент нельзя. Но мы работаем над этой возможностью.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline infocentre  
#128 Оставлено : 20 декабря 2016 г. 16:28:39(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: tikhonov Перейти к цитате
Ну, нет. Можно и CSP 3.9.
СSP 4.0 проверяет сроки действия закрытого ключа (ЗК). т.к. сертификат выпущен в 2012 и на провайдере CSP 3.6, то срок действия ЗК составляет 15 месяцев для выпуска сертификатов пользователям и 3 года для подписания CRL. 2012 + 3= 2015 - отсюда и нельзя ключ загрузить. В документации на CSP есть информация как этим контролем управлять.


У меня нет лицензии на 3.9 серверной :-( В той, что пришла - только 4.0.

То есть я в любом случае не смогу сейчас "поднять" выпуск CRL на этом корневом от 2012 года?
Offline infocentre  
#129 Оставлено : 20 декабря 2016 г. 16:31:07(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: tikhonov Перейти к цитате
Автор: infocentre Перейти к цитате
А после миграции можно ещё раз произвести импорт базы ЦС? С более свежими данными, так сказать.


На данный момент нельзя. Но мы работаем над этой возможностью.


Я к чему спросил - пока идёт "боевой" выпуск ключей на ПАК 1.5. Я понемногу пытаюсь изучить эту миграцию, соответственно база ЦС и ЦР у меня будет не самая свежая. Получается, пока я доделаю всю миграцию и разберусь со всеми ошибками, у меня будут совершенно разная инфа на новом ПАКе и старом.
Offline Захар Тихонов  
#130 Оставлено : 20 декабря 2016 г. 16:50:08(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,358
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 595 раз в 571 постах
Да, Вам потребуется снова выполнить миграцию.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
26 Страницы«<1112131415>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.