Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
KeyUsage в запросе на подчиненный ЦС
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
С версией УЦ 2.0.5980.2300 "Мастер создания запроса" и не будет работать, он работает только с сертифицированной версией УЦ 2.0.5938.0000 от 4 апреля 2016 г. Версия УЦ 2.0.5980.2300 это предварительная сборка. Та версия УЦ 2.0 которая будет сертифицироваться с CSP 4.0 будет создавать в правильном формате. Промежуточную сборку УЦ 2.0.5980.2300 не получится аккредитовать.
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
На сайте появилась новая версия "Мастера создания запроса сертификата подчинённого УЦ". Исправлена ошибка с "кавычками" в CN. |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 17.06.2016(UTC) Сообщений: 1 
|
Добрый день, такая же проблема но не с oid при формировании запроса в мастере в минкомсвящь для подчиненного УЦ в запросе отсутствует oid 2.5.29.32, хотя его прописываем при формировании запроса. В чем может быть проблема???
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Автор: Маском-приморье  Добрый день, такая же проблема но не с oid при формировании запроса в мастере в минкомсвящь для подчиненного УЦ в запросе отсутствует oid 2.5.29.32, хотя его прописываем при формировании запроса. В чем может быть проблема??? Требуется самостоятельно добавлять это расширение, т.к. утилита не знает ваши классы средст ЭП. Рекомендую ознакомиться с документацией идущей к мастеру. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Сборка УЦ 2.0.5938.0000. С помощью утилиты "Мастер создания запроса на сертификат ЦС" создали подчиненный ЦС и запрос на корневой. Отправили в МКС получили ответ: Цитата:При изготовлении запроса на сертификат в расширении 2.5.29.19 (Основные ограничения) необходимо указывать «Ограничение на длину пути=0», просим переделать запрос на сертификат и выслать на обработку. и скрин:  PS+OID.JPG (159kb) загружен 54 раз(а).Вот результат проверки запроса средством cmd: Цитата:C:\Users\Администратор>certutil "C:\Users\Администратор\Desktop\Запрос от УЦ ООО.der" Запрос сертификата PKCS10: Версия: 1 Субъект: CN=УЦ ООО "" O=ООО "" OU=Удостоверяющий центр L= S= C=RU E= STREET= ИНН= ОГРН=
Алгоритм открытого ключа: ObjectID алгоритма: 1.2.643.2.2.19 ГОСТ Р 34.10-2001 Параметры алгоритма: 0000 30 12 06 07 2a 85 03 02 02 23 01 06 07 2a 85 03 0010 02 02 1e 01 1.2.643.2.2.35.1 ГОСТ Р 34.10-2001, параметры по умолчанию 1.2.643.2.2.30.1 ГОСТ Р 34.11-94, параметры по умолчанию Длина открытого ключа: 512 бит Открытый ключ: UnusedBits = 0 0000 04 40 16 96 b7 e9 72 48 d3 e7 08 b7 29 d9 92 40 0010 a6 d0 8e 1d 36 d9 c6 fb 26 8c 64 38 c6 67 46 4f 0020 b5 38 9f 10 ca 8c e4 42 13 7b d9 c5 cf e8 61 75 0030 38 b2 ff 7e 9e 01 85 74 25 7d b9 57 68 18 ef 84 0040 98 45 Запрос атрибутов: 2 Атрибуты 2:
Атрибут[0]: 1.3.6.1.4.1.311.13.2.3 (Версия ОС) Значение[0][0]: 6.1.7601.2 Service Pack 1
Атрибут[1]: 1.3.6.1.4.1.311.2.1.14 (Расширения сертификатов) Значение[1][0]: Неизвестный тип атрибута Расширения сертификатов: 8 2.5.29.15: Флаги = 0, Длина = 4 Использование ключа Цифровая подпись, Подписывание сертификатов, Автономное подписание списк а отзыва (CRL), Подписывание списка отзыва (CRL) (86)
2.5.29.14: Флаги = 0, Длина = 16 Идентификатор ключа субъекта 53 45 a1 84 08 e2 c3 a2 77 dd a6 44 c3 35 0d ea a0 c0 90 73
1.3.6.1.4.1.311.20.2: Флаги = 0, Длина = 7 Имя шаблона сертификата (Тип сертификата) SubCA
2.5.29.19: Флаги = 1(Критический), Длина = 5 Основные ограничения Тип субъекта=ЦС Ограничение на длину пути=Отсутствует
2.5.29.32: Флаги = 0, Длина = 1e Политики сертификата [1]Политика сертификата: Идентификатор политики=Класс средства ЭП КС1 [2]Политика сертификата: Идентификатор политики=Класс средства ЭП КС2 [3]Политика сертификата: Идентификатор политики=Все политики выдачи
1.2.643.100.112: Флаги = 0, Длина = b7 Средства электронной подписи и УЦ издателя Средство электронной подписи: КриптоПро CSP v.3.9 (исполнение 1) Заключение на средство ЭП: СФ/114-2538 от 15.01.2015 Средство УЦ: КриптоПро УЦ v.2.0 исполнение 1, 2, 3, 4 Заключение на средство УЦ: СФ/128-2881 от 12.04.2016 1.2.643.100.111: Флаги = 0, Длина = 37 Средство электронной подписи владельца Средство электронной подписи: КриптоПро CSP v.3.9 (исполнение 1) 1.3.6.1.4.1.311.21.1: Флаги = 0, Длина = 3 Версия ЦС V0.0
Алгоритм подписи: ObjectID алгоритма: 1.2.643.2.2.3 ГОСТ Р 34.11/34.10-2001 Параметры алгоритма: NULL Подпись: НеиспользБит=0 0000 17 4d b9 42 7b 23 4f 76 24 35 22 79 f4 38 35 c0 0010 0d c6 b5 89 d7 54 56 5c 26 e3 03 c9 0c b9 92 af 0020 bf fa 24 be 0d 0c ff 9f c9 a6 bc bf f6 0a 32 96 0030 dd f9 7d a1 d5 e1 6d 53 f8 95 1e 0b e9 5a cb ae Подпись соответствует открытому ключу Хеш ИД ключа (rfc-sha1): 00 e1 38 91 af e1 a3 45 b0 a5 0f d6 40 13 2c 9f bc e7 f 3 44 Хеш ИД ключа (sha1): 53 45 a1 84 08 e2 c3 a2 77 dd a6 44 c3 35 0d ea a0 c0 90 73
CertUtil: -dump - команда успешно выполнена. Как выполнить требования МКС? Все делали по руководству....
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
Видимо вы воспользовались старой документацией. т.к. там не было написано что требуется самостоятельно изменять это расширения. скачайте свежий дистрибутив мастера с документацией |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Можно свежую ссылку, спасибо!
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,314   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 585 раз в 562 постах
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.07.2012(UTC) Сообщений: 33  Откуда: Center-Inform SPb Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Автор: Kirill Sobolev  Здравствуйте! Скажите, эта проблема и ее решение еще актуальны?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 27.07.2012(UTC) Сообщений: 33  Откуда: Center-Inform SPb Сказал «Спасибо»: 6 раз Поблагодарили: 1 раз в 1 постах
|
Прошу прощения, вижу, что другой сертифицированной версии нет. Стало быть нам нужно всем использовать все же отдельный мастер для запроса в МКС?
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
KeyUsage в запросе на подчиненный ЦС
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close