Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Татьяна  
#11 Оставлено : 8 ноября 2012 г. 19:38:21(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
к сожалению, этот адрес доступен только в вашей локальной сети и не доступен через интернет
Татьяна
ООО Крипто-Про
Offline akelon  
#12 Оставлено : 8 ноября 2012 г. 22:33:04(UTC)
akelon

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2012(UTC)
Сообщений: 10

Татьяна написал:
к сожалению, этот адрес доступен только в вашей локальной сети и не доступен через интернет


Прошу прощения, на автомате адрес написал..
Мы выдаем запрос через клиента на наше устройство, запрос доходит до УЦ и попадает в контейнер неудачных запросов. Текст такой:

Запрос сертификата PKCS10:
Версия: 1
Субъект:
T=buuu
O=akelon
E=Test@akelon.com
CN=золотов

Алгоритм открытого ключа:
ObjectID алгоритма: 1.2.643.2.2.19
Параметры алгоритма:
0000 30 12 06 07 2a 85 03 02 02 24 00 06 07 2a 85 03
0010 02 02 1e 01
1.2.643.2.2.36.0
1.2.643.2.2.30.1
Длина открытого ключа: 0 бит
Открытый ключ: UnusedBits = 0
0000 04 40 b6 79 10 98 5b 5c a7 3b d2 0e 6d c6 fc e0
0010 e7 0b c2 b7 96 3d c5 64 73 0a 9a 3f 1d 43 21 a4
0020 e6 b9 3c a3 61 c1 c4 82 35 1a 13 11 2e 91 7c 7e
0030 57 db 80 7c 26 c0 08 19 6e 72 f7 f6 37 15 d5 42
0040 02 f3
Запрос атрибутов: 1
Атрибуты 1:

Атрибут[0]: 1.3.6.1.4.1.311.2.1.14 (Расширения сертификатов)
Значение[0][0]:
Неизвестный тип атрибута
Расширения сертификатов: 2
2.5.29.37: Флаги = 0, Длина = c
Улучшенный ключ
Защищенная электронная почта (1.3.6.1.5.5.7.3.4)

2.5.29.15: Флаги = 0, Длина = 4
Использование ключа
Цифровая подпись, Неотрекаемость, Шифрование ключей, Шифрование данных (f0)

Алгоритм подписи:
ObjectID алгоритма: 1.2.643.2.2.3
Параметры алгоритма: NULL
Подпись: НеиспользБит=0
0000 f1 2b 85 59 df ed d4 87 9f 2b 9d c0 dd 57 e6 41
0010 d8 fb cf 19 18 e4 74 f8 23 db 25 fc 6f b6 9b 6e
0020 8a 80 cf f3 ed ea 7e ff 08 00 da a2 8d eb 8b 83
0030 3e c9 21 57 be ab a9 31 0d 7f 06 60 59 b5 c7 7f
Подпись не соответствует открытому ключу: 80070032
Не удалось расшифровать объект: Такой запрос не поддерживается. 0x80070032 (WIN32: 50)
CertUtil: -dump команда НЕ ВЫПОЛНЕНА: 0x80070032 (WIN32: 50)
CertUtil: Такой запрос не поддерживается.

Есть предположение, что передается пустой открытый ключ.
Что нам следует предпринять в таком случае?
Offline Татьяна  
#13 Оставлено : 9 ноября 2012 г. 14:21:08(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
А КриптоПро CSP на сервере установлен? Приложите корневой сертификат посмотреть.
Татьяна
ООО Крипто-Про
Offline akelon  
#14 Оставлено : 9 ноября 2012 г. 15:38:41(UTC)
akelon

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2012(UTC)
Сообщений: 10

Татьяна, а он обязательно должен быть установлен?
Мы в инструкции прочитали следующее "Инсталляция, деинсталляция и обновление СКЗИ КриптоПро CSP производится в составе прикладной программы, разработанной с применением КриптоПро CSP. При этих действиях следует руководствоваться документацией от производителя прикладной программы (как правило, это система документооборота или банк-клиент)."

Отредактировано пользователем 9 ноября 2012 г. 15:53:13(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#15 Оставлено : 9 ноября 2012 г. 16:04:26(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,746
Мужчина
Российская Федерация

Сказал «Спасибо»: 575 раз
Поблагодарили: 2305 раз в 1806 постах
На сервере нужно установить КриптоПРО CSP

Техническую поддержку оказываем тут
Наша база знаний
Offline akelon  
#16 Оставлено : 9 ноября 2012 г. 16:48:56(UTC)
akelon

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2012(UTC)
Сообщений: 10

Андрей * написал:
На сервере нужно установить КриптоПРО CSP



Андрей, насколько я понимаю, КриптоПро CSP бесплатна только первые 90 дней. Дальше необходимо будет покупать лицензию?
В чем тогда смысл использования бесплатного изолированного УЦ Microsoft?
Без покупки (установки) этого решения центр сертификации не заработает?
Offline Андрей Писарев  
#17 Оставлено : 9 ноября 2012 г. 17:02:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,746
Мужчина
Российская Федерация

Сказал «Спасибо»: 575 раз
Поблагодарили: 2305 раз в 1806 постах
akelon написал:
Андрей * написал:
На сервере нужно установить КриптоПРО CSP



Андрей, насколько я понимаю, КриптоПро CSP бесплатна только первые 90 дней. Дальше необходимо будет покупать лицензию?
В чем тогда смысл использования бесплатного изолированного УЦ Microsoft?
Без покупки (установки) этого решения центр сертификации не заработает?




Цитата:

В чем тогда смысл использования бесплатного изолированного УЦ Microsoft?


Так это УЦ MS "бесплатен", а не CSP (КриптоПРО).
CSP намного дешевле, чем УЦ КриптоПРО Anxious - в этом, наверное, был смысл использования УЦ Microsoft?

Цитата:

Без покупки (установки) этого решения центр сертификации не заработает?

УЦ Microsoft - без CSP, понимающего ГОСТ-алгоритмы, не заработает на выдачу ГОСТ-сертификатов...


Отредактировано пользователем 9 ноября 2012 г. 17:05:50(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline akelon  
#18 Оставлено : 9 ноября 2012 г. 17:32:18(UTC)
akelon

Статус: Участник

Группы: Участники
Зарегистрирован: 06.11.2012(UTC)
Сообщений: 10

Андрей, спасибо!
Offline Татьяна  
#19 Оставлено : 9 ноября 2012 г. 17:59:34(UTC)
Татьяна

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 06.02.2008(UTC)
Сообщений: 1,491
Откуда: Крипто-Про

Поблагодарили: 40 раз в 37 постах
"Инсталляция, деинсталляция и обновление СКЗИ КриптоПро CSP производится в составе прикладной программы, разработанной с применением КриптоПро CSP. При этих действиях следует руководствоваться документацией от производителя прикладной программы (как правило, это система документооборота или банк-клиент)." -- это из инструкции для iOS, там всё не так как на десктопных операционных системах. На windows можно ставить CSP отдельно от прикладной программы.

Кроме того, обратите внимание что фреймворк для ios работает только с криптографическими алгоритмами ГОСТ, с RSA не работает. Поэтому корневой сертификат, имеющий алгоритм RSA и сертификат сервера, имеющий алгоритм RSA работать не будут. После установки CPS на сервер следует сделать на удостоверяющем центре ГОСТовый корневой сертификат.
Татьяна
ООО Крипто-Про
Offline Алексей Пестерев  
#20 Оставлено : 12 ноября 2012 г. 21:48:43(UTC)
Алексей Пестерев

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.11.2012(UTC)
Сообщений: 3
Откуда: Ижевск, ООО Директум

Татьяна, добрый день. Я представляю компанию DIRECTUM, мы являемся владельцами ПО iDecide, в который был внедрен указанный модуль, про который говорит пользователь Akelon. Я отправил запрос в вашу службу поддержки по данному поводу. Я надеюсь они свяжутся с вами, т.к. я думаю напрямую с разработчиком будет проще общаться. Также я здесь оставлю информацию, которую послал в ваш саппорт:

Мы протестировали ситуацию на наших тестовых стендах:
1. Развернут ЦС Microsoft на платформе Windows Server 2008 R2. Тип: Изолированный, Корневой.
2. На сервер установлен Крипто-Про CSP 3.6 R2 (http://www.cryptopro.ru/products/csp/downloads#1).
3. Центр сертификации успешно регистрирует запросы, а также генерирует в последующем сертификаты, как CSP Microsoft, так и ГОСТ на самом сервере.
4. Заходим в интерфейс регистрации сертификатов -> Выбираем Launch Panel -> Взаимодействие с УЦ -> указываем URL УЦ -> Устанавливаем флажок на «Проверять имя сервера» -> Нажимаем «Установить корневой сертификат» -> Сертификат успешно установился -> Выбираем «Отправить запрос на сертификат: при этом заполняем необходимые поля (Общее Имя, E-mail, Организация, Должность) -> В поле Назначение сертификата выбираем «Веб-клиент», а также «Защита электронной почты» -> Отправляем запрос -> Запрос успешно сформировался на ЦС, и выдал соответствующий сертификат. На самом ЦС при этом нет никаких проблем
5. Выбираем пункт главного меню «Получить и установить сертификат», вводим нужный номер запроса, и после этого установки сертификата на iPad не происходит. В окне установке нельзя ничего выбрать или нажать отмена. Ожидание порядка 10 минут и более ни к чему не привели.

Вопрос:
Что необходимо сделать, чтобы можно было установить сертификат на iPad?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.