Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
Например, http://www.cryptopro.ru/certsrv/certcarc.asp скачиваете корневой, правой кнопкой мыши "Установить сертификат" при выборе хранилища поставьте галочку "Показать физические хранилища" и выберите "Доверенные корневые центры сертификации" - "Локальный компьютер", если Вы на компьютере имеете права администратора, то возможность выбора локально компьютера будет, если не имеете, то не будет. После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон. Далее Вам надо будет переустановить этот сертификат в хранилище локального компьютера, т.к. по умолчанию он установится под пользователя. PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2011(UTC) Сообщений: 52
|
rozhkov написал:Например, http://www.cryptopro.ru/certsrv/certcarc.asp скачиваете корневой, правой кнопкой мыши "Установить сертификат" при выборе хранилища поставьте галочку "Показать физические хранилища" и выберите "Доверенные корневые центры сертификации" - "Локальный компьютер", если Вы на компьютере имеете права администратора, то возможность выбора локально компьютера будет, если не имеете, то не будет. После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон.Далее Вам надо будет переустановить этот сертификат в хранилище локального компьютера, т.к. по умолчанию он установится под пользователя. PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет. На компе я нахожусь в группе администраторы... Но при показе физического хранилища выбрал "Доверенные корневые центры сертификации"... Но нет отображения "Локальный компьютер" или "Текущий пользователь". При установке он записался в "Текущий пользователь". Я его скопировал и вставил в "Локальный компьютер" - "Доверенные корневые центры сертификации"... > После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон. И как сформировать?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
Заходите на тестовый УЦ через Internet Explorer (обязательно через него!) и выбираете: Пользователь rozhkov прикрепил следующие файлы:  123.PNG (77kb) загружен 272 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2011(UTC) Сообщений: 52
|
rozhkov написал:...CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет. Это в "Дополнительные параметры" - "Понятное имя" ? Или CN - где-то в другом месте ставится?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2011(UTC) Сообщений: 52
|
Где его указываем? В каком поле? Картинку бы...
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 25.01.2011(UTC) Сообщений: 589 Откуда: Крипто-Про
|
Имя, самое верхнее поле для заполнения данных, на картинке оно так же видно, только не обведено красным кружком.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2011(UTC) Сообщений: 52
|
rozhkov написал:PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет. Извини, еще раз уточню... А то поустанавливал и поудалял кучу сертификатов... Я должен ввести в "Идентифицирующие сведения / Имя:" CN = <комп>/<папка> Соответственно в IIS-е имеется в Веб-узлах эта же <папка>. Правильно я понимаю? Пользователь vlad_sa прикрепил следующие файлы:  001.PNG (8kb) загружен 234 раз(а).У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 26.07.2011(UTC) Сообщений: 13,770   Сказал «Спасибо»: 579 раз Поблагодарили: 2307 раз в 1807 постах
|
vlad_sa написал:rozhkov написал:PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет. Извини, еще раз уточню... А то поустанавливал и поудалял кучу сертификатов... Я должен ввести в "Идентифицирующие сведения / Имя:" CN = <комп>/<папка> Соответственно в IIS-е имеется в Веб-узлах эта же <папка>. Правильно я понимаю? Например сайт: cryptopro.ru Имя: cryptopro.ru |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 05.08.2011(UTC) Сообщений: 52
|
Андрей * написал:Например сайт: cryptopro.ru Имя: cryptopro.ru
У меня же не ISA сервер, где идет публикация Web-сервера... У меня локальная машина в сети (домен)... Стоит IIS. В нем публикую виртуальные каталоги... Вот поэтому и спрашиваю, что написать? <комп>/<каталог> ?
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close