Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

8 Страницы<12345>»
Опции
К последнему сообщению К первому непрочитанному
Offline rozhkov  
#21 Оставлено : 20 сентября 2011 г. 14:52:39(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Например, http://www.cryptopro.ru/certsrv/certcarc.asp скачиваете корневой, правой кнопкой мыши "Установить сертификат" при выборе хранилища поставьте галочку "Показать физические хранилища" и выберите "Доверенные корневые центры сертификации" - "Локальный компьютер", если Вы на компьютере имеете права администратора, то возможность выбора локально компьютера будет, если не имеете, то не будет.
После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон.
Далее Вам надо будет переустановить этот сертификат в хранилище локального компьютера, т.к. по умолчанию он установится под пользователя.

PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.
Offline vlad_sa  
#22 Оставлено : 20 сентября 2011 г. 16:22:09(UTC)
vlad_sa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 52

rozhkov написал:
Например, http://www.cryptopro.ru/certsrv/certcarc.asp скачиваете корневой, правой кнопкой мыши "Установить сертификат" при выборе хранилища поставьте галочку "Показать физические хранилища" и выберите "Доверенные корневые центры сертификации" - "Локальный компьютер", если Вы на компьютере имеете права администратора, то возможность выбора локально компьютера будет, если не имеете, то не будет.
После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон.
Далее Вам надо будет переустановить этот сертификат в хранилище локального компьютера, т.к. по умолчанию он установится под пользователя.

PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.

На компе я нахожусь в группе администраторы...
Но при показе физического хранилища выбрал "Доверенные корневые центры сертификации"... Но нет отображения "Локальный компьютер" или "Текущий пользователь".
При установке он записался в "Текущий пользователь".
Я его скопировал и вставил в "Локальный компьютер" - "Доверенные корневые центры сертификации"...
> После формируете сертификат "Проверка подлинности сервера", выбираете именно такой шаблон.
И как сформировать?
Offline rozhkov  
#23 Оставлено : 20 сентября 2011 г. 16:43:04(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Заходите на тестовый УЦ через Internet Explorer (обязательно через него!) и выбираете:
Пользователь rozhkov прикрепил следующие файлы:
123.PNG (77kb) загружен 272 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline vlad_sa  
#24 Оставлено : 20 сентября 2011 г. 17:34:02(UTC)
vlad_sa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 52

rozhkov написал:
...CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.
Это в "Дополнительные параметры" - "Понятное имя" ? Или CN - где-то в другом месте ставится?
Offline rozhkov  
#25 Оставлено : 20 сентября 2011 г. 20:45:05(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

CN = Имя
Offline vlad_sa  
#26 Оставлено : 21 сентября 2011 г. 11:39:23(UTC)
vlad_sa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 52

rozhkov написал:
CN = Имя
Где его указываем? В каком поле? Картинку бы...
Offline rozhkov  
#27 Оставлено : 21 сентября 2011 г. 14:26:44(UTC)
rozhkov

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.01.2011(UTC)
Сообщений: 589
Откуда: Крипто-Про

Имя, самое верхнее поле для заполнения данных, на картинке оно так же видно, только не обведено красным кружком.
Offline vlad_sa  
#28 Оставлено : 21 сентября 2011 г. 16:15:02(UTC)
vlad_sa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 52

rozhkov написал:
PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.
Извини, еще раз уточню... А то поустанавливал и поудалял кучу сертификатов...
Я должен ввести в "Идентифицирующие сведения / Имя:" CN = <комп>/<папка>
Соответственно в IIS-е имеется в Веб-узлах эта же <папка>.
Правильно я понимаю?
Пользователь vlad_sa прикрепил следующие файлы:
001.PNG (8kb) загружен 234 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Online Андрей Писарев  
#29 Оставлено : 21 сентября 2011 г. 16:44:11(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 13,770
Мужчина
Российская Федерация

Сказал «Спасибо»: 579 раз
Поблагодарили: 2307 раз в 1807 постах
vlad_sa написал:
rozhkov написал:
PS: если формируете в реестр, то поставьте галочку "Пометить ключи как экспортируемые". CN (общее имя) должно совпадать с тем, как Вы будете к IIS обращаться, иначе будет предупреждение что имя по которому обращаетесь не совпадает с тем которое в сертификате, и трафик шифроваться не будет.
Извини, еще раз уточню... А то поустанавливал и поудалял кучу сертификатов...
Я должен ввести в "Идентифицирующие сведения / Имя:" CN = <комп>/<папка>
Соответственно в IIS-е имеется в Веб-узлах эта же <папка>.
Правильно я понимаю?



Например сайт:

cryptopro.ru

Имя: cryptopro.ru
Техническую поддержку оказываем тут
Наша база знаний
Offline vlad_sa  
#30 Оставлено : 22 сентября 2011 г. 12:02:06(UTC)
vlad_sa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 05.08.2011(UTC)
Сообщений: 52

Андрей * написал:
Например сайт:
cryptopro.ru
Имя: cryptopro.ru
У меня же не ISA сервер, где идет публикация Web-сервера...
У меня локальная машина в сети (домен)...
Стоит IIS. В нем публикую виртуальные каталоги... Вот поэтому и спрашиваю, что написать?
<комп>/<каталог> ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
8 Страницы<12345>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.