Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

11 Страницы«<56789>»
Опции
К последнему сообщению К первому непрочитанному
Offline lav3  
#61 Оставлено : 30 января 2018 г. 13:47:50(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Пункт 3.1.2 не очень понятен:
выделяем в окне Диспетчера УЦ в дочернем узле с именем ЦС к которому подключен ЦР узел Центры регистрации, в котором далее выбираем узел с именем ЦР для которого необходимо изготовить сертификат
Ведь в данном случае запрос отправляется к ЦС, который уже добавлен? а нужно к вновь добавленному ?
чтобы выполнить:

PS C:\> $ClientCertificate = Get-Item Cert:\LocalMachine\My\<thumbprint>
Offline Захар Тихонов  
#62 Оставлено : 30 января 2018 г. 13:58:00(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,319
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 586 раз в 562 постах
вы второй ЦС уже развернули?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline lav3  
#63 Оставлено : 30 января 2018 г. 14:00:59(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Да, если это можно так назвать, подчиненный, сгенерирован и добавлен сертификат администратора.
Offline lav3  
#64 Оставлено : 30 января 2018 г. 14:03:45(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Нужно в него же и добавлять ЦР ?
Offline Захар Тихонов  
#65 Оставлено : 30 января 2018 г. 14:19:42(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,319
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 586 раз в 562 постах
При добавлении второго ЦС там вам предлагалось создать ЦР, и предоставить ему запрос на сертификат. Если вы создали ключ для ЦР и не знаете где он, то просто сделайте плановую смену клиентского сертификата ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#66 Оставлено : 30 января 2018 г. 14:41:43(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 172 раз в 51 постах
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).

Отредактировано пользователем 30 января 2018 г. 14:44:34(UTC)  | Причина: Надеюсь, политика форума разрешает подобное.

D2/CB-4+BF2/A-DASH-4+BF2
thanks 1 пользователь поблагодарил roflanVikared за этот пост.
mic97 оставлено 06.06.2018(UTC)
Offline lav3  
#67 Оставлено : 30 января 2018 г. 14:45:30(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Вроде бы не предлагалось создать ЦР, сейчас в Диспетчере УЦ в дереве ЦС2 ЦР нет, ЦР есть только в дереве ЦС1.

Смену клиентского сертификата ЦР делать в дереве ЦС1 ?
Offline Xendar  
#68 Оставлено : 30 января 2018 г. 14:56:54(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Крайне странная логика - создавать корневой ЦС, а затем преобразовывать его в подчиненный. Как-то это работает в случае с головным УЦ ?


Автор: lav3 Перейти к цитате
Вроде бы не предлагалось создать ЦР, сейчас в Диспетчере УЦ в дереве ЦС2 ЦР нет, ЦР есть только в дереве ЦС1.

Смену клиентского сертификата ЦР делать в дереве ЦС1 ?


Диспетчер УЦ - Сервер ЦР - Изменить - Создание запроса на клиентский сертификат.

Отредактировано пользователем 30 января 2018 г. 14:58:44(UTC)  | Причина: Не указана

Offline lav3  
#69 Оставлено : 30 января 2018 г. 15:02:21(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).

у меня ЦС2 подченненный, поэтому запросов в начиная с пункта 11 не было
Offline lav3  
#70 Оставлено : 30 января 2018 г. 15:03:34(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Xendar Перейти к цитате
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Крайне странная логика - создавать корневой ЦС, а затем преобразовывать его в подчиненный. Как-то это работает в случае с головным УЦ ?


Автор: lav3 Перейти к цитате
Вроде бы не предлагалось создать ЦР, сейчас в Диспетчере УЦ в дереве ЦС2 ЦР нет, ЦР есть только в дереве ЦС1.

Смену клиентского сертификата ЦР делать в дереве ЦС1 ?


Диспетчер УЦ - Сервер ЦР - Изменить - Создание запроса на клиентский сертификат.


Это понятно с самого начала, а дальше ? как передать этот запрос вновь добавленному ЦС ?


В итоге в дереве ЦС2 должен тоже появится ЦР, с такими же параметрами как и у ЦС1 ? (сейчас там пусто)

Отредактировано пользователем 30 января 2018 г. 15:05:34(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
11 Страницы«<56789>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.