Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline a.gvozdev  
#1 Оставлено : 13 октября 2016 г. 19:46:46(UTC)
a.gvozdev

Статус: Активный участник

Группы: Участники
Зарегистрирован: 27.07.2012(UTC)
Сообщений: 33
Мужчина
Откуда: Center-Inform SPb

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Здравствуйте!

Как думаете, можно ли использовать старую ключевую пару и, соответственно, сертификат, - и продолжить подписывать на этой паре запросы клиентов, если мы обновим ПО КриптоПро УЦ 1.5 R2 - до версии 2?

В сертификате УЦ останется расширение 1.2.643.100.111 - Средство подписи владельца, в котором будет значиться "КриптоПро CSP 3.6". И в данном случае конкретный вопрос больше связан не с технической процедурой миграции, которая позволила бы сохранить данные, а именно с тем, законно ли использовать старую ключевую пару. Правоустанавливающие документы, вроде бы, не дают ответа на этот вопрос - все они касаются момента генерации ключевой пары и момента генерации подписи. Затем последующей их проверки. Но в процедурах проверки ничего особо не сказано о данном расширении. То есть, я бы, например, хотел заявить, что на момент генерации ключевой пары и проведения процедуры выпуска сертификата ГУЦ МКС у нас был установлен КриптоПро CSP 3.6 - ну а теперь мы бы обновились, изменили настройки для правильного заполнения расширения "Средство подписи УЦ и издателя" - и продолжить выпуск клиентских сертификатов, не запрашивая повторно у ГУЦ МКС новый сертификат УЦ. Как думаете, можно так сделать?

Отредактировано пользователем 13 октября 2016 г. 20:15:58(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#2 Оставлено : 20 октября 2016 г. 13:54:07(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Здравствуйте.

При первой же конфликтной ситуации или проверке возможны последствия. Если выполняете миграцию, то и заносите правильные значения и в МКС отправляйте правильный запрос.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.