Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline K0lAS  
#1 Оставлено : 14 марта 2017 г. 18:25:44(UTC)
K0lAS

Статус: Участник

Группы: Участники
Зарегистрирован: 21.05.2015(UTC)
Сообщений: 19
Российская Федерация
Откуда: RND

Сказал(а) «Спасибо»: 6 раз
Добрый день! Господа гуру, подскажите пожалуйста при добавлении роли подчиненного центра сертификации что указывать в подпункте "Вышестоящий центр сертификации" 1) Адрес 2)Наименование Bezymjannyjj.png (13kb) загружен 28 раз(а).
и с чем связана ошибка выполнения мастера при создании сертификата
Bezymjannyjj2.png (15kb) загружен 30 раз(а).
Где можно более подробно почитать про подчиненный центр сертификации?

p.s. Корневой ЦС развернул, в поле адрес подчиненного ЦС (на скрине 1) вводил доменный адрес корневого ЦС в поле наименование вводил наименование корневого ЦС, но ошибку создания сертификата не поборол, думаю эти 2 момента связанны между собой.
Заранее спасибо!
Offline Константин Маслов  
#2 Оставлено : 14 марта 2017 г. 21:04:39(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Добрый вечер!

Можете для подчиненного ЦС выбрать галочку "Не указывать", так и продолжить "Далее".
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
thanks 1 пользователь поблагодарил Константин Маслов за этот пост.
K0lAS оставлено 15.03.2017(UTC)
Offline K0lAS  
#3 Оставлено : 14 марта 2017 г. 23:15:42(UTC)
K0lAS

Статус: Участник

Группы: Участники
Зарегистрирован: 21.05.2015(UTC)
Сообщений: 19
Российская Федерация
Откуда: RND

Сказал(а) «Спасибо»: 6 раз
С точки зрения последующей аккредитации это щитается нормальным? И как же смысл от подчиненного ЦС если нет ссылки на корневой?
Offline Константин Маслов  
#4 Оставлено : 15 марта 2017 г. 8:56:04(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Автор: K0lAS Перейти к цитате
С точки зрения последующей аккредитации это щитается нормальным? И как же смысл от подчиненного ЦС если нет ссылки на корневой?

Да, это тоже нормально. Формируете ключевой контейнер и запрос на корневой сертификат подчиненного УЦ, затем передаете вышестоящему УЦ для создания корневого подчиненного сертификата, который будет создан вышестоящим УЦ с соответствующим значением издателя корневого подчиненного сертификата.

Если для подчинения УЦ Минкомсвязи (ГУЦ, УЦ ИС), необходимо в создаваемый запрос дополнить в мастере в поля запроса: ограничение на длину пути 0.

Отредактировано пользователем 15 марта 2017 г. 8:57:38(UTC)  | Причина: Не указана

Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
thanks 1 пользователь поблагодарил Константин Маслов за этот пост.
K0lAS оставлено 15.03.2017(UTC)
Offline Захар Тихонов  
#5 Оставлено : 15 марта 2017 г. 8:58:49(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
В мастере создания подчиненного ЦС можно указывать вышестоящий, только в том случае, если вышестоящий УЦ находится локально.
В других случаях его не требуется указывать.

Отредактировано пользователем 15 марта 2017 г. 8:59:23(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
K0lAS оставлено 15.03.2017(UTC)
Offline K0lAS  
#6 Оставлено : 15 марта 2017 г. 9:12:00(UTC)
K0lAS

Статус: Участник

Группы: Участники
Зарегистрирован: 21.05.2015(UTC)
Сообщений: 19
Российская Федерация
Откуда: RND

Сказал(а) «Спасибо»: 6 раз
Автор: tikhonov Перейти к цитате
В мастере создания подчиненного ЦС можно указывать вышестоящий, только в том случае, если вышестоящий УЦ находится локально.
В других случаях его не требуется указывать.

Да, вышестоящий находится локально. В одной подсети. Какие именно данные адрес/наименование необходимо ввести. И все-таки есть какая нибуть инструкция или статья по подчиненному ЦС, дабы разобраться уменьшить количество 'глупых' вопросов возникающих.
Offline Захар Тихонов  
#7 Оставлено : 15 марта 2017 г. 9:15:32(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
локально имеется ввиду, на одном сервере.
Если они установлены на одном сервере, то будет возможность его просто выбрать (стрелочку нажать).
или самому написать: dnsname(или localhost) и имя ЦС
Техническую поддержку оказываем тут.
Наша база знаний.
Offline K0lAS  
#8 Оставлено : 15 марта 2017 г. 9:23:09(UTC)
K0lAS

Статус: Участник

Группы: Участники
Зарегистрирован: 21.05.2015(UTC)
Сообщений: 19
Российская Федерация
Откуда: RND

Сказал(а) «Спасибо»: 6 раз
Автор: tikhonov Перейти к цитате
локально имеется ввиду, на одном сервере.
Если они установлены на одном сервере, то будет возможность его просто выбрать (стрелочку нажать).
или самому написать: dnsname(или localhost) и имя ЦС


Ан нет, они на разных серверах. Получается указать на этом шаге не получится, если я все верно понял.
Offline Захар Тихонов  
#9 Оставлено : 15 марта 2017 г. 9:37:59(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
не требуется указывать.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
K0lAS оставлено 15.03.2017(UTC)
Offline Константин Маслов  
#10 Оставлено : 15 марта 2017 г. 9:56:15(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Автор: K0lAS Перейти к цитате
Автор: tikhonov Перейти к цитате
локально имеется ввиду, на одном сервере.
Если они установлены на одном сервере, то будет возможность его просто выбрать (стрелочку нажать).
или самому написать: dnsname(или localhost) и имя ЦС


Ан нет, они на разных серверах. Получается указать на этом шаге не получится, если я все верно понял.


Да, верно. Выполните по сообщению выше
https://www.cryptopro.ru...ts&m=78170#post78170
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.