Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline pavenko_sv  
#11 Оставлено : 15 сентября 2017 г. 11:15:36(UTC)
pavenko_sv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 70
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 39 раз
Автор: Андрей * Перейти к цитате
Я не вижу в сертификате URL OCSP службы.
В сертификате есть только URL на CRL.


Если такой информации нет, значит нужно куда-то прописать адреса:

Адреса OCSP-серверов СКБ Контуровсткого УЦ :

· УЦ ЗАО ПФ СКБ Контур:

http://pki.skbkontur.ru/ocsp/ocsp.srf
http://pki.skbkontur.ru/ocspq/ocsp.srf
http://pki.skbkontur.ru/ocspn2/ocsp.srf

· УЦ ООО "Сертум-ПРО":

http://pki.sertum-pro.ru/ocsp/ocsp.srf
http://pki.sertum-pro.ru/ocspq/ocsp.srf
http://pki.sertum-pro.ru/ocspn2/ocsp.srf

Куда их прописать и нужно ли?
Offline Андрей Писарев  
#12 Оставлено : 15 сентября 2017 г. 11:25:43(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Я не вижу в сертификате URL OCSP службы.
В сертификате есть только URL на CRL.


Если такой информации нет, значит нужно куда-то прописать адреса:

Адреса OCSP-серверов СКБ Контуровсткого УЦ :

· УЦ ЗАО ПФ СКБ Контур:

http://pki.skbkontur.ru/ocsp/ocsp.srf
http://pki.skbkontur.ru/ocspq/ocsp.srf
http://pki.skbkontur.ru/ocspn2/ocsp.srf

· УЦ ООО "Сертум-ПРО":

http://pki.sertum-pro.ru/ocsp/ocsp.srf
http://pki.sertum-pro.ru/ocspq/ocsp.srf
http://pki.sertum-pro.ru/ocspn2/ocsp.srf

Куда их прописать и нужно ли?



Что не понятно из документации по ссылке?

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
pavenko_sv оставлено 15.09.2017(UTC)
Offline pavenko_sv  
#13 Оставлено : 15 сентября 2017 г. 11:48:15(UTC)
pavenko_sv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 70
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 39 раз
Автор: Андрей * Перейти к цитате
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Я не вижу в сертификате URL OCSP службы.
В сертификате есть только URL на CRL.


Если такой информации нет, значит нужно куда-то прописать адреса:

Адреса OCSP-серверов СКБ Контуровсткого УЦ :

· УЦ ЗАО ПФ СКБ Контур:

http://pki.skbkontur.ru/ocsp/ocsp.srf
http://pki.skbkontur.ru/ocspq/ocsp.srf
http://pki.skbkontur.ru/ocspn2/ocsp.srf

· УЦ ООО "Сертум-ПРО":

http://pki.sertum-pro.ru/ocsp/ocsp.srf
http://pki.sertum-pro.ru/ocspq/ocsp.srf
http://pki.sertum-pro.ru/ocspn2/ocsp.srf

Куда их прописать и нужно ли?



Что не понятно из документации по ссылке?




Уточните повторно о какой ссылке идёт речь. В Ответе ссыльна этот же форум
Offline Андрей Писарев  
#14 Оставлено : 15 сентября 2017 г. 11:52:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Я не вижу в сертификате URL OCSP службы.
В сертификате есть только URL на CRL.


Если такой информации нет, значит нужно куда-то прописать адреса:

Адреса OCSP-серверов СКБ Контуровсткого УЦ :

· УЦ ЗАО ПФ СКБ Контур:

http://pki.skbkontur.ru/ocsp/ocsp.srf
http://pki.skbkontur.ru/ocspq/ocsp.srf
http://pki.skbkontur.ru/ocspn2/ocsp.srf

· УЦ ООО "Сертум-ПРО":

http://pki.sertum-pro.ru/ocsp/ocsp.srf
http://pki.sertum-pro.ru/ocspq/ocsp.srf
http://pki.sertum-pro.ru/ocspn2/ocsp.srf

Куда их прописать и нужно ли?



Что не понятно из документации по ссылке?




Уточните повторно о какой ссылке идёт речь. В Ответе ссыльна этот же форум


Всё верно.
ссылка на эту же страницу, на которой была дана ссылка на документацию, которую привожу не первый день, в которой прописано что делать...
- дочитали до этого пункта?

Цитата:
Адрес OCSP-сервера должен либо содержаться в расширении AIA (Authority Information Access) сертификата, на ключе которого создаётся подпись, либо должен быть задан в групповой политике КриптоПро OCSP Client Адрес службы OCSP по умолчанию, либо его можно указать в свойствах сертификата УЦ, выдавшего данный сертификат. Для этого сертификат УЦ нужно установить в соответствующее хранилище локального компьютера, после чего указать необходимый адрес в свойствах на вкладке «Протокол OCSP».

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
pavenko_sv оставлено 15.09.2017(UTC)
Offline pavenko_sv  
#15 Оставлено : 15 сентября 2017 г. 12:18:20(UTC)
pavenko_sv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 70
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 39 раз
Автор: Андрей * Перейти к цитате
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Автор: pavenko_sv Перейти к цитате
Автор: Андрей * Перейти к цитате
Я не вижу в сертификате URL OCSP службы.
В сертификате есть только URL на CRL.


Если такой информации нет, значит нужно куда-то прописать адреса:

Адреса OCSP-серверов СКБ Контуровсткого УЦ :

· УЦ ЗАО ПФ СКБ Контур:

http://pki.skbkontur.ru/ocsp/ocsp.srf
http://pki.skbkontur.ru/ocspq/ocsp.srf
http://pki.skbkontur.ru/ocspn2/ocsp.srf

· УЦ ООО "Сертум-ПРО":

http://pki.sertum-pro.ru/ocsp/ocsp.srf
http://pki.sertum-pro.ru/ocspq/ocsp.srf
http://pki.sertum-pro.ru/ocspn2/ocsp.srf

Куда их прописать и нужно ли?



Что не понятно из документации по ссылке?




Уточните повторно о какой ссылке идёт речь. В Ответе ссыльна этот же форум


Всё верно.
ссылка на эту же страницу, на которой была дана ссылка на документацию, которую привожу не первый день, в которой прописано что делать...
- дочитали до этого пункта?

Цитата:
Адрес OCSP-сервера должен либо содержаться в расширении AIA (Authority Information Access) сертификата, на ключе которого создаётся подпись, либо должен быть задан в групповой политике КриптоПро OCSP Client Адрес службы OCSP по умолчанию, либо его можно указать в свойствах сертификата УЦ, выдавшего данный сертификат. Для этого сертификат УЦ нужно установить в соответствующее хранилище локального компьютера, после чего указать необходимый адрес в свойствах на вкладке «Протокол OCSP».



Спасибо
Да дочитал
Но не обладаю достаточной информацией где что взять.
Не могли бы вы привести примеры где взять "Cертификат УЦ" и куда поставить "соответствующее хранилище локального компьютера", и где найти «Протокол OCSP» чтобы указать необходимый адрес (А что за адрес?)?

Отредактировано пользователем 15 сентября 2017 г. 12:20:06(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#16 Оставлено : 15 сентября 2017 г. 14:05:04(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Пуск\Все программы\КРИПТО-ПРО\Сертификаты

Адреса на OCSP сами же приводили выше.
Какой именно вам требуется - узнавайте в УЦ.

Пример на другом сертификате от УЦ (какой был "под рукой") ниже.

Правой кнопкой на сертификате - Свойства и вписывайте URL

Snimok ehkrana ot 2017-09-15 15-02-42.png (78kb) загружен 117 раз(а).

Отредактировано пользователем 15 сентября 2017 г. 14:05:40(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
pavenko_sv оставлено 15.09.2017(UTC)
Offline pavenko_sv  
#17 Оставлено : 15 сентября 2017 г. 14:16:08(UTC)
pavenko_sv

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.08.2017(UTC)
Сообщений: 70
Мужчина
Российская Федерация
Откуда: Нижний Новгород

Сказал «Спасибо»: 39 раз
Автор: Андрей * Перейти к цитате
Пуск\Все программы\КРИПТО-ПРО\Сертификаты

Адреса на OCSP сами же приводили выше.
Какой именно вам требуется - узнавайте в УЦ.

Пример на другом сертификате от УЦ (какой был "под рукой") ниже.

Правой кнопкой на сертификате - Свойства и вписывайте URL

Snimok ehkrana ot 2017-09-15 15-02-42.png (78kb) загружен 117 раз(а).


А в какую верку в туже как и в примере у Вас?
Offline Андрей Писарев  
#18 Оставлено : 15 сентября 2017 г. 14:38:35(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Цитата:
Адрес OCSP-сервера ....
можно указать в свойствах сертификата УЦ, выдавшего данный сертификат.
Для этого сертификат УЦ нужно установить в соответствующее хранилище локального компьютера, после чего указать необходимый адрес в свойствах на вкладке «Протокол OCSP».




Если цепочка до ГУЦ - то сертификат вашего УЦ должен быть в промежуточных локального компьютера,
если сертификат вашего УЦ - корневой - тогда он в корневых должен быть.
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
pavenko_sv оставлено 18.09.2017(UTC)
Offline Андрей Писарев  
#19 Оставлено : 15 сентября 2017 г. 14:40:50(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
ca.png (39kb) загружен 121 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
pavenko_sv оставлено 18.09.2017(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.