Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Demonix  
#1 Оставлено : 3 февраля 2010 г. 11:38:26(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Более подходящего раздела не нашел, пишу сюда.

Кто-нибудь встречался с таким поведением винды?
В окне просмотра сертификата (сертификат открывается из файла с диска) не отображаются все назначения сертификата, которые есть в EKU. В том числе, не отображается применение для аутенификации клиента и с этим сертификатом невозможно никуда зайти.

Причем это, похоже, наблюдается только для определенных корневых УЦ (Есть 3 сертификата, два из которых выданы одним и тем же корневым (даже одним и тем же промежуточным) УЦ)

На скриншотах:
general.jpg - Вкладка "Общие" проблемного сертификата, открытого из файла.
details_eku.jpg - Значение поля EKU этого сертификата.
general_from_ie.jpg - Вкладка "Общие" проблемного сертификата, открытого из хранилища через IE.
properties_from_ie.png - окно редактирования свойств проблемного сертификата

good_general_from_ie.png - безпроблемный сертификат.
good_properties_from_ie.png - окно редактирования свойств безпроблемного сертификата.


Единственное, что я нашел сходу - это групповая политика Certificate Path Validation Settings
Пробовал включать "Allow users to trust peer trust certificates", и в списке по кнопочке "Select certificate purposes" оставлял все по умолчанию (там три назначения: Client auth, EFS и secure email). Перезагружался - все равно отображаются все применения. Правда, у меня windows 7... Попозже попробую на XP.

Из-за чего такое может быть?

Кстати, экспериментируя, нарвался на поведение из созданной мною темы. Отпишусь в ней поподробнее.

Отредактировано пользователем 3 февраля 2010 г. 11:40:21(UTC)  | Причина: Не указана

Вложение(я):
cert_problems.rar (1,021kb) загружен 18 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Максим Коллегин  
#2 Оставлено : 3 февраля 2010 г. 14:58:20(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,438
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 38 раз
Поблагодарили: 739 раз в 636 постах
Этого легко можно добиться, отредактировав свойства сертификатов в цепочке.
Знания в базе знаний, поддержка в центре поддержки
Offline Demonix  
#3 Оставлено : 5 февраля 2010 г. 5:42:19(UTC)
Demonix

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 152
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 1 раз в 1 постах
Буду знать..
Кстати, под семеркой вкладка "общие" остается в неизменном виде, но все равно пропадают галочки в свойствах сертификата.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.