Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline RickHammerson  
#1 Оставлено : 14 октября 2022 г. 14:33:50(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Добрый день
Для рабочих задач необходимо создать контейнер КриптоПро, добавить его в список отозванных, и скачать этот .crl файл

Что сделал:
Зашел в тестовый удостоверяющий центр https://testca2012.cryptopro.ru/UI/Default.aspx (все сертификаты для работы лк добавлены, то есть лк работает)
Создал пользователя
Авторизовался под ним
Создал новый контейнер через
555.png (30kb) загружен 9 раз(а).
Заполнил данными
666.png (44kb) загружен 10 раз(а).
Мне выдался контейнер
777.png (50kb) загружен 11 раз(а).

Скачал и установил сертификат контейнера в Личные сертификаты
Зашёл в ЛК по этому сертификату
Отозвал его
888.png (81kb) загружен 12 раз(а).

Теперь возникает вопрос: где скачать CRL для этого отозванного сертификата?
Мои предположения были в поиске его во вкладке "Сертификаты УЦ". Нашел ссылку на скачивание .p7b файла, в котором содержатся сертификаты и отозванные сертификаты. Но я не могу найти в них свой отозванный сертификат
cacerts.p7b (52kb) загружен 0 раз(а).

Но этот файл не изменяет размер даже при создании и отзыве сертификатов, и я предположил, что он не меняется
Подскажите, где можно отследить созданные и отозванные сертификаты?(необходимы именно файлы)



Offline Александр Лавник  
#2 Оставлено : 17 октября 2022 г. 11:06:50(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,404
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 779 раз в 721 постах
Автор: RickHammerson Перейти к цитате
Добрый день
Для рабочих задач необходимо создать контейнер КриптоПро, добавить его в список отозванных, и скачать этот .crl файл

Что сделал:
Зашел в тестовый удостоверяющий центр https://testca2012.cryptopro.ru/UI/Default.aspx (все сертификаты для работы лк добавлены, то есть лк работает)
Создал пользователя
Авторизовался под ним
Создал новый контейнер через
555.png (30kb) загружен 9 раз(а).
Заполнил данными
666.png (44kb) загружен 10 раз(а).
Мне выдался контейнер
777.png (50kb) загружен 11 раз(а).

Скачал и установил сертификат контейнера в Личные сертификаты
Зашёл в ЛК по этому сертификату
Отозвал его
888.png (81kb) загружен 12 раз(а).

Теперь возникает вопрос: где скачать CRL для этого отозванного сертификата?
Мои предположения были в поиске его во вкладке "Сертификаты УЦ". Нашел ссылку на скачивание .p7b файла, в котором содержатся сертификаты и отозванные сертификаты. Но я не могу найти в них свой отозванный сертификат
cacerts.p7b (52kb) загружен 0 раз(а).

Но этот файл не изменяет размер даже при создании и отзыве сертификатов, и я предположил, что он не меняется
Подскажите, где можно отследить созданные и отозванные сертификаты?(необходимы именно файлы)



Здравствуйте.

URL с адресами списков отзыва находятся в расширении Точки распространения списков отзыва (CRL) в сертификате пользователя.
Техническую поддержку оказываем тут
Наша база знаний
Offline RickHammerson  
#3 Оставлено : 17 октября 2022 г. 16:57:51(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
1.Через какой период времени обновляются эти отзывы сертификатов? Допустим, я создам сертификат и попробую его отозвать сразу же. Появится ли в .crl списке отзывов этот сертификат?
2.Немного не понимаю как действует цепочка сертификатов:
Допустим, у нас есть отзыв сертификатов. Как происходит поиск отозванных контейнеров? По Удостоверяющему Центру? А если между ними есть промежуточный сертификат, который выдал отзыва на этот серийник? Что, если этот промежуточный УЦ будет отсутствовать на локальном ПК? Он просто не найдет УЦ и позволит установить сертификат?

Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него
Offline RickHammerson  
#4 Оставлено : 18 октября 2022 г. 3:10:05(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день


Автор: RickHammerson Перейти к цитате
1.Через какой период времени обновляются эти отзывы сертификатов? Допустим, я создам сертификат и попробую его отозвать сразу же. Появится ли в .crl списке отзывов этот сертификат?
2.Немного не понимаю как действует цепочка сертификатов:
Допустим, у нас есть отзыв сертификатов. Как происходит поиск отозванных контейнеров? По Удостоверяющему Центру? А если между ними есть промежуточный сертификат, который выдал отзыва на этот серийник? Что, если этот промежуточный УЦ будет отсутствовать на локальном ПК? Он просто не найдет УЦ и позволит установить сертификат?

Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Offline Андрей *  
#5 Оставлено : 18 октября 2022 г. 7:13:48(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: RickHammerson Перейти к цитате


Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Разве ключи не на стороне клиента хранятся в данном случае? Удаляли как контейнер, через панель управления КриптоПро CSP? Вы сайт УЦ посещаете, чтобы создать локально контейнер с ключами, отравить запрос и получить от УЦ сертификат.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#6 Оставлено : 18 октября 2022 г. 7:15:15(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: RickHammerson Перейти к цитате
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день




Какие серийные номера отозваны, какой интервал действия и следующая публикация crl?
Техническую поддержку оказываем тут
Наша база знаний
Offline RickHammerson  
#7 Оставлено : 18 октября 2022 г. 12:01:54(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Да, на стороне клиента. После того, как не получилось отозвать, удалил все ключи локально через КриптоПро
Да, верно, я создаю контейнеры и получаю сертификат УЦ


Автор: Андрей * Перейти к цитате
Автор: RickHammerson Перейти к цитате


Пару дней назад удалил контейнер с серийником:
041dab79012dafc1a34cd11354c2c6b654
Могли бы вы прислать контейнер? Так как на https://testca2012.cryptopro.ru/UI/Default.aspx нельзя скачать закрытый ключ, а только сертификат от него


Разве ключи не на стороне клиента хранятся в данном случае? Удаляли как контейнер, через панель управления КриптоПро CSP? Вы сайт УЦ посещаете, чтобы создать локально контейнер с ключами, отравить запрос и получить от УЦ сертификат.


Offline RickHammerson  
#8 Оставлено : 18 октября 2022 г. 12:11:27(UTC)
RickHammerson

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.10.2022(UTC)
Сообщений: 8

Поблагодарили: 1 раз в 1 постах
Отозванные сертификаты:
123.png (96kb) загружен 10 раз(а).

Скачал .crl по ссылке: crl file
Из самого серта:
124.png (120kb) загружен 3 раз(а).

Увидел, дату следующей публикации. Но она раньше, чем дата следующего обновления. Это нормально?
125.png (19kb) загружен 4 раз(а).

Автор: Андрей * Перейти к цитате
Автор: RickHammerson Перейти к цитате
Создал в течение дня 3 сертификата, отозвал их. До сих пор не появились в списках отозванных, даже на следующий день




Какие серийные номера отозваны, какой интервал действия и следующая публикация crl?


Offline Андрей *  
#9 Оставлено : 18 октября 2022 г. 12:21:25(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Да, действительно в указанном CRL нет информации после 15.10...
Snimok ehkrana ot 2022-10-18 13-18-21.png (57kb) загружен 11 раз(а).
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей *  
#10 Оставлено : 18 октября 2022 г. 12:23:20(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
На снимке есть:
046555AD002FAF8CA34D1DE74B4B2BCF96
15.10.2022 14:37:26 Прекращение действия


Как Вы проверяли отсутствие серийных номеров в CRL?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.