Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline foster06  
#1 Оставлено : 10 июня 2010 г. 21:42:20(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

Здравствуйте,

Создаю модуль экспорта для Крипто Про. Модуль создавал на С++, а не на VB как в примерах из Руководства программиста.
Вопрос такой: по какому принципу происходит поиск COM объекта для загрузки в качестве модуля экспорта? В руководстве сказано, что ProgID модуля должно начинаться с CPRAExporter_, но существующий модуль экспорта в ActiveDirectory называется CPRAExport_LDAP.Exporter, т.е. он называется не так как в руководстве.
Правильно ли, что конфигурирование модулей экспорта происходит здесь: Параметры Центра Регистрации->ЦР на 'Веб-узел по умолчанию'->Свойства->Политики->Модуль экспорта сертификатов->Настроить? В этом списке присутствует только "Crypto-Pro RA Certificate Export Module Library v1.0" и никаким образом мне не удалось чтобы в нем добавился еще один элемент - мой модуль экспорта. Хотя все пункты реализации из руководства я выполнил. В чем может быть причина того, что моего модуля нет в этом списке? Или для конфигурирования модулей экспорта предусмотрен другой механизм?
Offline Kirill Sobolev  
#2 Оставлено : 10 июня 2010 г. 21:54:53(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
В руководстве программиста ошибка, правильный префикс конечно же CPRAExport_. Поправлю.
Техническую поддержку оказываем тут
Наша база знаний
Offline foster06  
#3 Оставлено : 11 июня 2010 г. 13:59:18(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

По поводу обнаружения модуля, как узнать что самописный модуль экспорта распознался в Крипто Про? И ответьте пожалуйста на вопрос про настройки.
Offline Kirill Sobolev  
#4 Оставлено : 11 июня 2010 г. 16:00:11(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Если модуль появляется в списке, в "Параметры Центра Регистрации->ЦР на 'Веб-узел по умолчанию'->Свойства->Политики->Модуль экспорта сертификатов->Настроить", то он распознался. Конфигурируется он именно там.
Техническую поддержку оказываем тут
Наша база знаний
Offline foster06  
#5 Оставлено : 11 июня 2010 г. 18:33:43(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

Хорошо, спасибо.
Еще вопрос, в какой момент должна вызываться функция ExportCertificate?
В руководстве написано что при выпуске нового сертификата функция ExportCertificate должна вызываться при обработке запроса на сертификат, в какой момент в мастере создания сертификатов это происходит?
Offline Kirill Sobolev  
#6 Оставлено : 11 июня 2010 г. 19:07:40(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
В тот момент, когда вызывается метод ЦР AcceptRequest (или AcceptFirstRequest). В мастере АРМ Администратора он не очень заметен, так как там за один шаг запрос и ставится в очередь, и принимается.
Техническую поддержку оказываем тут
Наша база знаний
Offline foster06  
#7 Оставлено : 11 июня 2010 г. 21:27:04(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

Спасибо, разобрался :d/
Offline foster06  
#8 Оставлено : 11 июня 2010 г. 22:04:36(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

Еще небольшой вопрос.
При вызове функции ExportCertificate в параметре CertificateInfo идет xml, в нем есть параметр StateID. Вопрос что это за состояние? В руководстве написано, что описания полей этого параметра в таблице 15, а таблица 15 это "Описание полей списка запросов на регистрацию пользователя", вроде немного не то. Может быть это состояние сертификата (CertStateEnum)?
Укажите пожалуйста, правильную таблицу описания полей параметра CertificateInfo.
Offline Kirill Sobolev  
#9 Оставлено : 15 июня 2010 г. 15:17:01(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Опечатка копипаста. Имеется в виду таблица 13. И совершенно верно - StateID имеет тип CertStateEnum.
Техническую поддержку оказываем тут
Наша база знаний
Offline foster06  
#10 Оставлено : 16 июня 2010 г. 14:35:04(UTC)
foster06

Статус: Участник

Группы: Участники
Зарегистрирован: 10.06.2010(UTC)
Сообщений: 13

Спасибо за помощь.
Еще маленький вопрос. Модуль экспорта вызывается только если выпускается новый сертификат, есть ли похожий механизм вызова внешних модулей, когда меняется статус сертификата, например, когда сертификат отзывают?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.