Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 24 августа 2011 г. 20:19:12(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Скорее всего не по теме, но может кто нибудь сталкивался.
Необходимо для веб сервиса который крутится на IIS 7 сделать авторизацию по конкретному пользовательскому сертификату.

Сделать для всех сертификатов определенного УЦ просто (просто указываем "требовать сертификат в свойствах IIS"), а как по конкретному сертификату?

Это одно из требований Росреестра к веб сервисам УЦ по выдаче расширенной информации о пользователях.
Offline Femi  
#2 Оставлено : 24 августа 2011 г. 20:58:49(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Один из способов такой настройки описан в статье
http://www.iis.net/Confi...ateMappingAuthentication
Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#3 Оставлено : 1 сентября 2011 г. 13:27:41(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Femi написал:
Один из способов такой настройки описан в статье
http://www.iis.net/Confi...ateMappingAuthentication


К сожалению этот способ сопоставляет конкретный сертификат с конкретным пользователем. Другие сертификаты при этом так же принимаются.
Offline Femi  
#4 Оставлено : 1 сентября 2011 г. 14:57:41(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Для работы веб-сервиса УЦ - это правильные настройки. Принимается конктретный сертификат. Значит что-то Вы делаете не так.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#5 Оставлено : 1 сентября 2011 г. 15:03:48(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Femi написал:
Для работы веб-сервиса УЦ - это правильные настройки. Принимается конктретный сертификат. Значит что-то Вы делаете не так.


Все как указано в руководстве по IIS Client Certificate Mapping Authentication

Offline Femi  
#6 Оставлено : 1 сентября 2011 г. 15:08:13(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Чье По Вы используете? Предоставленное росреестром на сайте?
Или наш expandedData?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#7 Оставлено : 1 сентября 2011 г. 15:35:30(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Femi написал:
Чье По Вы используете? Предоставленное росреестром на сайте?
Или наш expandedData?


ПО для чего? Веб сервис мы писали сами. Веб сервис отдает нужные данные в нужном виде в соответствии с приказом Росреестра.

Нам осталось решить вопрос с аутентификацией по клиентскому сертификату оператора портала Росреестра на транспортном уровне.



Femi написал:
Или наш expandedData?


Не совсем понял чей наш?)
Offline Femi  
#8 Оставлено : 1 сентября 2011 г. 15:54:55(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
Цитата:
ПО для чего?

Имела ввиду веб-сервис. Обращались клиенты с проблемами по веб-сервису, написанному кем-то со стороны росреестра
Цитата:
Не совсем понял чей наш?)

КРИПТО-ПРО)

ПОсмотрите в нашу документацию по настройке веб-сервиса. Может, поможет.

Отредактировано пользователем 1 сентября 2011 г. 19:44:33(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#9 Оставлено : 1 сентября 2011 г. 17:34:28(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Femi написал:


Цитата:
Не совсем понял чей наш?)

КРИПТО-ПРО)



А где его можно скачать?)
Offline Femi  
#10 Оставлено : 1 сентября 2011 г. 19:43:55(UTC)
Наталья Мовчан

Статус: Padawan

Группы: Администраторы
Зарегистрирован: 02.12.2010(UTC)
Сообщений: 1,381
Женщина
Российская Федерация
Откуда: Москва

Сказала «Спасибо»: 11 раз
Поблагодарили: 69 раз в 47 постах
В разделе КриптоПро УЦ:
https://cryptopro.ru/downloads
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.