Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Volk358  
#1 Оставлено : 21 августа 2013 г. 12:06:04(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
Товарищи, кто в теме

подскажите

У нас сейчас с одним УЦ возник диалог.

Мы утверждаем что на основании 63 Фз - по ссылке из сертификата -

[1]Точка распределения списка отзыва (CRL)
Имя точки распространения:
Полное имя:
URL=http://serv-cs/CertEnroll/B2B%20Connect.crl


Должен быть доступен сертификат отзыва

А специалисты того УЦ говорят что не должен.

Рассудите кто прав ?
Offline Андрей Писарев  
#2 Оставлено : 21 августа 2013 г. 12:10:10(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Обязан быть доступен, тем более если он один - должен быть внешний адрес, а не локальный (serv-cs).
Есть в ИС ГУЦ даже мониторинг доступности CRL
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#3 Оставлено : 21 августа 2013 г. 12:13:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Если Вы про не аккредитованный УЦ, тогда другой разговор...
Техническую поддержку оказываем тут
Наша база знаний
Offline Volk358  
#4 Оставлено : 21 августа 2013 г. 12:14:34(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
это b2b конект - конечно акрредитованный

по ссылке на мониторинг УЦ - там другой адрес СОС http://www.b2b-connect.r...ificats/b2bconnect_1.crl



))))
Offline Андрей Писарев  
#5 Оставлено : 21 августа 2013 г. 12:15:52(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Volk358 Перейти к цитате
это b2b конект - конечно акрредитованный

по ссылке на мониторинг УЦ - там другой адрес СОС http://www.b2b-connect.r...ificats/b2bconnect_1.crl



))))


а выпущенный сертификат, с неправильным URL в CRL - точно квалифицированный, проверяли?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#6 Оставлено : 21 августа 2013 г. 12:17:17(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Посмотрите сертификат пользователя на вкладке Состав, поле Идентификатор ключа ЦС, он совпадает с "6c2b62f990347033f860637e4e410faacdee1e94"?
Техническую поддержку оказываем тут
Наша база знаний
Offline Volk358  
#7 Оставлено : 21 августа 2013 г. 12:17:56(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
Нет не совпадает - там 5c de 5a 58 f6 bb ec 72 06 e6 58 98 40 f4 ee ff ae 98 f4 e4

просто только что с руководителем разговаривали этого УЦ

говорит что по ссылке в сертификате не должен быть СОС - вот мы и засомневались правы ли мы.

Отредактировано пользователем 21 августа 2013 г. 12:19:08(UTC)  | Причина: Не указана

Offline Андрей Писарев  
#8 Оставлено : 21 августа 2013 г. 12:21:32(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Volk358 Перейти к цитате
да - квалифицированный, проверяли - просто только что с руководителем разговаривали этого УЦ

говорит что по ссылке в сертификате не должен быть СОС - вот мы и засомневались правы ли мы.


В каждом пользовательском сертификате должен быть корректный адрес, для получения CRL (доступный через интернет) указанный при аккредитации.

Другие точки распространения есть? Или только 1 URL приведенный выше?
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#9 Оставлено : 21 августа 2013 г. 12:22:27(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
Автор: Volk358 Перейти к цитате
Нет не совпадает - там 5c de 5a 58 f6 bb ec 72 06 e6 58 98 40 f4 ee ff ae 98 f4 e4

просто только что с руководителем разговаривали этого УЦ

говорит что по ссылке в сертификате не должен быть СОС - вот мы и засомневались правы ли мы.


Значит у Вас не квалифицированный сертификат.
Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#10 Оставлено : 21 августа 2013 г. 12:25:41(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,719
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2054 раз в 1594 постах
При просмотре сертификата пользователя: Издатель, B2B Connect Qualified?
Техническую поддержку оказываем тут
Наша база знаний
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.