~user~ Опубликовано 25 Ноября 2011 Жалоба Поделиться Опубликовано 25 Ноября 2011 При просмотре информации о текущем сертификате увидел что статус - недействителен.Сертификат действителен по 2015 год.Как устранить эту проблему.Только объяните по подробнее, с VipNEt ни разу не имел дело. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
spcom Опубликовано 25 Ноября 2011 Жалоба Поделиться Опубликовано 25 Ноября 2011 При просмотре информации о текущем сертификате увидел что статус - недействителен.Сертификат действителен по 2015 год.Как устранить эту проблему.Только объяните по подробнее, с VipNEt ни разу не имел дело.Список отозванных сертификатов - актуальный? скорее всего в нем дело... Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
~user~ Опубликовано 28 Ноября 2011 Автор Жалоба Поделиться Опубликовано 28 Ноября 2011 Список отозванных сертификатов - актуальный? скорее всего в нем дело...Как узнать что сертификат актуален?? Он годен до 2015года, распишите по подробнее я 1ый раз с vipnet столкнулся. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 28 Марта 2012 Жалоба Поделиться Опубликовано 28 Марта 2012 При просмотре информации о текущем сертификате увидел что статус - недействителен.Сертификат действителен по 2015 год.Как устранить эту проблему.Только объяните по подробнее, с VipNEt ни разу не имел дело.Сертификат для клиента в ViPNet по умолчанию выдается на 5 лет. Видим, что срок действия 2015. Значит ЗАКРЫТЫЙ ключ был создан в 2010 году, который действителен 1 год! А вообще причину недействительности сертификата можно увидеть в самом сертификате и плясать уже от этого. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vipnet user Опубликовано 29 Марта 2012 Жалоба Поделиться Опубликовано 29 Марта 2012 Здравствуйте, подскажите пожалуйста у меня может возникнуть подобная проблема.При запуске УКЦ появляется предупреждение.Срок действия секретного ключа сертификата администратора истекает через 13 дней. Обновите сертификат администратора.Если смотреть свойства сертификата то он действителен по 2017 год, а вот срок действия секретного ключа почему-то только до апреля 2012 года, вот он и истекает. Как именно его обновить? Или нужно согласно руководству администратора Удостоверяющего и ключевого центра пункт 9.4 "Издание корневого сертификата текущего администратора" - создавать новый корневой сертификат? И его срок действия секретного ключа будет с 2012 по 2013 год?Дальше этот сертификат через ЦУС разошлется клиентам? У них не изменятся пароли пользователей и администраторов? Нужно ли будет им формировать новые ключевые наборы после этого? Что будет если срок действия секретного ключа истечет? Сеть отвалится и шифрование или только ЭЦП будет не действительна? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 30 Марта 2012 Жалоба Поделиться Опубликовано 30 Марта 2012 Здравствуйте, подскажите пожалуйста у меня может возникнуть подобная проблема.При запуске УКЦ появляется предупреждение.Если смотреть свойства сертификата то он действителен по 2017 год, а вот срок действия секретного ключа почему-то только до апреля 2012 года, вот он и истекает. Как именно его обновить? Или нужно согласно руководству администратора Удостоверяющего и ключевого центра пункт 9.4 "Издание корневого сертификата текущего администратора" - создавать новый корневой сертификат? И его срок действия секретного ключа будет с 2012 по 2013 год?Дальше этот сертификат через ЦУС разошлется клиентам? У них не изменятся пароли пользователей и администраторов? Нужно ли будет им формировать новые ключевые наборы после этого? Что будет если срок действия секретного ключа истечет? Сеть отвалится и шифрование или только ЭЦП будет не действительна?Или нужно согласно руководству администратора Удостоверяющего и ключевого центра пункт 9.4 "Издание корневого сертификата текущего администратора" - создавать новый корневой сертификат?Да.И его срок действия секретного ключа будет с 2012 по 2013 год?Да.Дальше этот сертификат через ЦУС разошлется клиентам?Создадутся автоматом обновления КН, которые надо будет разослать через ЦУС. В них будет содержаться ДЕЙСТВУЮЩИЙ корневой сертификат.У них не изменятся пароли пользователей и администраторов?Нет.Нужно ли будет им формировать новые ключевые наборы после этого?Нет.Что будет если срок действия секретного ключа истечет?Секретного ключа кого?Сеть отвалится и шифрование или только ЭЦП будет не действительна?Только ЭЦП будет недействительна. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vipnet user Опубликовано 9 Апреля 2012 Жалоба Поделиться Опубликовано 9 Апреля 2012 Спасибо, вроде сделал все по инструкции - сработало, перенес обновления ключей в ЦУС, оттуда разослал абонентам, теперь при заходе в УКЦ никаких предупреждений не выскакивает, секретный ключ сроком до 2013 года стал, но теперь одно но. На клиентах почему-то все равно выскакивает окно с предупреждением об истечение сертификата и предлагается выбрать из двух - один который истекает в апреле, другой вроде до июля. А вот где новый, который я успешно обновил? Не дошел что ли еще или я что-то неправильно делаю в цепи: Обновить сертификат администратора - Обновления ключей - Перенести в ЦУС - Из ЦУС обновления ключевой информации разослать всем? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 9 Апреля 2012 Жалоба Поделиться Опубликовано 9 Апреля 2012 Ты обновил только закрытый ключ издателя. Если он сейчас действующий, то Обновлением КН он доставится до узлов. Каждый последующий изданный сертификат будет подписан "новым" ключом...Короче, у пользователя создай запрос на обновление сертификата и все будет ок. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vipnet user Опубликовано 10 Апреля 2012 Жалоба Поделиться Опубликовано 10 Апреля 2012 Короче, у пользователя создай запрос на обновление сертификата и все будет ок. А можно поподробнее как это? И у всех это сделать будет проблематично - территтория большая, АП много.Главное, что я узрел - если у клиента заходить в свойства безопасности, то эти два сертификата, которые истекают, находятся в вкладе "Личные сертификаты", а тот, который я сформировал новый, находится в вкладе "Корневые сертификаты", т.е. он дошел до абонента, но вот в чем разница, когда истечет личный, то клиент будет работать с корневым?Вообще, запутался во всех этих сертификатах. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
vipnet user Опубликовано 11 Апреля 2012 Жалоба Поделиться Опубликовано 11 Апреля 2012 Вот о каких я сертификатах, если у клиента смотреть меню Сервис - Настройка параметров безопасности/>http://funkyimg.com/u2/1559/129/837511v1.jpgДалее, Кнопка "Сертификаты"/>http://funkyimg.com/u2/1559/130/353013v2.jpgИ вот эти самые "Личные сертификаты" истекаютА вот вкладка доверенного корневого сертификата, который как видно я обновил и до клиента он дошел./>http://funkyimg.com/u2/1559/131/700993v3.jpgОтсюда вопрос, личные сертификаты можно как-то обновить из УКЦ и прислать клиентам автоматически, или клиенты должны сами отправить запрос на обновления сертификата согласно руководству пользователя VipNet Monitor Глава 10 - пункт "Обновление сертификата", которые в УКЦ можно одобрить или отклонить? Хотелось бы процесс максимально автоматизировать и от пользователя абстрагировать. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 25 Августа 2012 Жалоба Поделиться Опубликовано 25 Августа 2012 Или нужно согласно руководству администратора Удостоверяющего и ключевого центра пункт 9.4 "Издание корневого сертификата текущего администратора" - создавать новый корневой сертификат?Да.И его срок действия секретного ключа будет с 2012 по 2013 год?Да.Дальше этот сертификат через ЦУС разошлется клиентам?Создадутся автоматом обновления КН, которые надо будет разослать через ЦУС. В них будет содержаться ДЕЙСТВУЮЩИЙ корневой сертификат.У них не изменятся пароли пользователей и администраторов?Нет.Нужно ли будет им формировать новые ключевые наборы после этого?Нет.Что будет если срок действия секретного ключа истечет?Секретного ключа кого?Сеть отвалится и шифрование или только ЭЦП будет не действительна?Только ЭЦП будет недействительна.Дальше этот сертификат через ЦУС разошлется клиентам?Создадутся автоматом обновления КН, которые надо будет разослать через ЦУС. В них будет содержаться ДЕЙСТВУЮЩИЙ корневой сертификат.А как узнать дошел ли новый корневой сертификат на АП? Во вкладке "Доверенные корневые сертификаты" в окне "Менеджер сертификатов" на всех АП только старый корневой сертификат администратора. Или новый не должен появляться в этом списке? Помогите пожалуйста, осталось несколько дней до истечения старого корневого сертификата. Версия Администратора 3.1. У меня есть небольшие предположения, что по каким-то причинам не сформировались, новые КН и соотвественно не разослались, при создании нового корневого сертификата. Как можно узнать на АП пришли ли новые КН? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 25 Августа 2012 Жалоба Поделиться Опубликовано 25 Августа 2012 Проконтролировать обновления можно в ЦУС в журнале запросов/ответов (F9).Разверни сеть на виртуалке и попробуй на практике. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
kwarm Опубликовано 7 Ноября 2012 Жалоба Поделиться Опубликовано 7 Ноября 2012 аналогичный вопрос. ЭЦП стоит только у пользователей связанных по служебной необходимости с другими структурами (там тоже вип нет клиент).Сегодня написала машина, что просрочен закрытый ключ ЭЦП.Пользователь только подписывает письма. Сама эцп все еще действует. Нужно перевыпускать эцп или нет? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 7 Ноября 2012 Жалоба Поделиться Опубликовано 7 Ноября 2012 Это очень странно, что подписывать есть возможность при просроченном закрытом ключе. Я бы сказал невозможно. ЭЦП конечно необходимо обновлять. В какой программе подписываются письма? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 28 Августа 2013 Жалоба Поделиться Опубликовано 28 Августа 2013 Отсюда вопрос, личные сертификаты можно как-то обновить из УКЦ и прислать клиентам автоматически, или клиенты должны сами отправить запрос на обновления сертификата согласно руководству пользователя VipNet Monitor Глава 10 - пункт "Обновление сертификата", которые в УКЦ можно одобрить или отклонить? Хотелось бы процесс максимально автоматизировать и от пользователя абстрагировать.Очень интересует этот же вопрос, пользователям очень проблематично показывать куда надо нажимать, их много и они далеко, может кто расскажет? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 28 Августа 2013 Жалоба Поделиться Опубликовано 28 Августа 2013 Копируем из ЦУС в УКЦ справочники пользователя. После этого в УКЦ появляется возможность создать ещё раз ключевую дискету для пользователя (в разделе пользователи своей сети). При создании КД он создаст новый сертификат, который через ЦУС можно будет отправить пользователю. Раньше так и делал. Сейчас подобное не практикуем, так как нужно с них ещё собрать бумаги (заявления). Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 28 Августа 2013 Жалоба Поделиться Опубликовано 28 Августа 2013 По умолчанию высланный сертификат не установится. Пользователю придется его выбирать руками. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
slavanchuk Опубликовано 28 Августа 2013 Жалоба Поделиться Опубликовано 28 Августа 2013 Да, выбирать однозначно придётся. Но это проще, чем заново звать за новым dst . Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
rfvbk Опубликовано 29 Августа 2013 Жалоба Поделиться Опубликовано 29 Августа 2013 По умолчанию высланный сертификат не установится. Пользователю придется его выбирать руками.т.е. если у пользователя стоит галка "Автоматически вводить в действие сертификаты, изданные по инициативе администртора УКЦ" во вкладке "Подпись" Настроек параметров безопасности, то данный сертификат установится без каких-то действий пользователя? надо попробоватьтогда Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
AnTonN(c) Опубликовано 29 Августа 2013 Жалоба Поделиться Опубликовано 29 Августа 2013 При этой галке установка сертификата пройдет автоматом.Но она по умолчанию отключена. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Алексей64 Опубликовано 4 Декабря 2013 Жалоба Поделиться Опубликовано 4 Декабря 2013 У меня схожая ситуация но не такая.Сертификат администратра УКЦ действителен. При переиздании рассылался, у всех принялся.Попутно у некоторых пользователей просрочились их сертификаты. Пеереиздавались запросами. Все принялось, корневой установился.У тех у кого не создался запрос из-за просрочки, переиздал в ручную через ЦУС и УКЦ, все принялось и ввелось в действие.НО! у одного пользователя истек срок действия его сертификата. Переиздаю, он принимает обновление ключевое но пишет не действителен, и видимо ему не приходит новый сертификат администратора УКЦ, поскольку окна с принятием его не выходит, и в списках сертификатов его не нахожу, и новый сертификат пользователя пишет не действителен.Вопрос Можно ли как-то одному пользователю переслать корневой сертификат? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Алексей64 Опубликовано 5 Декабря 2013 Жалоба Поделиться Опубликовано 5 Декабря 2013 Ответ: Можно. Тупанул. В ЦУС журнале нашел дату рассылки корневого серта нужному АП. Увидел что не доставлен(чтд). Заново отправил. Все принялось и заработало. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Вячеслав УАиГ Опубликовано 6 Декабря 2013 Жалоба Поделиться Опубликовано 6 Декабря 2013 Здрайствуте , нужна ваша помошь, стоит VipNet клиент3.2 (10.15632),( монитор), ошибка часто выскакивает "Предупреждение сервиса безопасности" т.е Не найден действительный список отозванных сертификатов т.к у меня текущий сертификат подписи недействительный ,как решить проблему ,весь форум почитал несмог найти ответа, как по порядку надо все сделать чтоб устранить проблему? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
ingenico Опубликовано 6 Декабря 2013 Жалоба Поделиться Опубликовано 6 Декабря 2013 "Не найден действительный список отозванных сертификатов" - это значит надо обновить CRL и разослать его на все сетевые узлы.В УКЦ идите в раздел "Удостоверяющий Центр - Списки отозванных сертификатов - Своя сеть" и обновите (правой кнопкой мышки) свой CRL.Далее в меню "Сервис - Автоматически создать - Обновления ключей узлов". Создадутся обновления, куда войдет новый CRL.Эти обновления появятся в "Ключевой центр - Своя сеть ViPNet - Ключи - Обновления ключей узлов".Все эти обновления надо перенести в ЦУС и разослать на сетевые узлы.Проконтролировать чтобы обновления успешно дошли и применились на всех сетевых узлах. Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
svetlanalanya Опубликовано 18 Марта 2015 Жалоба Поделиться Опубликовано 18 Марта 2015 Подскажите как перенести в ЦУС и разослать на сетевые узлы обновления? Цитата Ссылка на комментарий Поделиться на других сайтах Прочее
Рекомендуемые сообщения
Присоединиться к обсуждению
Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.