Перейти к контенту

Проблема С Запросом На Кросс-Сертификацию.


Рекомендуемые сообщения

Здравствуйте.

Помогите решить задачу.

Мы получили аккредитацию в Минкомсвязи и сейчас необходимо произвести иерархическую кросс-сертификацию с ними.

Я в УКЦ создал запрос к выше стоящему УЦ, экспортировал его и отправил в Минкомсвязь. После они мне сообщили что в запросе на кросс-сертификат отсутствует расширение 2.5.29.14.

OID 2.5.29.14 – идентификатор ключа субъекта (SubjectKeyIdentifier).

Как мне его в состав кросс-сертификата вставить?

Пишите сюда, в аську 1817359, на почту kss@sbv.ru, skype: kssname.

Уж очень сильно нужна помощь.

Ссылка на комментарий
Поделиться на других сайтах

А зачем Вы создавали запрос к Вышестоящему УЦ, если нужно создать запрос на Кроссертификат.

Это Совершенно Две Разные Вещи.

Ссылка на комментарий
Поделиться на других сайтах

В соответствии с руководством администратора ViPNet Administrator УКЦ 3.2 (ФРКЕ.00006-05 32 02) установление доверительных отношений на основе иерархической модели описано ниже.

Если вам требуется установить доверительные отношения с УЦ на основе иерархической модели и ваш УЦ является подчиненным по отношению к нему, выполните следующие действия:

1 Сформируйте запрос на сертификат к вышестоящему УЦ для администратора программы ViPNet УКЦ. Подробнее см. раздел Создание запроса на сертификат к вышестоящему УЦ (на стр. 202).

...

Ссылка на комментарий
Поделиться на других сайтах

В руководстве администратора, полагаю, подразумевается иерархическая модель именно внутри конкретной сети ViPNet. Например, если внутри именно Вашей сети есть один главный УЦ и несколько подчиненных (головное предприятие и несколько территориальных офисов).

Ссылка на комментарий
Поделиться на других сайтах

Возможно, но про это ничего не сказано, а если сделать запрос на кросс-сертификацию, то это получится распределенная модель.

Администраторы проясните ситуацию!

Ссылка на комментарий
Поделиться на других сайтах

У Вас УЦ подчиненный или самостоятельный?

Если подчиненный, кроссертификация происходит на уровне головного УЦ или и подчиненных?

В любом случае, думаю в Вашем случае все равно нужен запрос на Кроссертификат.

Во всяком случае УЦ Минкомсвязи именно его от Вас ждет.

Ссылка на комментарий
Поделиться на других сайтах

Возможно, но про это ничего не сказано, а если сделать запрос на кросс-сертификацию, то это получится распределенная модель.

Администраторы проясните ситуацию!

Само собой, про процедуру аккредитации в Минкомсвязи ничего не будет написано в документации к программному комплексу. ;)

Ссылка на комментарий
Поделиться на других сайтах

У Вас УЦ подчиненный или самостоятельный?

Я сомневаюсь, что УЦ Минкомсвязи работает по распределенной модели, следовательно, мы будем подчиненными.

Есть даже куча их приказов где они себя называют "Головной УЦ".

Ссылка на комментарий
Поделиться на других сайтах

Я сомневаюсь, что УЦ Минкомсвязи работает по распределенной модели, следовательно, мы будем подчиненными.

Есть даже куча их приказов где они себя называют "Головной УЦ".

Причем здесь они (Минкомсвязь).

У Вас УЦ подчиненный?

Допустим ПФР:

Головной УЦ находится в Москве, а подчиненные во всех регионах, но даже при этой схеме, все подчиненные регионы создавали запрос на кроссертификат в Минкомсвязь напрямую.

Ссылка на комментарий
Поделиться на других сайтах

Причем здесь они (Минкомсвязь).

У Вас УЦ подчиненный?

Допустим ПФР:

Головной УЦ находится в Москве, а подчиненные во всех регионах, но даже при этой схеме, все подчиненные регионы создавали запрос на кроссертификат в Минкомсвязь напрямую.

Поддерживаю.

http://minsvyaz.ru/ru/directions/?regulator=118 (ссылка "Перечень аккредитованых удостоверяющих центров...", в таблице с номера 207 по номер 254 отделения ПФР).

Ссылка на комментарий
Поделиться на других сайтах

Нет, мы самостоятельные.

Ну тогда в Вашем случае нужно просто создать запрос на Кроссертификат и направить его в Минкомсвязь!

И, Думаю, все будет Хорошо! =)))

Ссылка на комментарий
Поделиться на других сайтах

В продолжение темы, мы в Минсвязь отправили запрос на кросс-сертификат после чего нам выпустили 2 кросс-сертификата. Ссылка на сертификаты http://e-trust.gosus...lterCryptClass=.

Что мне делать с ними? :mellow: Нужно ли их как-то импортировать в УКЦ?

Следующий шаг у нас — это настройка взаимодействия с площадками, ПФР и т.п. Так вот подписи, которые будут выпускаться для наших клиентов должны подписываться и заверяться нашим корневым сертификатом администратора или этим кросс-сертификатом?

В документации на ViPNet нет информации, а если все-таки есть дайте пожалуйста ссылку на документ.

Ссылка на комментарий
Поделиться на других сайтах

В продолжение темы, мы в Минсвязь отправили запрос на кросс-сертификат после чего нам выпустили 2 кросс-сертификата.

Ничего в ЦУС импортировать не надо!

Ваши кроссертификаты служат только для проверки Ваших сертификатов на другой стороне.

Можете их сами передать, либо они сами их могут взять с сайта Минкомсвязи.

Ссылка на комментарий
Поделиться на других сайтах

Ваши кроссертификаты служат только для проверки Ваших сертификатов на другой стороне.

Т.е. на другой стороне? Я так понимаю сертификаты наших клиентов, могут проверять любые люди, имеющие этот выпущенный сертификат сертификат и кросс-сертификат?

Ссылка на комментарий
Поделиться на других сайтах

Т.е. на другой стороне?

Я имел ввиду, что кроссертификат нужен только проверяющей стороне. Вам, фактически он не нужен. =)))

Ссылка на комментарий
Поделиться на других сайтах

Интересно получается, а что мешает им взять наш корневой и проверить? :) Или похоже у Минсвязи нет доверия к нашему корневому.

Так ради интереса вы является админом аккред. УЦ?

Ссылка на комментарий
Поделиться на других сайтах

Так ради интереса вы является админом аккред. УЦ?

Да Мы Аккредитованы.

А ответ Вы сами правильно сформулировали - для Всех Аккредитованных УЦ при проверке сертификатов Цепочка должна строиться до головного УЦ МинКомСвязи! =)

Ссылка на комментарий
Поделиться на других сайтах

  • 4 месяца спустя...

Доброго времени суток, интересует такой вопрос как в кросс-сертификат добавить политику 1.2.643.100.111 (Средство электронной подписи владельца).

В корневом сертификате данное поле присутствует, но при создании кросса добавить его вручную либо автоматически не получается.

Подскажите пожалуйста как решить данную проблему?

Ссылка на комментарий
Поделиться на других сайтах

  • 4 месяца спустя...
Доброго времени суток, интересует такой вопрос как в кросс-сертификат добавить политику 1.2.643.100.111 (Средство электронной подписи владельца). В корневом сертификате данное поле присутствует, но при создании кросса добавить его вручную либо автоматически не получается. Подскажите пожалуйста как решить данную проблему?

как проблему решили? расскажите где почитать?

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Ответить в этой теме...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

×
×
  • Создать...

Важная информация

Продолжая пользоваться сайтом вы принимаете Условия использования.