RSS
База знаний: КриптоПро УЦ 2.0. Linux
ПЕРЕД ТЕМ, КАК РАЗВОРАЧИВАТЬ УЦ ПО ДАННОМУ РУКОВОДСТВУ НЕОБХОДИМО ОЗНАКОМИТСЯ С ЭКСПЛУАТАЦИОННОЙ ДОКУМЕНТАЦИЕЙ НА УЦ HTTPS://CRYPTOPRO.RU/PRODUCTS/CA/2.0/DOWNLOADS [https://cryptopro.ru/products/ca/2.0/downloads] . Также, она нам понадобится при развора...
Проверить запрашивается ли сертификат, при входе на веб интерфейс ЕСЛИ НЕ ЗАПРАШИВАЕТСЯ: - Проверить клиентскую машину · Есть ли сетевой доступ к серверу, с помощью telnet · Что установлен браузер с поддержкой ГОСТ ТЛС- Яндекс браузер/Хромиум G...
ВНИМАНИЕ: Сертификаты необходимо выпускать строго на технологическом УЦ. Использовать 1 набор TLS сертификатов для аккредитованного и технологического УЦ нельзя!!! Также необходимо разделять DN для клиентских сертификатов, используемых в NATS TLS в технол...
ВАЖНО! ЕСЛИ УЦ РАСПОЛОЖЕН НА НЕСКОЛЬКИХ МАШИНАХ (НАПРИМЕР ЦР+ЦС) ТО ДИАГНОСТИКУ НЕОБХОДИМО СОБРАТЬ В ПОЛНОМ ОБЪЕМЕ С КАЖДОЙ МАШИНЫ! 0.ПОЛУЧЕНИЕ СПИСКА ЗАПУЩЕННЫХ ПРОЦЕССОВ И ОТКРЫТЫХ ПОРТОВ sudo ps -eF | grep -e CryptoPro -e nginx -e nats -e cpro -e p...
Для создание запроса на серитфикат на КриптоПро УЦ 2.0 (варианты исполнения 15, 16) требуется подготовить конфигурационный файл (extensions.json). Файл имеет формат JSON. _Пример:_ [ { "SubjectAlternativeNameExtension": { "OtherName": [ { "Oid": ...