LINUX.ORG.RU
решено ФорумAdmin

cryptopro: у кого-нибудь на сервере была ошибка с отрицательным серийником клиентского сертификата?

 , trustedtls


0

1

Доброго времени суток

Есть reverse proxy сервер с последним сертифицированным криптопро 4.0 R2 и с последним trusted tls

Безопасники переустановили свой УЦ и теперь выдают сертификаты, в которых ведущий бит «1»

В результате cryptopro ( trustedtls ? ) на сервере интерпретирует серийник как отрицательный, от чего у приложений сносит крышу

Вроде бы очевидно, что проблема на стороне сервера ( серийник должен быть unsigned ), но если обновить cryptopro до не сертифицированной версии, регулятор может вывернуть мехом внутрь...

★★★★★

Как workaround, на УЦ поставили патч, чтобы «отрицательных» сертификатов не было

router ★★★★★
() автор топика
Ответ на: комментарий от router

Интересно. Тоже хотим внедрять trustedtls + криптопро 4.0 R2 под centos 7. Напишите свои версии trustedtls, криптопро 4.0 R2, УЦ плиз

chemtech
()
Ответ на: комментарий от chemtech

По УЦ у меня информации нет. Остальное выше есть

router ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.