Показано с 1 по 6 из 6

Тема: Игнорировать CRL центра сертификации

  1. #1
    bmu
    bmu вне форума
    Новичок
    Регистрация
    29.12.2006
    Сообщений
    4

    Игнорировать CRL центра сертификации

    Может ли TheBat при подписывании сертификатом проигнорировать недоступность CRL центра сертификации? Дело в том, что организация выдавшая сертификат не публикует CRL на своем узле. Outlook закрывает на это глаза, а Бат нет… как то можно исправить?

  2. #2
    XYZ
    XYZ вне форума
    Участник Аватар для XYZ
    Регистрация
    23.10.2003
    Сообщений
    572

    Re: Игнорировать CRL центра сертификации

    Не очень хорошо понимаю, все эти дела с сертификатами, только в общих чертах, но:
    раз бат проверяет CRL, то видимо он запрашивает файл по http или https. если это так, и есть этот CRL, то можно запустить apache под виндой (как сервис конечно), и в hosts поправить IP, думаю, что это должно сработать

  3. #3
    bmu
    bmu вне форума
    Новичок
    Регистрация
    29.12.2006
    Сообщений
    4

    Re: Игнорировать CRL центра сертификации

    В принципе, это решение, но вдруг есть ключик в реестре?
    В баглисте есть такой пункт: раньше бат как раз игнорировал CRL Может это осталось как опция

  4. #4
    aff
    aff вне форума
    Участник
    Регистрация
    07.08.2003
    Сообщений
    1,376

    Re: Игнорировать CRL центра сертификации

    >В баглисте есть такой пункт:
    и номерок в BT можно сказать?

  5. #5
    Wanderer
    Wanderer вне форума
    Участник
    Регистрация
    11.08.2003
    Сообщений
    774

    Re: Игнорировать CRL центра сертификации

    Цитата Сообщение от bmu
    Может ли TheBat при подписывании сертификатом проигнорировать недоступность CRL центра сертификации? Дело в том, что организация выдавшая сертификат не публикует CRL на своем узле. Outlook закрывает на это глаза, а Бат нет… как то можно исправить?
    1. Выпрямить руки сертификатору "Или трусы наденьте, ии крестик снимите"
    2. Сменить СЦ и делать это
    3. Использовать внутреннюю имплементацию, а не КриптоАПИ… в ней CRL, как я знаю, вообще не проверяется

  6. #6
    bmu
    bmu вне форума
    Новичок
    Регистрация
    29.12.2006
    Сообщений
    4

    Re: Игнорировать CRL центра сертификации

    2 aff:

    >>В баглисте есть такой пункт:
    >и номерок в BT можно сказать?

    (#0005551) In CryptoAPI S/MIME implementation, if a certificate didn't have a CRL distribution points extension, The Bat! wrote that certificate revocation status is unknown and ceased to use this certificate.

    Исправлено в 3.71.

    2 Wanderer:
    >1. Выпрямить руки сертификатору "Или трусы наденьте, ии крестик снимите"
    К сожалению, не получится, им на нас наср***.

    >2. Сменить СЦ и делать это
    Тож не выйдет.

    >3. Использовать внутреннюю имплементацию, а не КриптоАПИ… в ней CRL, как я знаю, вообще не проверяется
    У нас гостовские ключи КриптоПро, внутренняя реализация с ними не справится.

    Похоже придется веб-сервер поднять.

Похожие темы

  1. Невозможно удалить исходящее письмо из "центра соединений"
    от Котовасий в разделе The Bat!: вопросы и ответы
    Ответов: 2
    Последнее сообщение: 01.12.2012, 01:25
  2. Ответов: 3
    Последнее сообщение: 22.05.2010, 04:17
  3. Состояние Центра соединений.
    от onlymax в разделе Плагины для The Bat! и Voyager!
    Ответов: 1
    Последнее сообщение: 21.09.2005, 17:56
  4. Невидно окна центра соединений и еще…
    от Mirabella в разделе The Bat!: вопросы и ответы
    Ответов: 3
    Последнее сообщение: 23.12.2002, 00:36
  5. Ответов: 1
    Последнее сообщение: 26.11.2002, 18:06