<?xml version="1.0" encoding="utf-8"?>
<feed xmlns="http://www.w3.org/2005/Atom">
	<title type="html"><![CDATA[Форум компьютерной помощи &mdash; Центры сертификации]]></title>
	<link rel="self" href="http://itpmr.ru/extern.php?action=feed&amp;tid=807&amp;type=atom" />
	<updated>2013-10-28T09:42:09Z</updated>
	<generator>PunBB</generator>
	<id>http://itpmr.ru/viewtopic.php?id=807</id>
		<entry>
			<title type="html"><![CDATA[Re: Центры сертификации]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123933#p123933" />
			<content type="html"><![CDATA[<p>На данном этапе - <br />1. если на корневом ЦС недоверять дочернему ЦС, то у юзеров будет предупреждение безопастности.<br />2. если после недоверия сделать доверие дочернему ЦС, у юзеров остается недоверие дочернему ЦС. <br />Все сертификаты при этом в норме.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-28T09:42:09Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123933#p123933</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Центры сертификации]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123932#p123932" />
			<content type="html"><![CDATA[<p>При попытке запуска ЦС Server2003</p><p>Description:<br />Certificate Services did not start: Could not load or verify the current CA certificate.&nbsp; ser2003 A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. 0x800b0101 (-2146762495).</p><p>For more information, see Help and Support Center at go.microsoft.com/fwlink/events.asp.</p><br /><br /><p>A certificate in the chain for CA certificate 3 for ser2003 has expired.&nbsp; A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. 0x800b0101 (-2146762495).</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-25T13:23:59Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123932#p123932</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Центры сертификации]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123929#p123929" />
			<content type="html"><![CDATA[<p>Эксперимент 1.<br />На корневом ЦС Server2008 аннулируем (revoke) сертификат для&nbsp; дочернего ЦС Server2003.<br />У папочки revoke нажимаем Publish.<br />Через веб интерфейс можно экспортировать список аннулированых сертификатов, в списке видны серийные номера анулированных ЦС. </p><br /><p>На Server2003 смотрим сертификат от Server2008 - статус сертификата&nbsp; &quot;ОК&quot;!<br />пробуем выдать сертификат юзеру - сертификат&nbsp; ставиться с предупреждением о недоверии!</p><p>Эксперимент 2.<br />На корневом ЦС Server2008 аннулируем (revoke)&nbsp; сам ЦС Server2003.<br />На Server2003 смотрим сертификат от Server2008 - статус сертификата&nbsp; &quot;ОК&quot;!<br />пробуем выдать сертификат юзеру - сертификат&nbsp; ставиться.</p><p>Обновление сертификата:<br />Свойства дочернего ЦС -&gt; all tasks -&gt; renew CA Certificate<br />Корневой ЦС - pending requests - принять запрос - issued - окрыть сертификат - детали - copy to file - имя сертификата.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-25T07:23:26Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123929#p123929</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Re: Центры сертификации]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123927#p123927" />
			<content type="html"><![CDATA[<p>Server 2003 - работает так же в штатном режиме.<br />Можно сохранять закрытый ключ.<br />Пробуем как дочерний/подчиненный.<br />Если резолвятся имена машин, то всё ок.</p>]]></content>
			<author>
				<name><![CDATA[Boris.Efros]]></name>
				<uri>http://itpmr.ru/profile.php?id=2224</uri>
			</author>
			<updated>2013-10-21T17:06:30Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123927#p123927</id>
		</entry>
		<entry>
			<title type="html"><![CDATA[Центры сертификации]]></title>
			<link rel="alternate" href="http://itpmr.ru/viewtopic.php?pid=123923#p123923" />
			<content type="html"><![CDATA[<p>Server 2008 центр сертификации - установка:<br />technet.microsoft.com/ru-ru/library/cc731183.aspx</p><p>Вход <br />localhost/certsrv/default.asp</p><p>Пробуем как корневой.</p><p>Можно экспортировать закрытый ключ в pfx. Одинаковые действия как в 2008 так и в 2003 сервере.</p><p>Переходим в advanced (продвинутый) запрос на получение сертификата.<br />Включаем strong private key protection.</p><p>После импорта в браузере и.эксплрер выбираем content/certificates/export</p><p>просмотр хранилища сертификатов:<br />msdn.microsoft.com/ru-ru/library/ms788967.aspx<br />Yes, export the private key. <br />PKCS #12&nbsp; .PFX<br />ставим пароль на хранилище&nbsp; PFX.</p>]]></content>
			<author>
				<name><![CDATA[admin]]></name>
				<uri>http://itpmr.ru/profile.php?id=2</uri>
			</author>
			<updated>2013-10-18T10:49:27Z</updated>
			<id>http://itpmr.ru/viewtopic.php?pid=123923#p123923</id>
		</entry>
</feed>
