<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title><![CDATA[Форум компьютерной помощи &mdash; Центры сертификации]]></title>
		<link>http://itpmr.ru/viewtopic.php?id=807</link>
		<atom:link href="http://itpmr.ru/extern.php?action=feed&amp;tid=807&amp;type=rss" rel="self" type="application/rss+xml" />
		<description><![CDATA[Недавние сообщения в теме «Центры сертификации».]]></description>
		<lastBuildDate>Mon, 28 Oct 2013 09:42:09 +0000</lastBuildDate>
		<generator>PunBB</generator>
		<item>
			<title><![CDATA[Re: Центры сертификации]]></title>
			<link>http://itpmr.ru/viewtopic.php?pid=123933#p123933</link>
			<description><![CDATA[<p>На данном этапе - <br />1. если на корневом ЦС недоверять дочернему ЦС, то у юзеров будет предупреждение безопастности.<br />2. если после недоверия сделать доверие дочернему ЦС, у юзеров остается недоверие дочернему ЦС. <br />Все сертификаты при этом в норме.</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Mon, 28 Oct 2013 09:42:09 +0000</pubDate>
			<guid>http://itpmr.ru/viewtopic.php?pid=123933#p123933</guid>
		</item>
		<item>
			<title><![CDATA[Re: Центры сертификации]]></title>
			<link>http://itpmr.ru/viewtopic.php?pid=123932#p123932</link>
			<description><![CDATA[<p>При попытке запуска ЦС Server2003</p><p>Description:<br />Certificate Services did not start: Could not load or verify the current CA certificate.&nbsp; ser2003 A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. 0x800b0101 (-2146762495).</p><p>For more information, see Help and Support Center at go.microsoft.com/fwlink/events.asp.</p><br /><br /><p>A certificate in the chain for CA certificate 3 for ser2003 has expired.&nbsp; A required certificate is not within its validity period when verifying against the current system clock or the timestamp in the signed file. 0x800b0101 (-2146762495).</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Fri, 25 Oct 2013 13:23:59 +0000</pubDate>
			<guid>http://itpmr.ru/viewtopic.php?pid=123932#p123932</guid>
		</item>
		<item>
			<title><![CDATA[Re: Центры сертификации]]></title>
			<link>http://itpmr.ru/viewtopic.php?pid=123929#p123929</link>
			<description><![CDATA[<p>Эксперимент 1.<br />На корневом ЦС Server2008 аннулируем (revoke) сертификат для&nbsp; дочернего ЦС Server2003.<br />У папочки revoke нажимаем Publish.<br />Через веб интерфейс можно экспортировать список аннулированых сертификатов, в списке видны серийные номера анулированных ЦС. </p><br /><p>На Server2003 смотрим сертификат от Server2008 - статус сертификата&nbsp; &quot;ОК&quot;!<br />пробуем выдать сертификат юзеру - сертификат&nbsp; ставиться с предупреждением о недоверии!</p><p>Эксперимент 2.<br />На корневом ЦС Server2008 аннулируем (revoke)&nbsp; сам ЦС Server2003.<br />На Server2003 смотрим сертификат от Server2008 - статус сертификата&nbsp; &quot;ОК&quot;!<br />пробуем выдать сертификат юзеру - сертификат&nbsp; ставиться.</p><p>Обновление сертификата:<br />Свойства дочернего ЦС -&gt; all tasks -&gt; renew CA Certificate<br />Корневой ЦС - pending requests - принять запрос - issued - окрыть сертификат - детали - copy to file - имя сертификата.</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Fri, 25 Oct 2013 07:23:26 +0000</pubDate>
			<guid>http://itpmr.ru/viewtopic.php?pid=123929#p123929</guid>
		</item>
		<item>
			<title><![CDATA[Re: Центры сертификации]]></title>
			<link>http://itpmr.ru/viewtopic.php?pid=123927#p123927</link>
			<description><![CDATA[<p>Server 2003 - работает так же в штатном режиме.<br />Можно сохранять закрытый ключ.<br />Пробуем как дочерний/подчиненный.<br />Если резолвятся имена машин, то всё ок.</p>]]></description>
			<author><![CDATA[null@example.com (Boris.Efros)]]></author>
			<pubDate>Mon, 21 Oct 2013 17:06:30 +0000</pubDate>
			<guid>http://itpmr.ru/viewtopic.php?pid=123927#p123927</guid>
		</item>
		<item>
			<title><![CDATA[Центры сертификации]]></title>
			<link>http://itpmr.ru/viewtopic.php?pid=123923#p123923</link>
			<description><![CDATA[<p>Server 2008 центр сертификации - установка:<br />technet.microsoft.com/ru-ru/library/cc731183.aspx</p><p>Вход <br />localhost/certsrv/default.asp</p><p>Пробуем как корневой.</p><p>Можно экспортировать закрытый ключ в pfx. Одинаковые действия как в 2008 так и в 2003 сервере.</p><p>Переходим в advanced (продвинутый) запрос на получение сертификата.<br />Включаем strong private key protection.</p><p>После импорта в браузере и.эксплрер выбираем content/certificates/export</p><p>просмотр хранилища сертификатов:<br />msdn.microsoft.com/ru-ru/library/ms788967.aspx<br />Yes, export the private key. <br />PKCS #12&nbsp; .PFX<br />ставим пароль на хранилище&nbsp; PFX.</p>]]></description>
			<author><![CDATA[null@example.com (admin)]]></author>
			<pubDate>Fri, 18 Oct 2013 10:49:27 +0000</pubDate>
			<guid>http://itpmr.ru/viewtopic.php?pid=123923#p123923</guid>
		</item>
	</channel>
</rss>
