5.7 Решение проблем с установкой промежуточных и корневых сертификатов — различия между версиями
Ivan (обсуждение | вклад) (Новая страница: «<span style="color:#ff0000">ВНИМАНИЕ</span>информация для клиентов получивших СКП только для ФТС! Вам д…») |
Ivan (обсуждение | вклад) |
||
Строка 29: | Строка 29: | ||
<center>[[Файл:5.7-6.JPG]]</center> | <center>[[Файл:5.7-6.JPG]]</center> | ||
<center>Рис. 6 «Окно завершения работы мастера импорта сертификата».</center> | <center>Рис. 6 «Окно завершения работы мастера импорта сертификата».</center> | ||
+ | Установите все сертификаты,загруженные [ftp://ftp.ents.ru/ed2/Certificate/NTSsoft/IntermediateCert/ <u>по ссылке</u>] очно таким же образом. | ||
− | + | '''Для системных администраторов.''' | |
+ | Также можно открыть доступ внутри вашей сети к адресам, с которых произойдет закачка и установка промежуточных сертификатов. Данный способ наиболее удобен т.к. при смене личного сертификата не придется заново устанавливать промежуточные сертификаты вручную. | ||
+ | Для этого откройте личный сертификат, перейдите на вкладку '''«Состав»''' и найдите строчку '''«Доступ к информации о центрах сертификации»'''. Здесь будет указано несколько адресов, все адреса нужно будет добавить в исключения на вашем прокси-сервере или в firewall (См. рис. 7). | ||
<center>[[Файл:5.7-7.JPG]]</center> | <center>[[Файл:5.7-7.JPG]]</center> | ||
<center>Рис. 7 «Нахождения адреса для добавления его в список исключений»</center> | <center>Рис. 7 «Нахождения адреса для добавления его в список исключений»</center> | ||
− | + | После добавления адреса в список исключений закройте и откройте личный сертификат заново. На вкладке '''«Путь сертификации»''' появится еще один сертификат. Выделите данный сертификат и нажмите '''«Просмотр сертификата»'''. (См. рис. 8). | |
<center>[[Файл:5.7-8.JPG]]</center> | <center>[[Файл:5.7-8.JPG]]</center> | ||
<center>Рис. 8 «Нахождения адреса для добавления его в список исключений»</center> | <center>Рис. 8 «Нахождения адреса для добавления его в список исключений»</center> | ||
Строка 44: | Строка 47: | ||
Действуя по аналогичной схеме, добавьте все адреса в исключения из вновь появившихся сертификатов. | Действуя по аналогичной схеме, добавьте все адреса в исключения из вновь появившихся сертификатов. | ||
+ | |||
+ | |||
+ | <table width = "130%"> | ||
+ | <tr> | ||
+ | <td width = "33%"> | ||
+ | [http://wiki.ntssoft.ru/index.php/5.6_%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8_%D0%B1%D0%B8%D0%BE%D0%BB%D0%BE%D0%B3%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%BE%D0%B3%D0%BE_%D0%B4%D0%B0%D1%82%D1%87%D0%B8%D0%BA%D0%B0_%D0%94%D0%A1%D0%A7_%D0%B2_%D0%9A%D1%80%D0%B8%D0%BF%D1%82%D0%BE%D0%BF%D1%80%D0%BE_CSP. назад] | ||
+ | </td> | ||
+ | <td width = "33%"> | ||
+ | [http://wiki.ntssoft.ru/index.php/%D0%97%D0%B0%D0%B3%D0%BB%D0%B0%D0%B2%D0%BD%D0%B0%D1%8F_%D1%81%D1%82%D1%80%D0%B0%D0%BD%D0%B8%D1%86%D0%B0 Оглавление] | ||
+ | </td> | ||
+ | <td width = "33%"> | ||
+ | [http://wiki.ntssoft.ru/index.php/%D0%9F%D0%BB%D0%BE%D1%89%D0%B0%D0%B4%D0%BA%D0%B8 Вперед] | ||
+ | </td> | ||
+ | </tr> |
Версия 13:02, 4 июля 2014
ВНИМАНИЕинформация для клиентов получивших СКП только для ФТС! Вам достаточно установить корневой сертификат Удостоверяющего центра «НТСсофт». Для этого скачайте два сертификата по ссылкам: здесь и здесь. Установите их в «Доверенные корневые центры сертификации», пример установки можно найти на рисунках с 3го по 6й.
Если сертификат получен для других целей(не для ФТС), то необходимо проделать действия описанные ниже: После установки корневых сертификатов (п. 3.3) и личного сертификата (п. 3.4) откройте файл личного сертификата двойным щелчком мыши. Может возникнуть ошибка в сертификате (См. рис. 1 и 2).
Это обозначает, что на вашем компьютере закрыт доступ к адресам, с которых закачиваются и устанавливаются промежуточные сертификаты. В этом случае их надо установить вручную. Для этого скачайте сертификаты по ссылке и установите, как показано ниже.
Откройте сертификат и нажмите кнопку «Установить сертификат». (См. рис.3)
В открывшемся окне нажмите «Далее» (См. рис.4).
В окне выбора хранилища сертификатов поставьте кружок напротив надписи «Поместить все сертификаты в следующее хранилище», затем нажмите «Обзор», выберите хранилище «Промежуточные центры сертификации» и нажмите «Ок» (См. рис.5).
После выбора хранилища сертификатов нажмите «Далее» и «Готово» (См. Рис. 5 и 6).
Установите все сертификаты,загруженные по ссылке очно таким же образом.
Для системных администраторов.
Также можно открыть доступ внутри вашей сети к адресам, с которых произойдет закачка и установка промежуточных сертификатов. Данный способ наиболее удобен т.к. при смене личного сертификата не придется заново устанавливать промежуточные сертификаты вручную.
Для этого откройте личный сертификат, перейдите на вкладку «Состав» и найдите строчку «Доступ к информации о центрах сертификации». Здесь будет указано несколько адресов, все адреса нужно будет добавить в исключения на вашем прокси-сервере или в firewall (См. рис. 7).
После добавления адреса в список исключений закройте и откройте личный сертификат заново. На вкладке «Путь сертификации» появится еще один сертификат. Выделите данный сертификат и нажмите «Просмотр сертификата». (См. рис. 8).
После этого проделайте те же действия, что и с личным сертификатом. Перейдите на вкладку «Состав» и найдите строчку «Доступ к информации о центрах сертификации». Здесь будет указано несколько адресов, все адреса нужно будет добавить в исключения на вашем прокси-сервере или в firewall.
Действуя по аналогичной схеме, добавьте все адреса в исключения из вновь появившихся сертификатов.