Hola Paul, estoy mirando para añadir el nuevo certificado que nos has comentado, pero tengo un par de dudas:

-El certificado se añade como nuevo, no? Por lo tanto tengo que poner:
  DIGIDOC_OCSP_COUNT=X
  DIGIDOC_OCSPX_CN=Servidor OCSP ACCV-CA2
  DIGIDOC_OCSPX_CERT=jar://ocspaccvca2.crt
  DIGIDOC_OCSPX_CA_CERT=jar://cagva.pem
  DIGIDOC_OCSPX_CA_CN=CAGVA
    Y se sustituye la X por el nº de certificados que tengas.

- O se reemplaza el certificado:
  DIGIDOC_OCSP1_CN=Servidor OCSP ACCV-CA2
  DIGIDOC_OCSP1_CERT=jar://ocspaccvca2.crt
  DIGIDOC_OCSP1_CA_CERT=jar://cagva.pem
  DIGIDOC_OCSP1_CA_CN=CAGVA
  
  Por lo tanto el DIGIDOC_OCSP_COUNT se quedará igual.

Que opción es la buena?


El 07/05/2010 14:29, paul santapau escribió:
Hola,

  Para los que estéis usando el OCSP de la ACCV sobre certificados
expedidos por su CA de segundo nivel "ACCV-CA2" comentaros que ayer
nos dimos cuenta de que han cambiado el certificado con el que firman
las respuestas y si no lo añadís a la configuración de CryptoApplet,
éste fallará indicando "No se puede comprobar la validez de su
certificado". El nuevo certificado lo podéis obtener de aquí [1] y las
líneas que debéis añadir al fichero de configuración ujiCrypto.conf
son:

  DIGIDOC_OCSP_COUNT=N +1 # Siendo N el número que teníais.

  DIGIDOC_OCSP1_CN=Servidor OCSP ACCV-CA2
  DIGIDOC_OCSP1_CERT=jar://ocspaccvca2.crt
  DIGIDOC_OCSP1_CA_CERT=jar://cagva.pem
  DIGIDOC_OCSP1_CA_CN=CAGVA

Y volver a empaquetar el jar con el certificado [1] dentro.

[1] http://www.accv.es/fileadmin/Archivos/certificados/ocspaccvca2.crt

Saludos.
Paúl.
_______________________________________________
CryptoApplet mailing list
[email protected]
http://llistes.uji.es/mailman/listinfo/cryptoapplet

  


--
Dysmatica

Alberto Quiles

Soluciones tecnológicas
[email protected]

Plaza Cánovas del Castillo, 9 - 1º - 3ª
46005 Valencia
Tel. 96 373 59 57  Fax 96 333 51 65
E-mail: [email protected]
www.dysmatica.es


Este mensaje es confidencial. Cualquier distribución, uso o copia del mensaje o de la información en el contenido por otras personas distintas de los destinatarios esta prohibida. Si usted recibe este mensaje por error, por favor comuníquemelo inmediatamente mediante reenvío del mensaje o por otro medio.

Aquest missatge és confidencial. Qualsevol distribució, ús o còpia del missatge o de la informació en el contingut per altres persones distintes dels destinataris està prohibida. Si vostè rep aquest missatge per error, per favor comunique-me'l immediatament mitjançant reexpedició del missatge o per altre mitjà.

_______________________________________________
CryptoApplet mailing list
[email protected]
http://llistes.uji.es/mailman/listinfo/cryptoapplet

Responder a