Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Администратор УЦ  
#1 Оставлено : 11 июля 2019 г. 15:23:49(UTC)
Администратор УЦ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?
Offline roflanVikared  
#2 Оставлено : 11 июля 2019 г. 15:49:10(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?
D2/CB-4+BF2/A-DASH-4+BF2
Offline Администратор УЦ  
#3 Оставлено : 12 июля 2019 г. 9:43:25(UTC)
Администратор УЦ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?


Ну скажем так, она проглатывает и создаёт пользователя и выпускает сертификат на него, но не в созданный ранее контейнер а создаёт новый. Если я создаю сертификат из запроса то вот 121111111.png (9kb) загружен 9 раз(а).
Offline roflanVikared  
#4 Оставлено : 12 июля 2019 г. 10:43:13(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?


Ну скажем так, она проглатывает и создаёт пользователя и выпускает сертификат на него, но не в созданный ранее контейнер а создаёт новый. Если я создаю сертификат из запроса то вот 121111111.png (9kb) загружен 9 раз(а).


Посмотрите на ЦС в Журнале событий какие ошибки - возможно, какой-то OID, указанный в запросе, не зарегистрирован на сервере ЦС.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Администратор УЦ  
#5 Оставлено : 12 июля 2019 г. 12:22:54(UTC)
Администратор УЦ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?


Ну скажем так, она проглатывает и создаёт пользователя и выпускает сертификат на него, но не в созданный ранее контейнер а создаёт новый. Если я создаю сертификат из запроса то вот 121111111.png (9kb) загружен 9 раз(а).


Посмотрите на ЦС в Журнале событий какие ошибки - возможно, какой-то OID, указанный в запросе, не зарегистрирован на сервере ЦС.


Да уже сделал, добавил OID выпустил сертификат правда не из запроса, дальше другая проблема, выдаёт при запуске службы OCSP
Ошибка при инициализации экземпляра службы
Изменение состояния экземпляра службы
Код ошибки: 0x80090016 (Набор ключей не существует)

Я так понимаю что при запуске он просит пин от контейнера?
Offline roflanVikared  
#6 Оставлено : 12 июля 2019 г. 13:18:55(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?


Ну скажем так, она проглатывает и создаёт пользователя и выпускает сертификат на него, но не в созданный ранее контейнер а создаёт новый. Если я создаю сертификат из запроса то вот 121111111.png (9kb) загружен 9 раз(а).


Посмотрите на ЦС в Журнале событий какие ошибки - возможно, какой-то OID, указанный в запросе, не зарегистрирован на сервере ЦС.


Да уже сделал, добавил OID выпустил сертификат правда не из запроса, дальше другая проблема, выдаёт при запуске службы OCSP
Ошибка при инициализации экземпляра службы
Изменение состояния экземпляра службы
Код ошибки: 0x80090016 (Набор ключей не существует)

Я так понимаю что при запуске он просит пин от контейнера?


Выпущенный ключ установили на сервере OCSP? С привязкой к закрытому ключу? Цепочка доверия корректно строится? Если задавали PIN-код, введите его, если нет - оставьте поля пустыми и нажимайте ОК.

Имейте в виду, что запрос из сервера OCSP генерировался с необходимыми полями, а именно он содержит расширения "Подписание OCSP" (1.3.6.1.5.5.7.3.9) и "id-pkix-ocsp-nocheck" (1.3.6.1.5.5.7.48.1.5) и, соответственно, отсутствует адрес для проверки OCSP. Выпущенный ключ удовлетворяет требованиям?
D2/CB-4+BF2/A-DASH-4+BF2
Offline Администратор УЦ  
#7 Оставлено : 17 июля 2019 г. 12:34:46(UTC)
Администратор УЦ

Статус: Активный участник

Группы: Участники
Зарегистрирован: 16.01.2019(UTC)
Сообщений: 103
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 10 раз
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Автор: roflanVikared Перейти к цитате
Автор: Администратор УЦ Перейти к цитате
Создал запрос для выпуска сертификата оператора OCSP контейнер записал на токен и сохранил запрос в формате p10. Что с этим дальше делать, Консоль управления ЦР не проглатывает этот файл, как выпустить сертификат то в итоге?


Должен проглатывать. Что Консоль "говорит"?


Ну скажем так, она проглатывает и создаёт пользователя и выпускает сертификат на него, но не в созданный ранее контейнер а создаёт новый. Если я создаю сертификат из запроса то вот 121111111.png (9kb) загружен 9 раз(а).


Посмотрите на ЦС в Журнале событий какие ошибки - возможно, какой-то OID, указанный в запросе, не зарегистрирован на сервере ЦС.


Да уже сделал, добавил OID выпустил сертификат правда не из запроса, дальше другая проблема, выдаёт при запуске службы OCSP
Ошибка при инициализации экземпляра службы
Изменение состояния экземпляра службы
Код ошибки: 0x80090016 (Набор ключей не существует)

Я так понимаю что при запуске он просит пин от контейнера?


Выпущенный ключ установили на сервере OCSP? С привязкой к закрытому ключу? Цепочка доверия корректно строится? Если задавали PIN-код, введите его, если нет - оставьте поля пустыми и нажимайте ОК.

Имейте в виду, что запрос из сервера OCSP генерировался с необходимыми полями, а именно он содержит расширения "Подписание OCSP" (1.3.6.1.5.5.7.3.9) и "id-pkix-ocsp-nocheck" (1.3.6.1.5.5.7.48.1.5) и, соответственно, отсутствует адрес для проверки OCSP. Выпущенный ключ удовлетворяет требованиям?



То есть по сути нужно, добавить два оида (1.3.6.1.5.5.7.3.9) (1.3.6.1.5.5.7.3.9) и выпустить ключ?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.