Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Медников Александр  
#1 Оставлено : 5 сентября 2019 г. 12:38:19(UTC)
Медников Александр

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2019(UTC)
Сообщений: 45
Российская Федерация
Откуда: Калининград

Сказал(а) «Спасибо»: 1 раз
1.txt (7kb) загружен 2 раз(а). fajjly otzyva dostupny.jpg (328kb) загружен 4 раз(а). oshibka pri proverke cepochki sertifikatov.jpg (340kb) загружен 5 раз(а).Добрый день.
не строится цепочка сертификатов
Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен .
файлы отзыва по адресам rostelecom.ru и reestr-pki.ru из пути сертификации в IE доступны - предлагает скачать
СОС установлен в локальный компьютер

ОШИБКА: проверка состояния отзыва сертификата вернула Не найдена библиотека или функция проверки отзыва. 0x80092011 (-2146885615)
CertUtil: Не найдена библиотека или функция проверки отзыва.

что с этим делать? полный результат certutil -verify во вложении

Отредактировано пользователем 5 сентября 2019 г. 12:40:06(UTC)  | Причина: Не указана

Offline Александр Лавник  
#2 Оставлено : 5 сентября 2019 г. 12:46:07(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: Медников Александр Перейти к цитате
1.txt (7kb) загружен 2 раз(а). fajjly otzyva dostupny.jpg (328kb) загружен 4 раз(а). oshibka pri proverke cepochki sertifikatov.jpg (340kb) загружен 5 раз(а).Добрый день.
не строится цепочка сертификатов
Невозможно проверить функцию отзыва, т.к. сервер отзыва сертификатов недоступен .
файлы отзыва по адресам rostelecom.ru и reestr-pki.ru из пути сертификации в IE доступны - предлагает скачать
СОС установлен в локальный компьютер

ОШИБКА: проверка состояния отзыва сертификата вернула Не найдена библиотека или функция проверки отзыва. 0x80092011 (-2146885615)
CertUtil: Не найдена библиотека или функция проверки отзыва.

что с этим делать? полный результат certutil -verify во вложении

Здравствуйте.

Список отзыва УЦ ОАО "РЖД" доступен?

Если его установить локально в хранилище Промежуточные центры сертификации ошибка пропадает?
Техническую поддержку оказываем тут
Наша база знаний
Offline Медников Александр  
#3 Оставлено : 5 сентября 2019 г. 13:08:39(UTC)
Медников Александр

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2019(UTC)
Сообщений: 45
Российская Федерация
Откуда: Калининград

Сказал(а) «Спасибо»: 1 раз
Автор: Александр Лавник Перейти к цитате

Список отзыва УЦ ОАО "РЖД" доступен?

Если его установить локально в хранилище Промежуточные центры сертификации ошибка пропадает?


не совсем понял. сос доступен, да, их всего 4 штуки. Установлено на всю машину в промежуточные центры. Вы предлагаете его только для пользователя установить? А есть смысл при условии что он установлен в локальный компьютер?

Offline Александр Лавник  
#4 Оставлено : 5 сентября 2019 г. 13:13:41(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: Медников Александр Перейти к цитате
Автор: Александр Лавник Перейти к цитате

Список отзыва УЦ ОАО "РЖД" доступен?

Если его установить локально в хранилище Промежуточные центры сертификации ошибка пропадает?


не совсем понял. сос доступен, да, их всего 4 штуки. Установлено на всю машину в промежуточные центры. Вы предлагаете его только для пользователя установить? А есть смысл при условии что он установлен в локальный компьютер?


Актуальный СОС УЦ ОАО "РЖД" также установлен в хранилище Промежуточные центры сертификации локального компьютера?
Техническую поддержку оказываем тут
Наша база знаний
Offline Медников Александр  
#5 Оставлено : 5 сентября 2019 г. 13:21:22(UTC)
Медников Александр

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2019(UTC)
Сообщений: 45
Российская Федерация
Откуда: Калининград

Сказал(а) «Спасибо»: 1 раз
Автор: Александр Лавник Перейти к цитате

Актуальный СОС УЦ ОАО "РЖД" также установлен в хранилище Промежуточные центры сертификации локального компьютера?


Да, именно так
Offline Медников Александр  
#6 Оставлено : 6 сентября 2019 г. 11:03:38(UTC)
Медников Александр

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2019(UTC)
Сообщений: 45
Российская Федерация
Откуда: Калининград

Сказал(а) «Спасибо»: 1 раз
Александр, спасибо за участие.
Нашим админам и УЦ "спасибо" в жирных кавычках.
переустановил все компоненты крипто про с чисткой клинером.
cerutil успешен, cades цепь построил.
где связь между доступностью сервера СОС и ПО крипто про - загадка.
Offline Александр Лавник  
#7 Оставлено : 6 сентября 2019 г. 11:12:38(UTC)
Александр Лавник

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 30.06.2016(UTC)
Сообщений: 3,383
Мужчина
Российская Федерация

Сказал «Спасибо»: 53 раз
Поблагодарили: 776 раз в 718 постах
Автор: Медников Александр Перейти к цитате
Александр, спасибо за участие.
Нашим админам и УЦ "спасибо" в жирных кавычках.
переустановил все компоненты крипто про с чисткой клинером.
cerutil успешен, cades цепь построил.
где связь между доступностью сервера СОС и ПО крипто про - загадка.

Здравствуйте.

При проверке цепочки сертификатов как на тестовой странице проверяется не только корректность построения цепочки, но и проверка сертификатов в цепочке на отзыв.
Техническую поддержку оказываем тут
Наша база знаний
Offline Медников Александр  
#8 Оставлено : 6 сентября 2019 г. 11:43:10(UTC)
Медников Александр

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2019(UTC)
Сообщений: 45
Российская Федерация
Откуда: Калининград

Сказал(а) «Спасибо»: 1 раз
Автор: Александр Лавник Перейти к цитате
Автор: Медников Александр Перейти к цитате
Александр, спасибо за участие.
Нашим админам и УЦ "спасибо" в жирных кавычках.
переустановил все компоненты крипто про с чисткой клинером.
cerutil успешен, cades цепь построил.
где связь между доступностью сервера СОС и ПО крипто про - загадка.

Здравствуйте.

При проверке цепочки сертификатов как на тестовой странице проверяется не только корректность построения цепочки, но и проверка сертификатов в цепочке на отзыв.


Конечно, я знаю. Но переустановил-то я CSP, TSP и cadesplagin - и вот после этого заработало. Правда там TSP две штуки было - TSP com и TSP client, оставил один. Списки отзыва больше не трогал, точки распространения тоже. Только ПО.

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.