Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline expdts  
#1 Оставлено : 4 мая 2017 г. 9:43:52(UTC)
expdts

Статус: Активный участник

Группы: Участники
Зарегистрирован: 19.02.2012(UTC)
Сообщений: 121
Мужчина
Российская Федерация

Сказал «Спасибо»: 2 раз
Поблагодарили: 2 раз в 2 постах
Добрый день

имеется один подчиненный CA и 2й корневой CA (2.0.5938.0000)
2й корневой CA разворачивался в следующем порядке:


через какое-то время периодически пропадает пинг на какой-либо CA
ping ca.png (13kb) загружен 54 раз(а).
также при выпуске сертификата на 2м корневом через Консоль администратора ЦР запрос уходит на обработку, но появляется ошибка запроса, чтобы изготовить сертификат приходится через Диспетчер УЦ в Жураналах 2го CA выбирать Обработать повторно, и после этого только сертификат обрабатывается

подскажите пожалуйста, в чем может быть ошибка и как ее можно устранить
Offline Захар Тихонов  
#2 Оставлено : 4 мая 2017 г. 9:54:02(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Здравствуйте.

1. Вы немного не корректно вводите команду Ping-CA с указанием ЦС. требуется вводить вот так:
Ping-CA -AuthorityName "Name CA"

2. Трудно определить что за запрос на сертификат вы делаете и на каком шаблоне обрабатываете, и какие требования к запросу в шаблоне исходя из изложенной информации.
Предположу, что когда автоматически не обрабатывается запрос на сертификат, нет связи с ЦС.

Для более детального выяснения причины потери связи пришлите вывод команд с ЦР (только ничего не замазывайте, можете прислать в личку или создать заявку на портале ТП https://support.cryptopro.ru)
Get-CAReference
Ping-CA -AuthorityName "Name CA 1"
Ping-CA -AuthorityName "Name CA 2"
Update-PkiPolicy
И укажите количество шаблонов на ЦС.

Отредактировано пользователем 4 мая 2017 г. 9:59:23(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#3 Оставлено : 4 мая 2017 г. 9:55:04(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
А также, рекомендуем обновить сборку УЦ https://www.cryptopro.ru...aspx?g=posts&t=11470
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dedov  
#4 Оставлено : 16 июня 2017 г. 14:06:31(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
УЦ 2.0.6142
на одном сервере
есть работающий цс+цр с подчиненным сертификатом

добавляю новый ЦС с корневым сертификатом
в "диспетчере уц" видны 2 цс
в утилите "управление ключами" два цс и ключи загружены

проблем несколько:
1. При изготовлении корневого сертификата он почему-то не установлен в реестр?
2. при выполнении Get-CAReference выдает только первый цс, новый не показывает
Offline Захар Тихонов  
#5 Оставлено : 16 июня 2017 г. 14:11:52(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Автор: dedov Перейти к цитате
УЦ 2.0.6142
на одном сервере
есть работающий цс+цр с подчиненным сертификатом

добавляю новый ЦС с корневым сертификатом
в "диспетчере уц" видны 2 цс
в утилите "управление ключами" два цс и ключи загружены

проблем несколько:
1. При изготовлении корневого сертификата он почему-то не установлен в реестр?


А куда вы выбрали сохранить его ключ?

Автор: dedov Перейти к цитате
2. при выполнении Get-CAReference выдает только первый цс, новый не показывает


На сервере ЦР требуется создать подключение к ЦС2. Вот здесь описано как это сделать
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dedov  
#6 Оставлено : 16 июня 2017 г. 14:30:35(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Ключи при генерации сохранил на внешний носитель.

Вручную его прописать в личные?

Отредактировано пользователем 16 июня 2017 г. 14:35:02(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#7 Оставлено : 16 июня 2017 г. 14:35:09(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Автор: dedov Перейти к цитате
Ключи при генерации сохранил на внешний носитель.


Тогда зачем вы его ищите в реестре?Eh?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dedov  
#8 Оставлено : 16 июня 2017 г. 14:41:24(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Автор: tikhonov Перейти к цитате
Автор: dedov Перейти к цитате
Ключи при генерации сохранил на внешний носитель.


Тогда зачем вы его ищите в реестре?Eh?


Контейнер с ключами на носитель. Но в личных в реестре (лок комп) нет сертификата с привязкой к контейнеру!!!!!!!!
Offline Захар Тихонов  
#9 Оставлено : 16 июня 2017 г. 14:45:54(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,175
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 566 раз в 543 постах
Если вы хотите, то можете установить его туда и сделать привязку.
УЦ 2.0 не требует чтоб сертификат администратора ЦС был там установлен. Эта привязка (ОК и ЗК) хранится в БД ЦС.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline dedov  
#10 Оставлено : 16 июня 2017 г. 15:20:48(UTC)
dedov

Статус: Эксперт

Группы: Участники
Зарегистрирован: 03.04.2008(UTC)
Сообщений: 380
Мужчина
Откуда: Россия, г. Белгород

Сказал «Спасибо»: 11 раз
Поблагодарили: 9 раз в 9 постах
Отлично. Второй цс появился при выполнении Get-CAReference
и в в "арм администратора" сразу же появился второй цс

спасибо
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.