Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Вставлен другой носитель на уц 2.0
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,186 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 568 раз в 545 постах
|
Автор: dedov периодически выскакивает окно вставьте ключевой носитель "такой-то" этот "такой-то" - это старый носитель
и все сертификаты в реестре уже перепривязаны к новому носителю!
Удалите следующую ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Keys Далее снова с помощью КриптоПро CSP переустановите сертификат с привязкой к закрытому ключу. Перезапустите службы SQL, iis, RegSrv (или весь сервер) и проверьте работу |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Автор: tikhonov Автор: dedov периодически выскакивает окно вставьте ключевой носитель "такой-то" этот "такой-то" - это старый носитель
и все сертификаты в реестре уже перепривязаны к новому носителю!
Удалите следующую ветку реестра HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Keys Далее снова с помощью КриптоПро CSP переустановите сертификат с привязкой к закрытому ключу. Перезапустите службы SQL, iis, RegSrv (или весь сервер) и проверьте работу ДА! Действительно в Keys были ссылки на старый носитель Удалил. Перепрописал. Проверил еще раз в Keys - нет старого носителя! Но, все равно требует старый носитель. ps сервер перезапускал Отредактировано пользователем 8 июня 2017 г. 10:08:53(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,186 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 568 раз в 545 постах
|
А вот тут новая привязка? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Certificates |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Автор: tikhonov А вот тут новая привязка? HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SystemCertificates\My\Certificates Да и здесь тоже новая привязка у всех сертификатов!
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,186 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 568 раз в 545 постах
|
Измените подключение, с указанием этого же сертификата (с помощью Диспетчера УЦ) |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Автор: tikhonov Измените подключение, с указанием этого же сертификата (с помощью Диспетчера УЦ) Да сделал, но не помогло. Выяснил, что служба RegSrv после перезапуска через некоторое время останавливается И если ее запустить вручную, то ОПЯТЬ появляется окно вставьте "старый" ключевой носитель.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,186 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 568 раз в 545 постах
|
Пришлите вывод команды с помощью sql management studio SELECT [ClientCertificate] FROM [RegistrationService.Database].[dbo].[Authority] |
|
|
|
|
Статус: Эксперт
Группы: Участники
Зарегистрирован: 03.04.2008(UTC) Сообщений: 380 Откуда: Россия, г. Белгород Сказал «Спасибо»: 11 раз Поблагодарили: 9 раз в 9 постах
|
Не знаю что произошло, но после нескольких перезагрузок сервера и танцев с бубном, все заработало и старый носитель не требует. ЦР с ЦС связались и Ping-CA говорит что связь ОК. Я теперь понимаю, что после настройки уц 2.0 и пуска его в работу, нужно молиться на носитель с контейнерами уц. Потому что если вдруг придется менять носитель, то нужно запастись очень хорошим бубном! Будет дальше тэстить заработавший УЦ, если что всплывет, будем сообщать. Отредактировано пользователем 8 июня 2017 г. 16:16:51(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,186 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 568 раз в 545 постах
|
Нее, штатная перепривязка должна обычно помогать) |
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Вставлен другой носитель на уц 2.0
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close