Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Ivsh  
#1 Оставлено : 10 августа 2017 г. 11:24:53(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Добрый день! Столкнулся с такой проблемой: развернут ЦС и ЦР на одном сервере. Первый экземпляр ЦС (ЦС1) на подчиненном сертификате (выданном МКС ещё для версии 1.5), запрос для его замены МКС не устроил, по причине необходимости внести изменения в состав сертификата, соответственно, был развернут новый экземпляр ЦС (ЦС2), МКС выдал сертификат, сертификат установлен. СОС выпускаются. Сертификат аутентификации «Службы регистрации» выпущен, но дальше процесс не идет. При попытке заменить сертификат аутентификации на ЦР предлагает соединение только с ЦС1, второго экземпляра не видит. При попытке сменить сертификат Веб-сервиса, принудительно отключив ключи ЦС1 через агент, пишет, что ни один из ключей подписи центра сертификации не загружен, хотя нужный экземпляр (ЦС2) а агенте загружен. Команда PS C:\> Get-CAReferenceКак выдает:
Get-CAReference.jpg (159kb) загружен 41 раз(а).
Как подключить к ЦР новый экземпляр ЦС? Может, нужно, как то переключаться между экземплярами ЦС? Кто сталкивался с такой ситуацией, что я упускаю?
Offline Захар Тихонов  
#2 Оставлено : 10 августа 2017 г. 11:38:51(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: Ivsh Перейти к цитате
Добрый день! Столкнулся с такой проблемой: развернут ЦС и ЦР на одном сервере. Первый экземпляр ЦС (ЦС1) на подчиненном сертификате (выданном МКС ещё для версии 1.5), запрос для его замены МКС не устроил, по причине необходимости внести изменения в состав сертификата, соответственно, был развернут новый экземпляр ЦС (ЦС2), МКС выдал сертификат, сертификат установлен. СОС выпускаются. Сертификат аутентификации «Службы регистрации» выпущен, но дальше процесс не идет. При попытке заменить сертификат аутентификации на ЦР предлагает соединение только с ЦС1, второго экземпляра не видит. При попытке сменить сертификат Веб-сервиса, принудительно отключив ключи ЦС1 через агент, пишет, что ни один из ключей подписи центра сертификации не загружен, хотя нужный экземпляр (ЦС2) а агенте загружен. Команда PS C:\> Get-CAReferenceКак выдает:
Get-CAReference.jpg (159kb) загружен 41 раз(а).
Как подключить к ЦР новый экземпляр ЦС? Может, нужно, как то переключаться между экземплярами ЦС? Кто сталкивался с такой ситуацией, что я упускаю?


Здравствуйте.
Вам нужно подключить ЦР к ЦС2, как - обсуждалось здесь

Далее, вам рекомендую сменить статус ЦС2 на Primary. Вот тут обсуждалось как добавить подключение и изменить подключение на Primary.
В Диспетчере УЦ на ЦР можно изменить подключение только для ЦС помеченного как Primary
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Ivsh  
#3 Оставлено : 10 августа 2017 г. 14:30:08(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Спасибо большое!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.