Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline mnk29  
#1 Оставлено : 6 мая 2008 г. 14:20:11(UTC)
mnk29

Статус: Новичок

Группы: Участники
Зарегистрирован: 03.05.2008(UTC)
Сообщений: 8
Откуда: Архангельск

Добрый день! Возникла такая проблема, пытаемся отозвать сертификат, запрос на отзыв - принят , но не обрабатывается, выдает :

Ошибка номер: -2147024809
Источник: Server
Описание: Server:XML Parser failed at linenumber 2, lineposition 62, reason is: Semicolon expected.
HRESULT=0x80004005: Неопознанная ошибка
- Client:Loading the request into SoapReader failed. HRESULT=0x80070057: Параметр задан неверно.
- Client:Unspecified client error. HRESULT=0x80070057: Параметр задан неверно.

соединение тестировали, все нормально.
Offline IvanZzz  
#2 Оставлено : 7 мая 2008 г. 14:58:27(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Во время отзыва в EvenLog что-нибудь пишется на АМРе на RA или CA? Другие действия с сертификатами проходят нормально?
Отзываемый сертификат на СА в список отозванных попадает?
Offline Mitiy  
#3 Оставлено : 21 июля 2008 г. 15:35:35(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

При попытке отозвать сертификат выдается ошибка:
"Ошибка номер: -2147467259
Источник: Request.RevokeCertificate
Описание: Отзываемый сертификат уже отозван."

Сертификат попадает в CRL, но отображается в АРМ как действующий.
В журнале сервера запись аналогичная:
"The VB Application identified by the event source logged this Application Registration: Thread ID: 440 ,Logged: Ошибка в методе RevokeRequest.AcceptRequest: (0x80004005) Отзываемый сертификат уже отозван."

Ранее все сертификаты отзывались корректно, в методе RevokeRequest.AcceptRequest дано разрешение на отзыв администраторам.

В чем может быть проблема?
Offline IvanZzz  
#4 Оставлено : 21 июля 2008 г. 20:28:47(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

А на ЦС->Отозванные сертификаты сертификат появляется? Переоткрытие окна АРМ администратора помогает? Какая версия УЦ(Свойства->Лицензия)?
Offline Mitiy  
#5 Оставлено : 21 июля 2008 г. 21:55:10(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

На ЦС-отозванные сертификаты сертификат не появляется.
Появляется только в CRL.
Переоткрытие и перезагрузка рабочей станции администратора и серверов УЦ не помогает.
ОС на серверах WIN2003, ОС на АРМ администратора WIN XP, версия УЦ 1.04.0684.
Offline IvanZzz  
#6 Оставлено : 21 июля 2008 г. 22:25:36(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Еще уточнение - такой отзыв (в CRL есть на ЦС-co нет) происходит для любого сертификата? По какому признаку в CRL определяете, что именно этот сертификат отозван? В этом CRL Общее->Идентификатор ключа соответсвует Идентификатору ключа субъкта у Корневого сертификата.
Offline Mitiy  
#7 Оставлено : 21 июля 2008 г. 22:31:15(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Признак - серийный номер сертификата и дата отзыва.
Например, за 18.07.08 в CRL 8 отозванных сертификатов, а на УЦ - 3.
3 номера из УЦ и CRL совпадают, остальные не отзываются (ошибка, что сертификат уже отозван) и значок действующего сертификата.
Offline IvanZzz  
#8 Оставлено : 22 июля 2008 г. 15:48:13(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

А какая причина отзыва "проблемных сертификатов" (CRL->Список)?
Offline Mitiy  
#9 Оставлено : 22 июля 2008 г. 18:14:52(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Причина та, которую указываем при отзыве: "Прекращение действия (5)" или "Сертификат заменен (4)".
Offline IvanZzz  
#10 Оставлено : 22 июля 2008 г. 19:57:18(UTC)
IvanZzz

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.04.2008(UTC)
Сообщений: 519
Мужчина
Откуда: Крипто-Про

Может быть при просмотре отозванных на ЦС вы используете фильтр(Отозванные сертификаты -> Вид -> Фильтр)?
Вы можете просмотреть статус сертификата прямо из базы ЦС (например, используя SQL Manager)?

Отредактировано пользователем 22 июля 2008 г. 19:58:44(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.