Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Проблема с соединением арма админа и ЦР. SSL certificate is invalid
Статус: Участник
Группы: Участники
Зарегистрирован: 09.08.2012(UTC) Сообщений: 10
|
Доброго дня! Есть АРМ, который уже соединен с одним ЦР, и сейчас я настраиваю соединение еще с одним ЦР, оба они соединены с одним ЦС. Серт привилегированного пользователя выпущен и установлен, пинг есть, на .wdsl веб-браузер заходит без ошибок. Однако при тестировании соединения на АРМе такая ошибка:  Актуальный СОС стоит, корень есть. Ясно, что что-то с сертификатом, но что именно? Перевыпускать серт привилегированного пользователя тоже пытались. Буду рад любому совету. Отредактировано пользователем 13 августа 2012 г. 18:23:31(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 01.08.2011(UTC) Сообщений: 674 Откуда: Москва
Сказал(а) «Спасибо»: 9 раз Поблагодарили: 38 раз в 36 постах
|
Что в журналах ЦР и АРМа? Приложите сертификат веб-сервиса ЦР. Напишите полные доменные имена ЦР и АРМа. И скриншоты окон: - настройки подключения ЦР к ЦС - настройки АРМа к ЦР
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.08.2012(UTC) Сообщений: 10
|
Сертификат: http://zalil.ru/33674353Имя ЦР: V-CPCA-RA Имя АРМа: V-CPCA-ADM   Вот что вы просили. Журналы - те что в оснастке пусты, мб где-то есть другие логи/журналы, подскажите где их найти?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 01.08.2011(UTC) Сообщений: 674 Откуда: Москва
Сказал(а) «Спасибо»: 9 раз Поблагодарили: 38 раз в 36 постах
|
Цитата:Журналы - те что в оснастке пусты, мб где-то есть другие логи/журналы, подскажите где их найти? Пуск - Панель Управления - Администрирование - Просмотр событий - Журналы Windows - Приложение Сохраните в формате *.evt(x) Так же приложите вывод строки в IE при переходе по ссылке https://v-cpca-ra/ra/ra.wsdl И основные сведения о вашем компьютере ЦР("Мой компьютер" - Свойства) Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"? Отредактировано пользователем 13 августа 2012 г. 19:46:32(UTC)
| Причина: Не указана
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.08.2012(UTC) Сообщений: 10
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 01.08.2011(UTC) Сообщений: 674 Откуда: Москва
Сказал(а) «Спасибо»: 9 раз Поблагодарили: 38 раз в 36 постах
|
Ivanov-aa написал:Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"? Посоветую перевыпустить сертификат веб-сервиса ЦР. Указать доступную точку CDP, и правильные имена в настройках подключения ЦР к ЦС и в настройках АРМа к ЦР.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.08.2012(UTC) Сообщений: 10
|
Изменил имя обратно на V-CPCA-RA, далее перевыпустил сертификат веб-сервиса ЦР - не помогло. Указать доступную точку CDP - до этого оставлял по умолчанию и все работало. Правильные имена в настройках подключения - они итак правильные. Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"? - нет, ничего не меняется.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 01.08.2011(UTC) Сообщений: 674 Откуда: Москва
Сказал(а) «Спасибо»: 9 раз Поблагодарили: 38 раз в 36 постах
|
Цитата:Изменил имя обратно на V-CPCA-RA где изменили?
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 09.08.2012(UTC) Сообщений: 10
|
Компьютер - свойства. Там сменил полное имя компьютера. Ivanov-aa, огромное спасибо за помощь. Проблема была в следующем: на ЦС у меня было 2 сертификата и сертификат для веб-сервера был выпущен со старого сертификата ЦС а остальные уже с нового. Выпуск нового веб-сертификата ЦС решил проблему. Отредактировано пользователем 14 августа 2012 г. 17:12:16(UTC)
| Причина: Не указана
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Проблема с соединением арма админа и ЦР. SSL certificate is invalid
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close