Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline varlamand  
#1 Оставлено : 13 августа 2012 г. 18:22:51(UTC)
varlamand

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2012(UTC)
Сообщений: 10

Доброго дня!

Есть АРМ, который уже соединен с одним ЦР, и сейчас я настраиваю соединение еще с одним ЦР, оба они соединены с одним ЦС. Серт привилегированного пользователя выпущен и установлен, пинг есть, на .wdsl веб-браузер заходит без ошибок. Однако при тестировании соединения на АРМе такая ошибка:
UserPostedImage

Актуальный СОС стоит, корень есть. Ясно, что что-то с сертификатом, но что именно? Перевыпускать серт привилегированного пользователя тоже пытались.

Буду рад любому совету.

Отредактировано пользователем 13 августа 2012 г. 18:23:31(UTC)  | Причина: Не указана

Offline Ivanov-aa  
#2 Оставлено : 13 августа 2012 г. 18:55:39(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Что в журналах ЦР и АРМа?
Приложите сертификат веб-сервиса ЦР.
Напишите полные доменные имена ЦР и АРМа.
И скриншоты окон: - настройки подключения ЦР к ЦС
- настройки АРМа к ЦР
Offline varlamand  
#3 Оставлено : 13 августа 2012 г. 19:13:44(UTC)
varlamand

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2012(UTC)
Сообщений: 10

Сертификат: http://zalil.ru/33674353
Имя ЦР: V-CPCA-RA
Имя АРМа: V-CPCA-ADM
UserPostedImage
UserPostedImage

Вот что вы просили. Журналы - те что в оснастке пусты, мб где-то есть другие логи/журналы, подскажите где их найти?
Offline Ivanov-aa  
#4 Оставлено : 13 августа 2012 г. 19:35:47(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Цитата:
Журналы - те что в оснастке пусты, мб где-то есть другие логи/журналы, подскажите где их найти?

Пуск - Панель Управления - Администрирование - Просмотр событий - Журналы Windows - Приложение
Сохраните в формате *.evt(x)

Так же приложите вывод строки в IE при переходе по ссылке https://v-cpca-ra/ra/ra.wsdl
И основные сведения о вашем компьютере ЦР("Мой компьютер" - Свойства)

Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"?

Отредактировано пользователем 13 августа 2012 г. 19:46:32(UTC)  | Причина: Не указана

Offline varlamand  
#5 Оставлено : 13 августа 2012 г. 20:02:47(UTC)
varlamand

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2012(UTC)
Сообщений: 10

Журналы: http://zalil.ru/33674654
UserPostedImage
UserPostedImage
Так... А полное имя ЦР оказывается V-CPCA-RA.ca.local. Хотя пингуется и V-CPCA-RA. И веб-серт выдан вроде на V-CPCA-RA.

Отредактировано пользователем 13 августа 2012 г. 20:04:17(UTC)  | Причина: Не указана

Offline Ivanov-aa  
#6 Оставлено : 13 августа 2012 г. 20:10:16(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Ivanov-aa написал:
Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"?


Посоветую перевыпустить сертификат веб-сервиса ЦР. Указать доступную точку CDP, и правильные имена в настройках подключения ЦР к ЦС и в настройках АРМа к ЦР.
Offline varlamand  
#7 Оставлено : 14 августа 2012 г. 13:09:28(UTC)
varlamand

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2012(UTC)
Сообщений: 10

Изменил имя обратно на V-CPCA-RA, далее перевыпустил сертификат веб-сервиса ЦР - не помогло. Указать доступную точку CDP - до этого оставлял по умолчанию и все работало. Правильные имена в настройках подключения - они итак правильные. Изменится ли ситуация, если в параметрах(IE - Сервис - Свойства обозревателя - Дополнительно) снять галочку "Проверять не отозван ли сертификат сервера*"? - нет, ничего не меняется.
Offline Ivanov-aa  
#8 Оставлено : 14 августа 2012 г. 14:12:56(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
Цитата:
Изменил имя обратно на V-CPCA-RA

где изменили?
Offline varlamand  
#9 Оставлено : 14 августа 2012 г. 14:18:58(UTC)
varlamand

Статус: Участник

Группы: Участники
Зарегистрирован: 09.08.2012(UTC)
Сообщений: 10

Компьютер - свойства. Там сменил полное имя компьютера.

Ivanov-aa, огромное спасибо за помощь.
Проблема была в следующем: на ЦС у меня было 2 сертификата и сертификат для веб-сервера был выпущен со старого сертификата ЦС а остальные уже с нового. Выпуск нового веб-сертификата ЦС решил проблему.

Отредактировано пользователем 14 августа 2012 г. 17:12:16(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.