Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! При попытке перевыпуска квалифицированного сертификата веб-сервера ЦС после осуществления настройки для служебных сертификатов УЦ возникает ошибка: PS C:\> $p=Get-PkiServer PS C:\> $p.Locality = "Ростов-на-Дону" Не удается найти свойство "Locality" для данного объекта; убедитесь, что оно су ществует и является устанавливаемым. строка:1 знак:1 + $p.Locality = "Ростов-на-Дону" + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [], RuntimeException + FullyQualifiedErrorId : PropertyAssignmentException Подскажите пожалуйста в чем может быть ошибка.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.03.2015(UTC) Сообщений: 317
Сказал(а) «Спасибо»: 111 раз Поблагодарили: 4 раз в 4 постах
|
Автор: Kiseleva  Добрый день! При попытке перевыпуска квалифицированного сертификата веб-сервера ЦС после осуществления настройки для служебных сертификатов УЦ возникает ошибка: PS C:\> $p=Get-PkiServer PS C:\> $p.Locality = "Ростов-на-Дону" Не удается найти свойство "Locality" для данного объекта; убедитесь, что оно су ществует и является устанавливаемым. строка:1 знак:1 + $p.Locality = "Ростов-на-Дону" + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [], RuntimeException + FullyQualifiedErrorId : PropertyAssignmentException Подскажите пожалуйста в чем может быть ошибка. Могу конечно ошибаться, но по-моему Вы не той командлетой пытаетесь перевыпустить сертфиикат. По идее ЖТЯИ.00078 01 90 03 п.5.3.1 ссылается на ЖТЯИ.00078 01 90 02 п.4.4.9 (написано 4.3.9, но это видимо опечатка) и перевыпускать данный серт нужно командлетой: Get-PkiServer ` | New-PkiRequest -CertTemplate PkiServer ` | Send-PkiRequest -config 'localhost\имя УЦ' ` | Receive-PkiResponse -config 'localhost\имя УЦ' ` | Install-PkiResponse ` | Enable-PkiServer
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день!
Все правильно, для выпуска сертификата используется командлета Get-PkiServer ` | New-PkiRequest -CertTemplate PkiServer ` | Send-PkiRequest -config 'localhost\имя УЦ' ` | Receive-PkiResponse -config 'localhost\имя УЦ' ` | Install-PkiResponse ` | Enable-PkiServer, но перед тем, как его выпустить после осуществления настройки для выпуска КВАЛИФИЦИРОВАННЫХ служебных сертификатов УЦ необходимо внести в профиль ОГРН, СНИЛС, ИНН и.т.д., а для этого, согласно ЖТЯИ.00078 01 90 03 п.5.3.1, как раз и нужна командлета PS C:\> $p=Get-PkiServer PS C:\> $p.Locality = "Москва" и.т.д.
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Автор: Kiseleva  Добрый день! При попытке перевыпуска квалифицированного сертификата веб-сервера ЦС после осуществления настройки для служебных сертификатов УЦ возникает ошибка: PS C:\> $p=Get-PkiServer PS C:\> $p.Locality = "Ростов-на-Дону" Не удается найти свойство "Locality" для данного объекта; убедитесь, что оно су ществует и является устанавливаемым. строка:1 знак:1 + $p.Locality = "Ростов-на-Дону" + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [], RuntimeException + FullyQualifiedErrorId : PropertyAssignmentException Подскажите пожалуйста в чем может быть ошибка. Здравствуйте. Это опечатка документации, спасибо что обнаружили это. В следующей версии документации поправим этот момент. Выполните следующее: Код:$p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn)
$dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
$p.Locality = "Москва"
$p.State = “Москва”
...
$p["1.2.643.100.1"] = "1234567890123"
$p["1.2.643.3.131.1.1"] = "123456789012"
$dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)
Set-PkiServer -ProfileName $dn.Xdn
Введите: Get-PkiServer - для проверки. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Цитата:Выполните следующее:
Код: $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn) $dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer)) $p.Locality = "Москва" $p.State = “Москва” ... $p["1.2.643.100.1"] = "1234567890123" $p["1.2.643.3.131.1.1"] = "123456789012" $dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p) Set-PkiServer -ProfileName $dn.Xdn
Введите: Get-PkiServer - для проверки. Добрый день! При попытке выполнить $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn) вот такая ошибка: Код:PS C:\> $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn)
New-Object : Исключение при вызове ".ctor" с "1" аргументами: "Value cannot be
null.
Parameter name: source"
строка:1 знак:6
+ $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn)
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [New-Object], MethodInvoca
tionException
+ FullyQualifiedErrorId : ConstructorInvokedThrowException,Microsoft.Power
Shell.Commands.NewObjectCommand
PS C:\>
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Какую версию УЦ 2.0 вы используете? |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
У вас старая сборка УЦ. Рекомендую обновить ее до сертифицированной КриптоПро УЦ 2.0.5938.0000 от 4 апреля 2016 г. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Спасибо большое за помощь! Подскажите пожалуйста как можно обновиться до нужной версии?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Если для тестов, то вы можете бесплатно скачать с нашего сайта, после предварительной регистрации. Если вы уже приобрели УЦ с диском, то обратитесь к нам (или по месту приобретения), чтоб заменили диск с дистрибутивами. (но вы также можете скачать дистрибутивы с нашего сайта, только без формуляра) Обновление проходит следующим способом: 1. Запускаете Диспетчер УЦ - удаляете роли. 2. Запускаете Панель управления, удаления программ - удаляете КриптоПро УЦ 2.0 3. Устанавливаете новую версию КриптоПро УЦ. 4. Запускаете диспетчер УЦ и разворачиваете роли с сохранением имеющейся БД (т.е. не удаляя БД) В итоге у вас обновится версия УЦ, а все ваши настройки сохранятся (шаблоны, сертификаты, пользователи и т.д.) Отредактировано пользователем 7 июня 2016 г. 14:42:38(UTC)
| Причина: дополнение ответа |
|
|
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close