Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Это непосредственно ключ администратора ЦР. Он находится на каком-то съемном носителе?
что будет если там нажать F5 |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Нет, в реестре. Если нажать F5 происходит обновление (оно занимает меньше секунды), а затем снова такая же ошибка. Не знаю какие именно действия помогли, но ключ я как-то загрузила. Поставила еще раз вручную сертификат администратора, ЦС, перезагрузилась. Сертификат веб-сервера выпустился - в журнале имеет статус "Завершен". То что он не отображается в Консоли управления ЦР это нормально? И в агенте управления ключами в графе "№" стоит "0" что это значит?
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,381   Откуда: Калининград Сказал «Спасибо»: 40 раз Поблагодарили: 599 раз в 575 постах
|
Автор: Kiseleva  Сертификат веб-сервера выпустился - в журнале имеет статус "Завершен". То что он не отображается в Консоли управления ЦР это нормально? Где не отображается, пришлите скриншот. Возможно на сервере ЦР, в диспетчере УЦ,требуется сделать смену веб-сертификата и выбрать уже выпущенный выше. Автор: Kiseleva  И в агенте управления ключами в графе "№" стоит "0" что это значит? Начинается отсчет с 0. |
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.06.2008(UTC) Сообщений: 31
Поблагодарили: 16 раз в 5 постах
|
Добрый день! Тоже проблема при выпуске квалифицированного сертификата ЦС. Сертификат выпустился, но в него не попало "Дополнительное имя субъекта"... Вот что нашел в журнале: DNS компонента (1.2.643.2.2.44.5) профиля пользователя для запроса 7f4b5862-9442-e611-80bf-002590a2e811 не заполнена. Невозможно выполнить построение следующих частей расширения альтернативного имени субъекта: и Не удалось определить профиль пользователя для запроса 7f4b5862-9442-e611-80bf-002590a2e811. Расширение альтернативного имени субъекта не может быть построено. Отредактировано пользователем 5 июля 2016 г. 13:43:36(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 14.03.2013(UTC) Сообщений: 448  Откуда: Москва Сказал(а) «Спасибо»: 2 раз Поблагодарили: 95 раз в 85 постах
|
Добрый день! Если вы говорите именно про сертификаты веб-сервера ЦС/ЦР, то обязательных требований по содержанию в них информации, которая необходима для квалифицированных сертификатов - нет. Поэтому допустимо их выпускать с помощью мастеров создания сертификата веб-сервера ЦС/ЦР в оснастке Диспетчера УЦ
ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке 4.2.12 Страница мастера Сертификат Веб-узла «Центра Сертификации» 5.2.11 Страница мастера Сертификат веб-узла сервера «Центра Регистрации»
Но если все же вы хотите выпустить квал. сертификаты веб-серверы ЦС/ЦР, то вышлите, пожалуйста, вашу последовательность действий.
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.06.2008(UTC) Сообщений: 31
Поблагодарили: 16 раз в 5 постах
|
Автор: Molostvov  Добрый день! Если вы говорите именно про сертификаты веб-сервера ЦС/ЦР, то обязательных требований по содержанию в них информации, которая необходима для квалифицированных сертификатов - нет. Поэтому допустимо их выпускать с помощью мастеров создания сертификата веб-сервера ЦС/ЦР в оснастке Диспетчера УЦ
ЖТЯИ.00078 01 90 02 ПАК КриптоПро УЦ 2.0. Руководство по установке 4.2.12 Страница мастера Сертификат Веб-узла «Центра Сертификации» 5.2.11 Страница мастера Сертификат веб-узла сервера «Центра Регистрации»
Но если все же вы хотите выпустить квал. сертификаты веб-серверы ЦС/ЦР, то вышлите, пожалуйста, вашу последовательность действий. Согласен, но есть один момент... Теперь по 63-ФЗ на корневом от Минсвязи можно выпускать ТОЛЬКО квалифицированные сертификаты... Последовательность та же, которая описана выше. Поставил корневой, поправил шаблоны и с помощью последовательности команд выпускаю сертификат ЦС: $p = New-Object CryptoPro.Configuration.ProfileAttributes($dn) $dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer)) $p.CommonName = " " $p.Surname = " " $p.GivenName = " " $p.Organization = " " $p.OrgUnit = "Удостоверяющий центр" $p.Locality = "Москва" $p.State = "77 г. Москва" $p.Country = "RU" $p.StreetAddress = " " $p["1.2.643.100.1"] = " " $p["1.2.643.3.131.1.1"] = " " $p["1.2.643.100.3"] = " " $dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p) Set-PkiServer -ProfileName $dn.Xdn Get-PkiServer ` | New-PkiRequest -CertTemplate PkiServer ` | Send-PkiRequest -config 'localhost\ ' ` | Receive-PkiResponse -config 'localhost\ ' ` | Install-PkiResponse ` | Enable-PkiServer В шаблоне строка "Дополнительное имя субъекта" без изменений... Отредактировано пользователем 5 июля 2016 г. 14:41:22(UTC)
| Причина: Не указана
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.06.2008(UTC) Сообщений: 31
Поблагодарили: 16 раз в 5 постах
|
Нашел решение. В строке "Set-PkiServer -ProfileName $dn.Xdn" надо указать "Set-PkiServer -ProfileName $dn.Xdn -DnsName "DNS имя""
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.06.2008(UTC) Сообщений: 31
Поблагодарили: 16 раз в 5 постах
|
Следующий шаг. Как выпустить квалифицированный сертификат ЦР?
PS C:\> $p = (Get-Item 'CA:\ \RegAuthority\Центр Регистрации').Profile PS C:\> $p.CommonName = " " Не удается найти свойство "CommonName" для данного объекта. Убедитесь, что оно существует и его можно задать. строка:1 знак:1 + $p.CommonName = " " + ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ + CategoryInfo : InvalidOperation: (:) [], RuntimeException + FullyQualifiedErrorId : PropertyAssignmentException
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 18.06.2015(UTC) Сообщений: 53
Сказал(а) «Спасибо»: 4 раз
|
Добрый день! Поддерживаю Nix, при перевыпуске квалифицированного сертификата ЦР такая же ошибка. Как быть?
|
|
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 20.06.2008(UTC) Сообщений: 31
Поблагодарили: 16 раз в 5 постах
|
Сделал таким образом.
Регистрация ЦР на ЦС: $p = New-Object CryptoPro.Configuration.ProfileAttributes($dn) $dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer)) $p.CommonName = " " $p.Surname = " " $p.GivenName = " " $p.Organization = " " $p.OrgUnit = "Удостоверяющий центр" $p.Locality = "Москва" $p.State = "77 г. Москва" $p.Country = "RU" $p.StreetAddress = " " $p["1.2.643.100.1"] = " " $p["1.2.643.3.131.1.1"] = " " $p["1.2.643.100.3"] = " " $dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p) New-Item 'CA:\ \RegAuthority' ` -Name ' ' ` -HostName " " ` -ProfileName $dn.Xdn ` -HasCdp -HasAia -Account ' ' -Register
Выпуск сертификатов ЦР: Клиент: $pn = (Get-Item 'CA:\ \RegAuthority\ ').ProfileName $p = Set-PkiServer -ProfileName $pn -CommonName ' ' -PassThru $p ` | Send-PkiRequest -Config 'localhost\ ' -InFile D:\racli.der ` | Receive-PkiResponse -OutFile D:\racli.p7b -Config 'localhost\ '
Веб: $pn = (Get-Item 'CA:\ \RegAuthority\ ').ProfileName $p = Set-PkiServer -ProfileName $pn -CommonName ' ' -DnsName " " -PassThru $p ` | Send-PkiRequest -Config 'localhost\ ' -InFile D:\rasrv.req ` | Receive-PkiResponse -OutFile D:\rasrv.p7b -Config 'localhost\ '
Установка сертификата ЦР: (Сначала установил с помощью CSP) $Value = $null $Store = 'cert://LocalMachine/My/ ' (посмотрел из графического интерфейса) $WebSite = '1' $HttpsPort = '443' $p = New-Object CryptoPro.Configuration.ProfileAttributes($dn) $dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer)) $p.CommonName = " " $p.Surname = " " $p.GivenName = " " $p.Organization = " " $p.OrgUnit = "Удостоверяющий центр" $p.Locality = " " $p.State = " " $p.Country = "RU" $p.StreetAddress = " " $p["1.2.643.100.1"] = " " $p["1.2.643.3.131.1.1"] = " " $p["1.2.643.100.3"] = " " $dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)
$WebProfile = Set-PkiServer -ProfileName $dn.Xdn -DnsName " " -PassThru Set-Variable -Name 'WebCertReqConfig' -Value $Value Set-Variable -Name 'WebCertPath' -Value $Store $WebX509Certificate = $null if($WebCertPath -ne $null) { $WebX509Certificate = Get-Item -Path $WebCertPath } $EnabledCertPath = $null if($WebCertPath -ne $null) { Start-Sleep -Seconds '5' $EnabledCertPath = Enable-PkiServer -CertPath $WebCertPath -WebSite $WebSite -HttpsPort $HttpsPort -PassThru }
|
|
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Выпуск квалифицированного сертификата веб-сервера ЦС
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close