Статус: Активный участник
Группы: Участники
Зарегистрирован: 31.03.2014(UTC) Сообщений: 60   Сказал «Спасибо»: 10 раз
|
Здравствуйте! На форуме порылся решения не нашёл, подскажите пожалуйста, в чём может быть проблема? Разворачиваю УЦ по мануалу ЖТЯИ.00078-01 90 02., и на пункте (Выбор клиентского сертификата Центра Регистрации) при попытке установки клиентского сертификата ЦР, ничего не происходит. OC: Windows server 2008 SP1 R2 Standart УЦ 2.0 (ЦС и ЦР планируется на одном сервере) КриптоПро CSP: Версия ядра СКИЗИ: 3.9.8001 КС2 Версия продукта: 3.9.8227 ПАК "Соболь"

$InstallPaths = @() $SqlInstance = '.\CPCC' $SqlDatabaseName = 'CertificateService.Database' $WebSite = '1' $AuthSubject = 'CN=Корневой УЦ, O=ООО ИМЦ, OU=Удостоверяющий Центр, STREET=ул. ------- д. -- Б, L=--, S=63 ----, C=RU, ИНН=----, ОГРН=----' $ProviderType = '75' $ProviderName = 'Crypto-Pro GOST R 34.10-2001 Cryptographic Service Provider' $HashAlgorithm = '1.2.643.2.2.9' $Validity = 'Years:5' $RAHostName = 'imcra2016.---' $RenewallTemplate = '<?xml version="1.0" encoding="utf-16"?> <Pki xmlns:xsd="http://www.w3.org/2001/XMLSchema" xmlns:xsi="http://www.w3.org/2001/XMLSchema-instance" xmlns="http://cryptopro.ru/pki/2010/10/policy"> <Templates> <Template SchemaVersion="0" MinorRevision="0"> <General-Enrollment-IsRootCA>true</General-Enrollment-IsRootCA> <CriticalExtension>2.5.29.15</CriticalExtension> <KeyUsage Value="DigitalSignature KeyCertSign CrlSign" /> <Extension-CrlDistributionPoints /> <Extension-AuthorityInfoAccess /> <PkiCertificateApplicationPolicy>false</PkiCertificateApplicationPolicy> </Template> </Templates> <Rdns /> <Strings /> </Pki>' $AuthPersonSubject = 'CN=---, T=Начальник технического отдела, O=---, OU=Удостоверяющий Центр, STREET="---, г. --- Б", L=Самара, S=---, C=RU, E=---u' $Account = 'IMCRA2016\Администратор' $Password = '**********' $IncludeAuthPersonNameInSan = '0' $KeyContainerName = '64964dc3-ff7b-4df4-b4ec-53d9aa565d42' $KeyLength = '512' $TemplateId = '1.2.643.2.2.46.0.0' $Password1 = '**********' $Password2 = '**********' $CommonName = 'Веб-сервер' $DnsName = @('imcca2016.---') $Value = 'localhost\Корневой УЦ' $KeyContainerName1 = 'ab1b1497-e68c-43c0-ac4e-3fb7b27cd26d' $CertTemplate = '1.2.643.2.2.46.0.4' $HttpsPort = '443' $Name = 'ЦР' $HostName = 'imcra2016.---' $Password3 = '**********' $Config = 'localhost\Корневой УЦ' $InFile = 'C:\Users\Администратор\Desktop\Запрос на клиентский сертификат Центра Регистрации.der' $Password4 = '**********'
function GetAuthorityAttribute { param( [parameter(Mandatory=$true)]$Authority, [parameter(Mandatory=$true)]$Attribute ) if ($Authority.PSObject.Properties[$Attribute]) { return ($Authority.$Attribute) } else { Write-Error -Message "Не найден атрибут $Attribute у объекта $Authority" } }
function GetCertAdminClient { $ca = Get-Item CA:/ $cawcf = $ca.CAWcfPath if($cawcf -eq $null) { $cawcf = 'CA' }
$baseRemoteAddress = ('http://localhost/' + $cawcf)
[CryptoPro.PkiClient.AssemblyResolver]::Load('CertificateService.Client') > $null; $certadmin = (new-object CertificateService.Client.ClientWcf -ArgumentList @($baseRemoteAddress)).CreateCertAdminClient()
return $certadmin }
function ConfigureCdpAia { param( $CAName, $RAHostName, [switch]$RAHasCDP, [switch]$RAHasAIA) if ($RAHasCDP -or $RAHasAIA) { Write-Progress 'ConfigureCdpAia' 'Настройка точек публикации CRL и сертификатов ЦС' -CurrentOperation $baseRemoteAddress
$certadmin = GetCertAdminClient
if ($RAHasCDP) { $e = $certadmin.GetConfigEntry($CAName, 'CRLPublicationURLs', '') $e.EntryType = 'StringList' $e.StringListValue = [string[]]($e.StringListValue + ('6:http://' + $RAHostName + '/cdp/%17%9.crl')) $certadmin.SetConfigEntry($CAName, 'CRLPublicationURLs', $e, '') } if ($RAHasAIA) { $e = $certadmin.GetConfigEntry($CAName, 'CACertPublicationURLs', '') $e.EntryType = 'StringList' $e.StringListValue = [string[]]($e.StringListValue + ('2:http://' + $RAHostName + '/aia/%17.crt')) $certadmin.SetConfigEntry($CAName, 'CACertPublicationURLs', $e, '') } $certadmin.ServerControl($CAName, 'ApplyConfiguredSettings') $certadmin.Dispose() } }
function ConfigCARenewallTemplate { param($CA,$RenewallTemplateXml)
Write-Progress 'RenewalExtensions' 'Запись настроек расширений сертификатов ЦС' -CurrentOperation $baseRemoteAddress $certadmin = GetCertAdminClient $entry = $certadmin.GetConfigEntry($ca.Name, 'RenewallExtensions', '') $entry.EntryType = 'String' $entry.StringValue = $RenewallTemplateXml $certadmin.SetConfigEntry($ca.Name, 'RenewallExtensions', $entry, '') $certadmin.ServerControl($ca.Name, 'ApplyConfiguredSettings') $certadmin.Dispose()
Write-Verbose -message 'Запись настроек расширений сертификатов ЦС успешно завершена.' }
function GetPSPath { param( [parameter(Mandatory=$true)]$PSObject, [parameter(Mandatory=$false)]$MemberName ) return ($PSObject.PSPath + '\' + $MemberName) }
function ConfigCaIncludeAuthPersonNameInSan { param($CA, $IncludeAuthPersonNameInSan)
Write-Progress 'IncludeAuthPersonNameInSan' 'Запись настройки ЦС (включение имени адм. ЦС в SAN)' -CurrentOperation $baseRemoteAddress $certadmin = GetCertAdminClient $entry = $certadmin.GetConfigEntry($CA.Name, 'IncludeAuthPersonNameInSan', '') $entry.EntryType = 'Numeric' $entry.NumericValue = $IncludeAuthPersonNameInSan $certadmin.SetConfigEntry($ca.Name, 'IncludeAuthPersonNameInSan', $entry, '') $certadmin.ServerControl($ca.Name, 'ApplyConfiguredSettings') $certadmin.Dispose()
Write-Verbose -message 'Запись настройки ЦС (включение имени адм. ЦС в SAN) успешно завершена.' }
function DisableAuthPersonCerts { param($Path) Write-Verbose -message 'Запрет использования старых сертификатов' $AP = get-item $Path $CA = get-item (get-item $AP.PSParentPath).PSParentPath if($AP.SigningCerts.Count -gt 0) { $certs = ($AP.SigningCerts | Sort-Object CertVersionId | Select -First ($AP.SigningCerts.Count - 1))
[CryptoPro.PkiClient.AssemblyResolver]::Load('CertificateService.Client') > $null; $keyadminclient = [CertificateService.Client.CertKeyAdminFactory]::GetClient('localhost') foreach($cert in $certs) { $keyadminclient.ControlSigningCert($CA.Name, $cert.CertVersionId, ([CryptoPro.ComTypes.SigningCertControls]::DisableCertificateIssuing)) } } }
function AcquireAuthPersonKey { param( $Path, $Pin, $Password)
Write-Verbose -message 'Загрузка ключа администратора'
$AP = get-item $Path $CA = get-item (get-item $AP.PSParentPath).PSParentPath
Start-Sleep -Seconds 4 [CryptoPro.PkiClient.AssemblyResolver]::Load('CertificateService.Client') > $null; $keyadminclient = [CertificateService.Client.CertKeyAdminFactory]::GetClient('localhost', $AP.Account, $Password) # $CertVersionId = ($ap.SigningCerts[$ap.SigningCerts.Count-1]).CertVersionId # $ap.SigningCerts is not updated afrer New-CACertificate:( $CertVersionId = $keyadminclient.GetSigningCertCount($CA.Name) - 1
$params = @($CA.Name, $CertVersionId, $Pin, ([CryptoPro.ComTypes.AuthorityKeyUsage]::Certificate -bor [CryptoPro.ComTypes.AuthorityKeyUsage]::Crl)) #$keyadminclient.GetType().GetMethod('AcquirePrivateKey').Invoke($keyadminclient, $params) [System.__ComObject].InvokeMember('AcquirePrivateKey',[System.Reflection.BindingFlags]::InvokeMethod,$null,$keyadminclient,$params) }
function GetAuthPersonSignCertByX509Cert { param( $Path, $Certificate)
Write-Verbose -message 'Предоставление сертификата подписи администратора'
$AP = get-item $Path $AP.SigningCerts | foreach { if ($_.SstCertificate.X509Certificate.Thumbprint -eq $Certificate.Thumbprint) { return $_ } } }
Install-CA -Path $InstallPaths -SqlInstance $SqlInstance -SqlDatabaseName $SqlDatabaseName -WebSite $WebSite -KeepDatabase:$False Start-Sleep -Seconds '4' $CADrive = Get-Item -Path 'CA:\' $CA = New-Item -Path 'CA:\' -Subordinate:$False -Subject $AuthSubject -ProviderType $ProviderType -ProviderName $ProviderName -HashAlgorithm $HashAlgorithm -Validity $Validity -Verbose $CAName = GetAuthorityAttribute -Authority $CA -Attribute 'Name' ConfigureCdpAia -CAName $CAName -RAHostName $RAHostName -RAHasCDP -RAHasAIA ConfigCARenewallTemplate -CA $CA -RenewallTemplate $RenewallTemplate $AuthPersonPath = GetPSPath -PSObject $CA -MemberName 'AuthPerson' $AuthPerson = New-Item -Path $AuthPersonPath -Subject $AuthPersonSubject -Account $Account -Password $Password ConfigCaIncludeAuthPersonNameInSan -CA $CA -IncludeAuthPersonNameInSan $IncludeAuthPersonNameInSan $AuthPersonPath = GetPSPath -PSObject $AuthPerson $AuthPersonX509Certificate = ( New-CACertificate -Path $AuthPersonPath -KeyContainerName $KeyContainerName -KeyLength $KeyLength -TemplateId $TemplateId -Password $Password1 -ExistingKey:$False -DeleteExistingRequest -Binary -PromptForMedia -PassThruCertReq -Offline:$False -Verbose) if($AuthPersonX509Certificate -eq $null) { Write-Verbose -message 'Не удалось изготовить сертификат.' } else { if($AuthPersonX509Certificate.GetType().Name -eq 'X509Certificate2') { Write-Verbose -message 'Сертификат изготовлен!' } else { if(($AuthPersonX509Certificate -ne $null) -and (($AuthPersonX509Certificate -is [int]) -eq $False)) { Write-Verbose -message 'Запрос на сертификат отправлен на вышестоящий ЦС' } else { Write-Warning -message 'Не удалось изготовить сертификат. На следующем шаге будет предложено сохранить файл запроса.' } } } if($AuthPersonX509Certificate -ne $null -and $AuthPersonX509Certificate.GetType().Name -eq 'X509Certificate2') { DisableAuthPersonCerts -Path $AuthPersonPath } if($AuthPersonX509Certificate -ne $null -and $AuthPersonX509Certificate.GetType().Name -eq 'X509Certificate2') { AcquireAuthPersonKey -Path $AuthPersonPath -Password $Password2 } if($SigningCert -eq $null -and $AuthPersonX509Certificate -ne $null -and $AuthPersonX509Certificate.GetType().Name -eq 'X509Certificate2') { $SigningCert = GetAuthPersonSignCertByX509Cert -Path $AuthPersonPath -Certificate $AuthPersonX509Certificate } $WebProfile = Set-PkiServer -ProfileName $CA.SubjectName -CommonName $CommonName -DnsName $DnsName -PassThru Set-Variable -Name 'WebCertReqConfig' -Value $Value $WebRawRequest = New-PkiRequest -MachineKeySet -KeyContainerName $KeyContainerName1 -ProviderType $ProviderType -ProviderName $ProviderName -KeyLength $KeyLength -HashAlgorithm $HashAlgorithm -CertTemplate $CertTemplate -ExistingKey:$False -Silent:$False -PromptForMedia $RawResponse = Send-PkiRequest -RawRequest $WebRawRequest -Config $WebCertReqConfig -ProfileName $WebProfile | Receive-PkiResponse -Config $WebCertReqConfig $WebCertPath = $null if(($RawResponse -ne $null) -and (($RawResponse -is [int]) -eq $False)) { $WebCertPath = Install-PkiResponse -RawResponse $RawResponse -MachineKeySet Start-Sleep -Seconds '5' } $WebX509Certificate = $null if($WebCertPath -ne $null) { $WebX509Certificate = Get-Item -Path $WebCertPath } $EnabledCertPath = $null if($WebCertPath -ne $null) { Start-Sleep -Seconds '5' $EnabledCertPath = Enable-PkiServer -CertPath $WebCertPath -WebSite $WebSite -HttpsPort $HttpsPort -PassThru } $RegAuthPath = GetPSPath -PSObject $CA -MemberName 'RegAuthority' $RegAuth = New-Item -Path $RegAuthPath -Name $Name -HostName $HostName -ProfileName $CA.SubjectName -Account $Account -Password $Password3 -Verbose $RegAuthRawResponse = Send-PkiRequest -Config $Config -InFile $InFile -ProfileName $RegAuth.ProfileName -CheckExisting | Receive-PkiResponse -Config $Config $RegAuthX509Certificate = $null if(($RegAuthRawResponse -ne $null) -and (($RegAuthRawResponse -is [int]) -eq $False)) { $RegAuthX509Certificate = Get-PkiResponseCertificate -RawResponse $RegAuthRawResponse } $RegAuthX509CertificateMapped = $null $X509CertPath = GetPSPath -PSObject $RegAuth -MemberName 'Certificate' if($RegAuthX509Certificate -ne $null) { $RegAuthX509CertificateMapped = New-Item -Path $X509CertPath -Certificate $RegAuthX509Certificate -Password $Password4 Start-Sleep -Seconds '5' } ПОДРОБНО: Строка соединения: Data Source=.\CPCC;Integrated Security=True;Pooling=True;MultipleActiveResultSets=True ПОДРОБНО: Выполнена операция "Запись строки соединения в Machine.config" для объекта "Machine.config" ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Экземпляр SQL Server: .\CPCC. Целевая база данных: CertificateService.Database.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Контекст базы данных изменен на "CertificateService.Database".
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Отключение асинхронного режима обновления статистики (AUTO_UPDATE_STATISTICS_ASYNC)...
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Завершение фоновых заданий обновления статистики...
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Асинхронный режим обновления статистики отключен, фоновые потоки заданий обновления статистики завершены.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : База данных CertificateService.Database переводится в режим SINGLE_USER...
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : База данных переведена в режим SINGLE_USER.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Выполняется создание резервной копии базы данных...
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Имя файла резервной копии: CertificateService.Database_2016-07-22T10-29-08.150.bak
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 11 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 21 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 31 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 41 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 51 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 61 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 71 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 81 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 91 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Обработано 400 страниц для базы данных "CertificateService.Database", файл "CertificateService.Database" для файла 1.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : 100 проц. обработано.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Обработано 4 страниц для базы данных "CertificateService.Database", файл "CertificateService.Database_log" для файла 1.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : BACKUP DATABASE успешно обработал 404 страниц за 0.044 секунд (71.621 MБ/сек).
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Резервная копия базы данных успешно создана.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Контекст базы данных изменен на "master".
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Создание новой базы данных...
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Контекст базы данных изменен на "CertificateService.Database".
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Выполнено создание новой базы данных, версия 16.
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Текущая версия базы данных 16, выполняется проверка наличия обновлений базы данных...
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Обновлений не найдено.
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Выполнение завершающего скрипта...
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Завершающий скрипт выполнен.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : База данных переведена в режим MULTI_USER.
ПОДРОБНО: CryptoPro.DbMigrator Verbose: 0 : Включен асинхронный режим обновления статистики (AUTO_UPDATE_STATISTICS_ASYNC).
ПОДРОБНО: CryptoPro.DbMigrator Information: 0 : Работы над целевой базой данных CertificateService.Database успешно выполнены. Прошедшее время 00:00:05.630.
ПОДРОБНО: Выполнена операция "Разворачивание базы данных службы сертификатов" для объекта "CertificateService.Database" ПОДРОБНО: Выполнена операция "Инициализация центра cертификации" для объекта "CertificateService.Database" ПОДРОБНО: Выполнена операция "Установка политики инфраструктуры открытых ключей по умолчанию" для объекта "CertificateService.Database" ПОДРОБНО: Выполнена операция "Регистрация библиотеки типов:" для объекта "CertificateService.ComTypes.Microsoft.tlb" ПОДРОБНО: Выполнена операция "Регистрация сборки" для объекта "CryptoPro.ComTypes.dll" ПОДРОБНО: Выполнена операция "Регистрация сборки" для объекта "CertificateService.KeySrv.dll" ПОДРОБНО: Выполнена операция "Регистрация сборки" для объекта "CertificateService.CertSrv.dll" ПОДРОБНО: Выполнена операция "Регистрация приложения COM+" для объекта "CertificateService.KeySrv.dll" ПОДРОБНО: Выполнена операция "Регистрация службы Windows для приложения COM+" для объекта "KeySrv" ПОДРОБНО: Выполнена операция "Регистрация приложения COM+" для объекта "CertificateService.CertSrv.dll" ПОДРОБНО: Выполнена операция "Регистрация службы Windows для приложения COM+" для объекта "CertSvc" ПОДРОБНО: Выполнена операция "Настройка прав доступа для папок веб-каталога" для объекта "C:\Program Files\Crypto Pro\CC2\CA" ПОДРОБНО: Выполнена операция "Регистрация пула веб-приложения" для объекта "CAAppPool" ПОДРОБНО: Выполнена операция "Регистрация веб-приложения" для объекта "CA" ПОДРОБНО: Выполнена операция "Регистрация параметров файла (проверка подлинности с сопоставлением сертификата клиента TLS)" для объекта "CA/CertRequestService.svc" ПОДРОБНО: Выполнена операция "Запись состояния установки службы сертификатов в реестр" для объекта "CA" ПОДРОБНО: Выполнение операции "Создание центра сертификации в базе данных" над целевым объектом "Корневой УЦ". ПОДРОБНО: Выполнение операции "Регистрация центра сертификации в файле certsrv.txt" над целевым объектом "Корневой УЦ". ПОДРОБНО: Запись настроек расширений сертификатов ЦС успешно завершена. ПОДРОБНО: Пропущена операция "Создание локальной учетной записи" над целевым объектом "IMCRA2016\Администратор", учетная запись уже существует. ПОДРОБНО: Запись настройки ЦС (включение имени адм. ЦС в SAN) успешно завершена. ПОДРОБНО: Выполнение операции "Создание сертификата центра сертификации" над целевым объектом "Корневой УЦ". ПРЕДУПРЕЖДЕНИЕ: Запрос успешно отправлен в Центр сертификации Корневой УЦ. Запросу назначен идентификатор [1]. Статус запроса: Issued ПОДРОБНО: MIIDgQYJKoZIhvcNAQcCoIIDcjCCA24CAQMxDDAKBgYqhQMCAgkFADCCApQGCCsGAQUFBwwCoIIChgSCAoIwggJ+MAAwggJ0oIICcAIBATCCAmkwggIYAgEAMIIBJjEYMBYGBSqFA2QBEg0xMDI2MzAxNDIwOTI1MRowGAYIKoUDA4EDAQESDDAwNjMxNzAzNjg1NzELMAkGA1UEBhMCUlUxLTArBgNVBAgMJDYzINCh0LDQvNCw0YDRgdC60LDRjyDQvtCx0LvQsNGB0YLRjDEVMBMGA1UEBwwM0KHQsNC80LDRgNCwMTEwLwYDVQQJDCjRg9C7LiDQndC10LrRgNCw0YHQvtCy0YHQutCw0Y8g0LQuIDU2INCRMTAwLgYDVQQLDCfQo9C00L7RgdGC0L7QstC10YDRj9GO0YnQuNC5INCm0LXQvdGC0YAxFjAUBgNVBAoMDdCe0J7QniDQmNCc0KYxHjAcBgNVBAMMFdCa0L7RgNC90LXQstC+0Lkg0KPQpjBjMBwGBiqFAwICEzASBgcqhQMCAiMBBgcqhQMCAh4BA0MABECYq9+obHUU7aGvNnyAtELHcUjgQo/sPou0pGc+aO55fFamR30UiZrRwRMypkPhUHLqA/aJVxLtrBcajP+M4x8EoIGDMIGABgorBgEEAYI3AgEOMXIwcDALBgNVHQ8EBAMCBsAwHQYDVR0OBBYEFNKP96lYeFzROn8oVeBsICqlk76rMA8GA1UdEwEB/wQFMAMBAf8wHwYJKwYBBAGCNxUHBBIwEAYIKoUDAgIuAAACAQECAQAwEAYJKwYBBAGCNxUBBAMCAQAwCAYGKoUDAgIDA0EAZXJWIMi/77w2cfe9bONuMfTlZzqOAaPxjioQSG6OhE0RHMtNpDo+AOrGUvz/bRVd5kXTm/57q2PlGmQ7RMtm3DAAMAAxgcIwgb8CAQOAFNKP96lYeFzROn8oVeBsICqlk76rMAoGBiqFAwICCQUAoEowFwYJKoZIhvcNAQkDMQoGCCsGAQUFBwwCMC8GCSqGSIb3DQEJBDEiBCC82XuwzdhsBcDQzpE5w3JPOBh6tKTkvQWU115VhdMOHzAKBgYqhQMCAhMFAARAcbo7K87MlmddZJ1bKSFzVs9sK9k/kyCGtxjfydDka29tMeYLgo+byh1OYOjmUxsubfOscJ4Y0BKag1496oxu8g== ПОДРОБНО: Выполнена операция "Создание сертификата центра сертификации" для объекта "Корневой УЦ" ПОДРОБНО: Сертификат изготовлен! ПОДРОБНО: Запрет использования старых сертификатов ПОДРОБНО: Загрузка ключа администратора ПОДРОБНО: Предоставление сертификата подписи администратора ПОДРОБНО: Выполнена операция "Настройка параметров сервера PKI" для объекта "Веб-сервер" ПОДРОБНО: Выполнена операция "Создание запроса PKI по шаблону" для объекта "PkiServer" ПРЕДУПРЕЖДЕНИЕ: Запрос успешно отправлен в Центр сертификации Корневой УЦ. Запросу назначен идентификатор [2]. Статус запроса: Issued ПОДРОБНО: Выполнена операция "Отправка запроса PKI" для объекта "Запрос PKI" ПОДРОБНО: Выполнена операция "Получение ответа PKI" для объекта "Ответ PKI" ПОДРОБНО: Выполнена операция "Разворачивание" для объекта "Ответ PKI" ПОДРОБНО: Выполнена операция "Удаление контейнера закрытого ключа" для объекта "REGISTRY\\04dacd4c-dd12-440f-a517-592509d8c9c7" ПОДРОБНО: Выполнена операция "Удаление сертификата из хранилища 'Личные' компьютера по отпечатку" для объекта "BD6414F4125D2E8527E956B77E88EAD835AEB4F9" ПОДРОБНО: Выполнена операция "Назначение сертификата Веб-узлу по отпечатку" для объекта "4E0CE438B5B392AAA7595EB75377563F8BB7DD89" ПОДРОБНО: Пропущена операция "Создание локальной учетной записи" над целевым объектом "IMCRA2016\Администратор", учетная запись уже существует. ПОДРОБНО: Выполнение операции "Предоставление прав доступа к центру сертификации для учётной записи" над целевым объектом "IMCRA2016\Администратор". ПРЕДУПРЕЖДЕНИЕ: Запрос успешно отправлен в Центр сертификации Корневой УЦ. Запросу назначен идентификатор [3]. Статус запроса: Issued ПОДРОБНО: Выполнена операция "Отправка запроса PKI" для объекта "Запрос PKI" ПОДРОБНО: Выполнена операция "Получение ответа PKI" для объекта "Ответ PKI" ПОДРОБНО: Клиентский сертификат с отпечатком E4F205EE5E44F09E3B7CFE6143178FBDC90ABF4A успешно установлен для ЦР ПОДРОБНО: Выполнение мастера завершено!
Отредактировано пользователем 22 июля 2016 г. 14:59:27(UTC)
| Причина: Не указана
|