Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline offshore  
#1 Оставлено : 9 января 2017 г. 14:25:12(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Здравствуйте! Подскажите пожалуйста! Всё работало и в какой-то момент перестал отвечать ЦС!
(возможно это как-то связано с тем что заливался дамп ЦР)

Имеется:

КриптоПро CSP 3.9.8001 KC2
Версия продукта: 3.9.8227

КриптоПРО 2.0

Windows Server 2008 R2 Standart x64

Соединение с ЦС через консоль УЦ не устанавливается.
3.jpg (36kb) загружен 84 раз(а).


При попытке например запросить сертификат:


Порядок действий:
Создаю администратора службы регистрации на сервере ЦР. (Успешно)
На другом локальном ПК создаю запрос на сертификат для пользователя. (Успешно)
Перекидываю запрос на сервер, в диспетчере УЦ запрашиваю сертификат

И соответственно запрос на сертификат продолжает висеть без одобрения.
Screenshot_3.jpg (251kb) загружен 48 раз(а).

Подписи загружены.
Screenshot_2.jpg (84kb) загружен 61 раз(а).


Хотя до этого всё было нормально...




Zhurnal vypolnenija mastera.log (7kb) загружен 2 раз(а).


Логи Windows:





С ЦР соединение имеется, всё вроде как открывается и серт выбирается...
123.jpg (21kb) загружен 51 раз(а).

https://localhost
https://srv0/ra/ra.wsdl
https://srv0/ra/ra.asp





1.jpg (358kb) загружен 40 раз(а).
Screenshot_4.jpg (597kb) загружен 42 раз(а).

Отредактировано пользователем 9 января 2017 г. 15:49:05(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#2 Оставлено : 9 января 2017 г. 14:50:41(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Здравствуйте.

Пришлите вывод команды Ping-CA из командной строки управления УЦ (Администратор)
Техническую поддержку оказываем тут.
Наша база знаний.
Offline offshore  
#3 Оставлено : 9 января 2017 г. 15:21:06(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Службу RegSrv перезапускали, значение в компоненте ServiceBroker в базе данных выставлено true.

Отредактировано пользователем 9 января 2017 г. 15:40:49(UTC)  | Причина: Не указана

Offline offshore  
#4 Оставлено : 9 января 2017 г. 15:22:52(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Автор: tikhonov Перейти к цитате
Здравствуйте.

Пришлите вывод команды Ping-CA из командной строки управления УЦ (Администратор)


Для справки наберите certutil2 -?
PS C:\> PING-CA
PING-CA : Ошибка соединения с центром сертификации УЦ ООО 123. Проверьте, что с
лужба регистрации (RegSrv) запущена и включён Service Broker для базы данных це
нтра регистрации.
Истекло время ожидания сообщений из очереди queue/front.
строка:1 знак:1
+ PING-CA
+ ~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [Ping-CA], InvalidOperatio
nException
+ FullyQualifiedErrorId : UnhandledError,RegistrationService.Commands.Ping
CACommand
PS C:\>
Offline offshore  
#5 Оставлено : 9 января 2017 г. 15:53:25(UTC)
offshore

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2014(UTC)
Сообщений: 60
Мужчина
Российская Федерация

Сказал «Спасибо»: 10 раз
Автор: tikhonov Перейти к цитате
Здравствуйте.

Пришлите вывод команды Ping-CA из командной строки управления УЦ (Администратор)



Спасибо за быстрый отклик. Проблему вылечили, в какой момент и благодаря какой манипуляции точно не скажу :) Возможно базе недостаточно было просто перезапуска службы, рестартанули сервак - заработало!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.