Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

26 Страницы«<1415161718>»
Опции
К последнему сообщению К первому непрочитанному
Offline infocentre  
#151 Оставлено : 11 января 2017 г. 10:56:09(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Задам тут вопросы, в другой теме не отвечают :(

1. Как удалить свой шаблон? Нигде очевидной кнопки нет.

2. Команда certutil -setreg CA\CRLFlags +CRLF_BUILD_ROOTCA_CRLENTRIES_BASEDONKEY не работает в новом УЦ.
Подскажите актуальный способ разделить СОСы по корневым, пожалуйста.
Offline bstas  
#152 Оставлено : 12 января 2017 г. 8:23:11(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Здравствуйте!
Импорт БД с ЦС 1.5 на ЦС 2.0 прошел успешно
При импорте БД ЦР 1.5 на ЦР 2.0 возникает ошибка:

импортируются только сами пользователи, выдается ошибка для каждого пользователя о том, что не найден сертификат.
Сами настройки ЦС и ЦР на выпуск сертификатов еще не переносились.

P.S. Может быть проблема в том что на ЦС еще не была произведена регистрация нужных OID, поэтому сертификаты не импортируются? не знаю насколько в уц 2.0 БД ЦР связана с ЦС

Отредактировано пользователем 12 января 2017 г. 8:29:38(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#153 Оставлено : 12 января 2017 г. 9:16:51(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: infocentre Перейти к цитате
Задам тут вопросы, в другой теме не отвечают :(

1. Как удалить свой шаблон? Нигде очевидной кнопки нет.


Ни как, они не удаляются. Но можно их переименовать и переделать полностью.

Автор: infocentre Перейти к цитате
2. Команда certutil -setreg CA\CRLFlags +CRLF_BUILD_ROOTCA_CRLENTRIES_BASEDONKEY не работает в новом УЦ.
Подскажите актуальный способ разделить СОСы по корневым, пожалуйста.


Штатных средств нет, если есть такая возможность, то требуется консультация разработчиков. Создавайте заявку на портале ТП и указывайте свой сертификат тех поддержки.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#154 Оставлено : 12 января 2017 г. 9:17:46(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: bstas Перейти к цитате
Здравствуйте!
Импорт БД с ЦС 1.5 на ЦС 2.0 прошел успешно
При импорте БД ЦР 1.5 на ЦР 2.0 возникает ошибка:

импортируются только сами пользователи, выдается ошибка для каждого пользователя о том, что не найден сертификат.
Сами настройки ЦС и ЦР на выпуск сертификатов еще не переносились.

P.S. Может быть проблема в том что на ЦС еще не была произведена регистрация нужных OID, поэтому сертификаты не импортируются? не знаю насколько в уц 2.0 БД ЦР связана с ЦС


Связь между ЦР и ЦС настроена?
Что выводится при выполнении команды Get-CAReference ?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bstas  
#155 Оставлено : 12 января 2017 г. 9:35:02(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Автор: tikhonov Перейти к цитате
Автор: bstas Перейти к цитате
Здравствуйте!
Импорт БД с ЦС 1.5 на ЦС 2.0 прошел успешно
При импорте БД ЦР 1.5 на ЦР 2.0 возникает ошибка:

импортируются только сами пользователи, выдается ошибка для каждого пользователя о том, что не найден сертификат.
Сами настройки ЦС и ЦР на выпуск сертификатов еще не переносились.

P.S. Может быть проблема в том что на ЦС еще не была произведена регистрация нужных OID, поэтому сертификаты не импортируются? не знаю насколько в уц 2.0 БД ЦР связана с ЦС


Связь между ЦР и ЦС настроена?
Что выводится при выполнении команды Get-CAReference ?


Связь настроена, через Консоль ЦР удалось выпустить тестовый сертификат на нового пользователя.
При выполнении данной команды отображаются данные корневого сертификата УЦ

При импорте пользователей выдавалось предупреждение вида: Возникла ошибка при импорте сертификата <SN=... , OID.1.2.643.100.1=.. , OID.1.2.643.100.3=.. , OID.1.2.643.3.131.1.1=.. [SerialNumber]
Увидел что в УЦ 2.0 в политике имен СНИЛС, ИНН и ОГРН с данными OID имеют краткое обозначение уже INN, OGRN , SNILS.
В ЦС в свойствах каждого выданного сертификата отображается кириллицей ИНН ОГРН СНИЛС

Возможно дело в этом? Проверить сейчас только если удалить ЦР и установить заново вместе с базой..

Отредактировано пользователем 12 января 2017 г. 10:06:23(UTC)  | Причина: дополнил

Offline Захар Тихонов  
#156 Оставлено : 12 января 2017 г. 10:15:55(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,314
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 585 раз в 562 постах
Автор: bstas Перейти к цитате

При выполнении данной команды отображаются данные корневого сертификата УЦ


нет, там должно отобразить строка подключения к ЦС и свойства.

Автор: bstas Перейти к цитате

При импорте пользователей выдавалось предупреждение вида: Возникла ошибка при импорте сертификата <SN=... , OID.1.2.643.100.1=.. , OID.1.2.643.100.3=.. , OID.1.2.643.3.131.1.1=.. [SerialNumber]
Увидел что в УЦ 2.0 в политике имен СНИЛС, ИНН и ОГРН с данными OID имеют краткое обозначение уже INN, OGRN , SNILS.
В ЦС в свойствах каждого выданного сертификата отображается кириллицей ИНН ОГРН СНИЛС

Возможно дело в этом? Проверить сейчас только если удалить ЦР и установить заново вместе с базой..


Нужно смотреть лог, т.е. пришлите его, так трудно что либо сказать.
До думаю что не с этим связанно.

Техническую поддержку оказываем тут.
Наша база знаний.
Offline bstas  
#157 Оставлено : 12 января 2017 г. 10:48:04(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Автор: tikhonov Перейти к цитате
Автор: bstas Перейти к цитате

При выполнении данной команды отображаются данные корневого сертификата УЦ


нет, там должно отобразить строка подключения к ЦС и свойства.

Автор: bstas Перейти к цитате

При импорте пользователей выдавалось предупреждение вида: Возникла ошибка при импорте сертификата <SN=... , OID.1.2.643.100.1=.. , OID.1.2.643.100.3=.. , OID.1.2.643.3.131.1.1=.. [SerialNumber]
Увидел что в УЦ 2.0 в политике имен СНИЛС, ИНН и ОГРН с данными OID имеют краткое обозначение уже INN, OGRN , SNILS.
В ЦС в свойствах каждого выданного сертификата отображается кириллицей ИНН ОГРН СНИЛС

Возможно дело в этом? Проверить сейчас только если удалить ЦР и установить заново вместе с базой..


Нужно смотреть лог, т.е. пришлите его, так трудно что либо сказать.
До думаю что не с этим связанно.



Соединение с ЦС:
connect.jpg (201kb) загружен 75 раз(а).

Сертификаты ЦС, с выданным сегодня сертификатом:

certs.jpg (347kb) загружен 42 раз(а).

Ошибка при импорте в БД ЦР :

error import.jpg (798kb) загружен 64 раз(а).

Если нужны какие-то дополнительные файлы логов, подскажите, пожалуйста, где они расположены
Offline infocentre  
#158 Оставлено : 12 января 2017 г. 10:55:45(UTC)
infocentre

Статус: Активный участник

Группы: Участники
Зарегистрирован: 26.07.2012(UTC)
Сообщений: 255
Мужчина
Российская Федерация

Сказал «Спасибо»: 22 раз
Поблагодарили: 13 раз в 9 постах
Автор: tikhonov Перейти к цитате
Автор: infocentre Перейти к цитате

Штатных средств нет, если есть такая возможность, то требуется консультация разработчиков. Создавайте заявку на портале ТП и указывайте свой сертификат тех поддержки.

О как, интересно. А то, что во всех списках отзыва одинаковая информация (кроме идентификатора ключа) - для ФСБ, МКС и прочих это нормально, не придерутся?
Offline bstas  
#159 Оставлено : 12 января 2017 г. 14:04:41(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Через SQL studio проверил, в старой базе ЦР 1.5 таблицы с сертификатами (UserCert) присутствуют, данные в них есть.
Как происходит перенос данных? Производится ли обращение к ЦС с проверкой каждого сертификата? Возможно ли написание вручную запроса по переносу из полей таблицы старой в БД в новую (посмотрел что они отличаются но сопоставить наверное можно)? Ошибка говорит что не удается найти указанный файл, но файл чего, ведь в БД ЦР хранятся только данные сертификата. Грешить на что-либо другое кроме как на некорректную работу команду по импорту не получается, т.к. в остальном УЦ функционирует.
Сервера из продуктивного контура и возвращать из бэкапа УЦ 1.5 как то не хочется..

Отредактировано пользователем 13 января 2017 г. 6:04:28(UTC)  | Причина: Не указана

Offline bstas  
#160 Оставлено : 13 января 2017 г. 7:30:57(UTC)
bstas

Статус: Активный участник

Группы: Участники
Зарегистрирован: 11.01.2017(UTC)
Сообщений: 120
Российская Федерация

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 5 раз в 5 постах
Автор: bstas Перейти к цитате
Через SQL studio проверил, в старой базе ЦР 1.5 таблицы с сертификатами (UserCert) присутствуют, данные в них есть.
Как происходит перенос данных? Производится ли обращение к ЦС с проверкой каждого сертификата? Возможно ли написание вручную запроса по переносу из полей таблицы старой в БД в новую (посмотрел что они отличаются но сопоставить наверное можно)? Ошибка говорит что не удается найти указанный файл, но файл чего, ведь в БД ЦР хранятся только данные сертификата. Грешить на что-либо другое кроме как на некорректную работу команду по импорту не получается, т.к. в остальном УЦ функционирует.
Сервера из продуктивного контура и возвращать из бэкапа УЦ 1.5 как то не хочется..


P.S. кстати, на ЦС и ЦР БД были созданы с одинаковым именем: CPCC
физически они на разных серверах

UPD. Перенес таблицу CertificateService.Database в БД ЦР, чтобы там рядом лежали она и RegistrationService.Database , не помогло.

Отредактировано пользователем 13 января 2017 г. 9:14:53(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
26 Страницы«<1415161718>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.