Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

11 Страницы«<678910>»
Опции
К последнему сообщению К первому непрочитанному
Offline Xendar  
#71 Оставлено : 30 января 2018 г. 15:12:18(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Вы сохраняете запрос в файл .req. На этапе разворачивания нового ЦС, когда появится окно добавления ЦР выберите пункт "Отправить или проверить состояние запроса" и укажите ваш файл .req

В дереве ЦС2 должен тоже появится новый ЦР. Параметры зависят от того, что вы указали при смене сертификата ЦР (могут быть те же).

Отредактировано пользователем 30 января 2018 г. 15:27:01(UTC)  | Причина: Не указана

Offline roflanVikared  
#72 Оставлено : 30 января 2018 г. 15:20:07(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 172 раз в 51 постах
Автор: Xendar Перейти к цитате
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Крайне странная логика - создавать корневой ЦС, а затем преобразовывать его в подчиненный. Как-то это работает в случае с головным УЦ ?


Если головной УЦ, оставляете корневым, в противном случае переводите в подчиненный.
При добавлении ЦС сразу как подчиненный привязка ЦР пропускается.

Отредактировано пользователем 30 января 2018 г. 15:20:41(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
Offline lav3  
#73 Оставлено : 30 января 2018 г. 15:23:21(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Автор: roflanVikared Перейти к цитате
Автор: Xendar Перейти к цитате
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Крайне странная логика - создавать корневой ЦС, а затем преобразовывать его в подчиненный. Как-то это работает в случае с головным УЦ ?


Если головной УЦ, оставляете корневым, в противном случае переводите в подчиненный.
При добавлении ЦС сразу как подчиненный привязка ЦР пропускается.


Тоесть ЦР добавляется в ручную ?
Offline roflanVikared  
#74 Оставлено : 30 января 2018 г. 15:23:53(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 172 раз в 51 постах
Автор: lav3 Перейти к цитате
Автор: Xendar Перейти к цитате
Автор: roflanVikared Перейти к цитате
Подробный мануал по добавлению второго ЦС.
Наверное, будет полезно. Angel
Instrukcija po dobavleniju dopolnitel'nogo CS.docx (20kb) загружен 52 раз(а).


Крайне странная логика - создавать корневой ЦС, а затем преобразовывать его в подчиненный. Как-то это работает в случае с головным УЦ ?


Автор: lav3 Перейти к цитате
Вроде бы не предлагалось создать ЦР, сейчас в Диспетчере УЦ в дереве ЦС2 ЦР нет, ЦР есть только в дереве ЦС1.

Смену клиентского сертификата ЦР делать в дереве ЦС1 ?


Диспетчер УЦ - Сервер ЦР - Изменить - Создание запроса на клиентский сертификат.


Это понятно с самого начала, а дальше ? как передать этот запрос вновь добавленному ЦС ?


В итоге в дереве ЦС2 должен тоже появится ЦР, с такими же параметрами как и у ЦС1 ? (сейчас там пусто)


Сейчас вам необходимо нажать на пустую папку "Центр регистрации" на ЦС2 правой кнопкой, выбрать "Добавить" и указать req-файл запроса из ЦР.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Xendar  
#75 Оставлено : 30 января 2018 г. 15:24:48(UTC)
Xendar

Статус: Активный участник

Группы: Участники
Зарегистрирован: 30.07.2014(UTC)
Сообщений: 118
Российская Федерация

Сказал(а) «Спасибо»: 23 раз
Поблагодарили: 12 раз в 12 постах
Цитата:


Если головной УЦ, оставляете корневым, в противном случае переводите в подчиненный.
При добавлении ЦС сразу как подчиненный привязка ЦР пропускается.


А если потом отдельно добавить ЦР через соответствующую кнопку? Результат же такой же будет?
Offline roflanVikared  
#76 Оставлено : 30 января 2018 г. 15:34:32(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 172 раз в 51 постах
Автор: Xendar Перейти к цитате
Цитата:


Если головной УЦ, оставляете корневым, в противном случае переводите в подчиненный.
При добавлении ЦС сразу как подчиненный привязка ЦР пропускается.


А если потом отдельно добавить ЦР через соответствующую кнопку? Результат же такой же будет?


Я не хочу флудить. Вы можете внести эти изменения в инструкцию и перезалить. :)
Я преследовал цель облегчить работу тем, кто разворачивает 1ЦР+2ЦС, предоставив им всё в одном посте пошагово и подробно.

Отредактировано пользователем 30 января 2018 г. 15:35:40(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
thanks 1 пользователь поблагодарил roflanVikared за этот пост.
lav3 оставлено 31.01.2018(UTC)
Offline lav3  
#77 Оставлено : 31 января 2018 г. 9:42:05(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Инструкция помогла, после нее все встало на свои места, всем спасибо )
Offline bsi  
#78 Оставлено : 9 февраля 2018 г. 13:37:20(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Добрый день
Создал еще один экземпляр подключения ЦР к 3-ему ЦС. через командное окно. При проверке подключения получаю следующую ошибку
PS C:\> Ping-CA
Ping-CA : Во время сериализации произошла ошибка.
Type 'System.ServiceModel.ExceptionDetail' in Assembly 'System.ServiceModel, Ve
rsion=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089' is not marked
as serializable.
строка:1 знак:1
+ Ping-CA
+ ~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [Ping-CA], SerializationEx
ception
+ FullyQualifiedErrorId : UnhandledError,RegistrationService.Commands.Ping
CACommand
PS C:\>

в чем может быть дело?
если сделать это подключение primary то в гуи при подключении ошибка вот такая

object of type 'system.dbnull' cannot be converted to type 'system.string'

в чем может быть проблема? и если нужно удалить это подключение - то как его удалить? ругается что существуют запросы к этому ЦС и удалить такое подключение нельзя
Offline Захар Тихонов  
#79 Оставлено : 9 февраля 2018 г. 14:18:09(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,319
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 586 раз в 562 постах
Ping-CA как бы и проводит связь с ЦС который primary. Приложите лучше вывод команды Get-CAReference и приложите сертификат ЦР.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline bsi  
#80 Оставлено : 9 февраля 2018 г. 14:24:37(UTC)
bsi

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.04.2012(UTC)
Сообщений: 186

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 14 раз в 9 постах
Автор: tikhonov Перейти к цитате
Ping-CA как бы и проводит связь с ЦС который primary. Приложите лучше вывод команды Get-CAReference и приложите сертификат ЦР.


PS C:\> Get-CAReference


AuthorityName : ООО ""АНК""
Url : https://ankca/CA
ClientCertificate : [Subject]
CN=ANKQualifiedCA2018, CN=ankra, OU=Удостоверяющий центр,
O="ООО ""АНК""", L=Санкт-Петербург, S=78 Санкт-Петербург,
C=RU, STREET="ул. Бабушкина, дом. 3", ОГРН=1157847091148, И
НН=007811179344, E=ca@ank-pki.ru

[Issuer]
CN="ООО ""АНК""", O="ООО ""АНК""", OU=Удостоверяющий цент
р, STREET="ул. Бабушкина, дом. 3", L=Санкт-Петербург, S=78
Санкт-Петербург, C=RU, ИНН=007811179344, ОГРН=1157847091148
, E=ca@ank-pki.ru

[Serial Number]
00BAC4265E2100B2ACE811800D504684DE

[Not Before]
09.02.2018 12:56:19

[Not After]
09.05.2019 13:06:19

[Thumbprint]
4E33BE54B2E4A8124B6549849163EE87CCAE0029

Primary : True
RevokeOnly : False

AuthorityName : ANKQualifiedCA
Url : https://ankca/ca
ClientCertificate : [Subject]
CN=ANKQualRA, CN=ankra, OU=Удостоверяющий центр, O=ООО <А
НК>, L=Санкт-Петербург, S=78 Санкт-Петербург, C=RU, STREET=
"ул. Бабушкина, д.3", ОГРН=1157847091148, ИНН=007811179344

[Issuer]
CN=ANKQualifiedCA, O=ООО <АНК>, OU=Удостоверяющий центр,
STREET="ул. Бабушкина, д.3", L=Санкт-Петербург, S=78 Санкт-
Петербург, C=RU, ИНН=007811179344, ОГРН=1157847091148

[Serial Number]
00BAC4265E210092ACE71115DC1E35E506

[Not Before]
08.12.2017 15:30:56

[Not After]
08.03.2019 15:40:56

[Thumbprint]
0665B1D3CC051B09D8A255F6D21325EF46385662

Primary : False
RevokeOnly : False

AuthorityName : ANKCA
Url : https://ankca/CA
ClientCertificate : [Subject]
CN=RA, CN=ankra, OU=Удостоверяющий центр, O="ООО ""АНК"""
, L=Санкт-Петербург, S=Санкт-Петербург, C=RU, STREET="ул. Б
абушкина, д.3", ОГРН=1157847091148, ИНН=007811179344, E=ca@
ank-pki.ru

[Issuer]
CN=ANKCA, O="ООО ""АНК""", OU=Удостоверяющий центр, STREE
T="ул. Бабушкина, д.3", L=Санкт-Петербург, S=Санкт-Петербур
г, C=RU, ИНН=007811179344, ОГРН=1157847091148, E=ca@ank-pki
.ru

[Serial Number]
00BAC4265E210092ACE71117DC4B184058

[Not Before]
08.12.2017 15:47:30

[Not After]
08.03.2019 15:57:30

[Thumbprint]
4AD047332A8DCBA50C1B0E951CFDAD1BDDC14EB5

Primary : False
RevokeOnly : False


RA2018_1.zip (3kb) загружен 5 раз(а).

Отредактировано пользователем 9 февраля 2018 г. 14:35:26(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
11 Страницы«<678910>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.