Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

11 Страницы«<891011>
Опции
К последнему сообщению К первому непрочитанному
Offline lav3  
#91 Оставлено : 7 августа 2018 г. 15:19:42(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Открыл это в первую очередь, поменял ЦС на primary, подключился, все запросы либо завершены, либо отклонены, в обработке ничего не висит %)
Offline Захар Тихонов  
#92 Оставлено : 7 августа 2018 г. 15:22:32(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: lav3 Перейти к цитате
Открыл это в первую очередь, поменял ЦС на primary, подключился, все запросы либо завершены, либо отклонены, в обработке ничего не висит %)


Но они есть. Удалить подключение нельзя.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline lav3  
#93 Оставлено : 7 августа 2018 г. 15:29:35(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
То есть подчистую удалить экземпляр ЦС нельзя, поскольку на нем были выпущены сертификаты ?
Offline Захар Тихонов  
#94 Оставлено : 7 августа 2018 г. 15:33:21(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: lav3 Перейти к цитате
То есть подчистую удалить экземпляр ЦС нельзя, поскольку на нем были выпущены сертификаты ?


Вы говорите про экземпляр ЦС, а пишите команду про удаление строки подключения на сервере ЦР.
Экземпляр ЦС конечно можно удалить, но зачем удалять ЦС, а ЦР оставлять?

Если вы удаляете ЦС, то возможно требуется удалить и ЦР.
Если вы хотите подключить ЦР к другому ЦС, а текущий ЦС удалить, то переделываете старое подключение к новому ЦС.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline lav3  
#95 Оставлено : 7 августа 2018 г. 15:59:47(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
ЦС я удаляю через GUI интерфейс, далее Get-CAReference, там 2 ЦС, примари хочу оставить, секондари удалить при помощи Remove-CAReference, но выходит ошибка Remove-CAReference : Нельзя удалять центр сертификации, для которого существуют запросы на сертификат.
В консоле Управления ЦР есть запросы завершенные и отклоненные ЦС, который и хочется удалить, отсюда и вопрос, на что ругается, и как сделать так, чтобы можно было удалить данное подключение ну и ЦС ?
Offline Захар Тихонов  
#96 Оставлено : 7 августа 2018 г. 16:24:12(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: lav3 Перейти к цитате
ЦС я удаляю через GUI интерфейс, далее Get-CAReference, там 2 ЦС, примари хочу оставить, секондари удалить при помощи Remove-CAReference, но выходит ошибка Remove-CAReference : Нельзя удалять центр сертификации, для которого существуют запросы на сертификат.
В консоле Управления ЦР есть запросы завершенные и отклоненные ЦС, который и хочется удалить, отсюда и вопрос, на что ругается, и как сделать так, чтобы можно было удалить данное подключение ну и ЦС ?


Повторюсь, функционала по удалению строки подключения, которая была использована для отправки запроса на сертификат, нет.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline lav3  
#97 Оставлено : 9 августа 2018 г. 10:12:54(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
А как-то можно заглушить это подключение или, как Вы писали переделать его под, например, условно ЦС3(гост 2012)?
видимо, из-за него сыпятся ошибки в лог windows:
Службе регистрации Крипто-Про УЦ 2.0 не удалось обновить CDP с ЦС1.
При синхронизации количества пользователей с ЦС ЦС1 получено исключение


Offline Захар Тихонов  
#98 Оставлено : 9 августа 2018 г. 20:24:02(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: lav3 Перейти к цитате
А как-то можно заглушить это подключение или, как Вы писали переделать его под, например, условно ЦС3(гост 2012)?


Только подключить к ЦС.

Автор: lav3 Перейти к цитате
видимо, из-за него сыпятся ошибки в лог windows:
Службе регистрации Крипто-Про УЦ 2.0 не удалось обновить CDP с ЦС1.
При синхронизации количества пользователей с ЦС ЦС1 получено исключение


Да, ошибки из-за этого.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
lav3 оставлено 10.08.2018(UTC)
Offline lav3  
#99 Оставлено : 10 августа 2018 г. 10:19:51(UTC)
lav3

Статус: Участник

Группы: Участники
Зарегистрирован: 22.01.2018(UTC)
Сообщений: 17
Российская Федерация

Сказал(а) «Спасибо»: 3 раз
Автор: Захар Тихонов Перейти к цитате
Автор: lav3 Перейти к цитате
А как-то можно заглушить это подключение или, как Вы писали переделать его под, например, условно ЦС3(гост 2012)?


Только подключить к ЦС.


1.Удалил ЦС1
2.Добавил ЦС3
3.Переименовал подключение от ЦС1 на ЦС3
Rename-CAReference ЦС1 ЦС3
4.Обновил подключение ЦР к экземпляру ЦС с новым отпечатком клиентского сертификата
Update-CAReference -AuthorityName 'ЦС3' -Url 'https://web-ca/CA'-ClientCertificate $ClientCertificate
и вроде все работает, сертификаты выдаются, ошибок нет.
так и должно быть ?)

Отредактировано пользователем 10 августа 2018 г. 10:21:59(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#100 Оставлено : 11 августа 2018 г. 8:05:36(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
да. Если ЦС1 не удаляли, то и это делать бы не пришлось.
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
lav3 оставлено 13.08.2018(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
11 Страницы«<891011>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.