Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

7 Страницы<1234>»
Опции
К последнему сообщению К первому непрочитанному
Offline Kiseleva  
#11 Оставлено : 7 июня 2016 г. 15:16:45(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Ясно! Ещё раз спасибо!
Offline Kiseleva  
#12 Оставлено : 8 июня 2016 г. 15:46:05(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Добрый день!

Обновила УЦ до сборки 2.0.5938.0000 от 4 апреля 2016г., при попытке выпустить квалифицированный сертификат веб-сервера ЦС снова ошибка:
Код:
PS C:\> $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn)
New-Object : Исключение при вызове ".ctor" с "1" аргументами: "Value cannot be
null.
Parameter name: source"
строка:1 знак:6
+ $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn)
+      ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [New-Object], MethodInvoca
   tionException
    + FullyQualifiedErrorId : ConstructorInvokedThrowException,Microsoft.Power
   Shell.Commands.NewObjectCommand

PS C:\>


Строка $p = Get-PkiServer перед строкой $p = New-Object CryptoPro.Configuration.ProfileAttributes(,$dn) нужна?
Offline Захар Тихонов  
#13 Оставлено : 9 июня 2016 г. 11:29:34(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Попробуйте ввести вот так: $p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kiseleva  
#14 Оставлено : 9 июня 2016 г. 16:50:29(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Цитата:
Попробуйте ввести вот так: $p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)


Добрый день!
Теперь ошибка на последнем шаге:
Код:
PS C:\> $p=New-Object CryptoPro.Configuration.ProfileAttributes($dn)
PS C:\> $dn=New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
PS C:\> $p.Locality = "Ростов-на-Дону"
PS C:\> $p.State = "Ростов-на-Дону"
...
PS C:\> $dn = New-Object Cryptopro.CertEncode.DistinguishedName (,$p)
PS C:\> Set-PkiServer -ProfileName $dn.Xdn
Set-PkiServer : Пустое значение не ожидалось для 'CommonName'
строка:1 знак:1
+ Set-PkiServer -ProfileName $dn.Xdn
+ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    + CategoryInfo          : InvalidOperation: (:) [Set-PkiServer], InvalidOp
   erationException
    + FullyQualifiedErrorId : UnhandledError,CryptoPro.PkiClient.SetPkiServerC
   ommand
PS C:\>


Как быть? И сразу вопрос: как быть с выпуском квалифицированного сертификата веб-сервера ЦР и ЦР? Использовать команды из руководства?
Offline Захар Тихонов  
#15 Оставлено : 9 июня 2016 г. 16:56:25(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
введите $p.CommonName = "Веб-сервер"
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kiseleva  
#16 Оставлено : 10 июня 2016 г. 15:30:10(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Цитата:
введите $p.CommonName = "Веб-сервер"


Добрый день! Спасибо, сейчас вроде бы без ошибок, правда не ясно, что нужно сделать после последней команды выпуска сертификата веб-сервера ЦС - Enable-PkiServer. Попробовала Get-PkiServer появилась ошибка:

PS C:\> Get-PkiServer `
>> New-PkiRequest -CertTemplate PkiServer `
>> Send-PkiRequest -config 'localhost\УЦ' `
>> Receive-PkiResponse -config 'localhost\УЦ' `
>> Install-PkiResponse `
>> Enable-PkiServer
>> Get-PkiServer
>>
Get-PkiServer : Не удается найти позиционный параметр, принимающий аргумент "Ne
w-PkiRequest".
строка:1 знак:1
+ Get-PkiServer `
+ ~~~~~~~~~~~~~~~
+ CategoryInfo : InvalidArgument: (:) [Get-PkiServer], ParameterB
indingException
+ FullyQualifiedErrorId : PositionalParameterNotFound,CryptoPro.PkiClient.
GetPkiServerCommand


Name Oid RawData
---- --- -------
L=Ростов-на-Дону, S=Рос... System.Security.Cryptog... {48, 130, 1, 42...}

Как проверить, что сертификат перевыпустился с новыми компонентами имени? В оснастке "Сертификаты" только старый сертификат...
Offline Захар Тихонов  
#17 Оставлено : 14 июня 2016 г. 9:24:48(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Автор: Kiseleva Перейти к цитате

Добрый день! Спасибо, сейчас вроде бы без ошибок, правда не ясно, что нужно сделать после последней команды выпуска сертификата веб-сервера ЦС - Enable-PkiServer.



Здравствуйте.
Вот список всех команд для выпуска квалифицированного веб сертификата:
Код:
$p = New-Object CryptoPro.Configuration.ProfileAttributes($dn)
$dn = New-Object CryptoPro.CertEncode.DistinguishedName((Get-PkiServer))
$p.CommonName = "Веб-сервер"
$p.Locality = "Москва"
$p.State = “Москва”
//$p. если требуются еще
$p["1.2.643.100.1"] = "1234567890123"
$p["1.2.643.3.131.1.1"] = "123456789012"
$dn = New-Object CryptoPro.CertEncode.DistinguishedName(,$p)
Set-PkiServer -ProfileName $dn.Xdn
Get-PkiServer ` 
| New-PkiRequest -CertTemplate PkiServer ` 
| Send-PkiRequest -config 'localhost\Пробный Корневой УЦ' ` 
| Receive-PkiResponse -config 'localhost\ Пробный Корневой УЦ' ` 
| Install-PkiResponse ` 
| Enable-PkiServer

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kiseleva  
#18 Оставлено : 14 июня 2016 г. 16:03:10(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Добрый день!
Может я неправильно сформулировала предыдущий вопрос, попробую ещё раз. После выполнения всех команд для выпуска квалифицированного веб сертификата (все выполнились без ошибок)ничего не происходит! То есть после последней команды
Код:
| Enable-PkiServer
сертификат не выпускается. Может я что-то не то делаю, может нужно ещё какие-то комбинации клавиш использовать. Все руководства пересмотрела, объясните, пожалуйста, что я делаю неправильно. Как в итоге получить новый сертификат Веб-сервера? Или хотя бы ткните носом в руководство... Заранее спасибо!
Offline Захар Тихонов  
#19 Оставлено : 15 июня 2016 г. 9:38:11(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,381
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 40 раз
Поблагодарили: 599 раз в 575 постах
Вот что должно быть после выполнения этих команд:
kval. ser. web-ca.png (26kb) загружен 143 раз(а).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Kiseleva  
#20 Оставлено : 15 июня 2016 г. 12:14:43(UTC)
Kiseleva

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.06.2015(UTC)
Сообщений: 53

Сказал(а) «Спасибо»: 4 раз
Добрый день!
Результат вот такой:
Web-server.png (36kb) загружен 95 раз(а).
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (7)
7 Страницы<1234>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.