Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Константин Маслов  
#11 Оставлено : 29 июня 2015 г. 19:46:38(UTC)
Константин Маслов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.08.2014(UTC)
Сообщений: 271
Мужчина
Российская Федерация
Откуда: Москва

Поблагодарили: 34 раз в 33 постах
Автор: winni-pyx Перейти к цитате
Коллеги, так что все таки делать с ошибкой "Доступ запрещен" ??? Я сначала поставил TSP, все хорошо, в локальной сети пока работает. Поставил OCSP, создал экземпляр службы, оператора, но служба не запускается:
ссылка на скрин
UserPostedImage

кому и на что нужно дать доступ?


В каком режиме (каким образом получает данные о сертификатах) настроен этот экземпляр службы?
Техническую поддержку оказываем на Портале технической поддержки.
Наша база знаний
Offline winni-pyx  
#12 Оставлено : 30 июня 2015 г. 10:41:18(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Автор: ConstM Перейти к цитате
Автор: winni-pyx Перейти к цитате
Коллеги, так что все таки делать с ошибкой "Доступ запрещен" ??? Я сначала поставил TSP, все хорошо, в локальной сети пока работает. Поставил OCSP, создал экземпляр службы, оператора, но служба не запускается:


кому и на что нужно дать доступ?


В каком режиме (каким образом получает данные о сертификатах) настроен этот экземпляр службы?


это в режиме работы с СОС. Разумеется, папка с СОС (сетевая папка, находится на другом ПК) под учетной записью Windows, под которой все это функционирует (Администратор) открывается. Может сам сервис OCSP под какой то другой учеткой пытается открыть её?
Если перевести в режим работы с базой ЦР (именно в таком режиме и планируется использовать эту службу), то уже другая ошибка: 0х80004005 (неопознанная ошибка)
Сервис работает на одной и тоже машине с ЦР. Скрипт GrantRADBAccess_OCSP.vbs выполнил, как написано в документации, ошибок не было.

Отредактировано пользователем 30 июня 2015 г. 10:41:54(UTC)  | Причина: Не указана

Offline winni-pyx  
#13 Оставлено : 30 июня 2015 г. 13:19:13(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
такс, ну что то сдвинулось. Поставил в режим работы по СОС. Только папку с СОС указал не сетевую, а на прям в корне диска "С". Служба запустилась. Это говорит о том, что наверное служба по сети пыталась получить доступ к папке не под учетной записью Винды, а наверное под какой то своей.

Теперь хотелось бы выяснить почему эта служба не запускается в режиме работы с базой ЦР. Ни у кого версий нет никаких?

Вообще все эти сервисы нужны для работы на площадках Росатом. Там вроде нет требований к режиму работы OCSP. Может так и оставить в режиме работы по СОС???
Offline winni-pyx  
#14 Оставлено : 3 июля 2015 г. 14:33:55(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Ну что, неужели никто не подскажет почему при запуске OCSP Server в режиме работы с базой ЦР, может возникать такая ошибка??? :

ссылка на фото.

UserPostedImage


Вчера даже УЦ обновил до 1.5.1116, не помогло. В режиме работы по СОС, все запускается. Все стоит на одной машине с ЦР. TSP-Server запустился без проблем.
Что ему может не нравиться??????

Зависит ли запуск OCSP от исправности работы Соболя? у меня только на него подозрения, т.к. он себя не адекватно ведет в последнее время.
Offline winni-pyx  
#15 Оставлено : 6 июля 2015 г. 10:15:01(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
форум от советов ломится прям)) Ну я продолжу гнуть свою линию))

при запуске в Журнале появляется вот такое сообщение:

ссылка на скрин
UserPostedImage

Решил повторно выполнить скрипт, как написано в инструкции:

ссылка

UserPostedImage

На всякий случай выложу скрин с именем:
ссылка
UserPostedImage

и, если я правильно понимаю, то вот он пользователь, созданный 29 июня 2015

ссылка

UserPostedImage

Где я не прав?
Offline Molostvov  
#16 Оставлено : 6 июля 2015 г. 12:39:03(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Точно настраиваете OCSP по БД ЦР?
Из описания ошибки: ...к БД службы сертификации..

Тест соединения с БД ЦР в свойствах OCSP проходит? Лучше скриншот.

Отредактировано пользователем 6 июля 2015 г. 12:39:46(UTC)  | Причина: Не указана

Offline winni-pyx  
#17 Оставлено : 6 июля 2015 г. 13:13:14(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Автор: Molostvov Перейти к цитате
Точно настраиваете OCSP по БД ЦР?
Из описания ошибки: ...к БД службы сертификации..

Тест соединения с БД ЦР в свойствах OCSP проходит? Лучше скриншот.


не вижу что то в свойствах ОЦСП кнопки тестирования ни на одной из вкладок.
И да, настроено именно по БД ЦР...наверное этот скрин будет доказательством

ссылка
UserPostedImage
Offline Molostvov  
#18 Оставлено : 6 июля 2015 г. 13:49:25(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
На скриншоте есть кнопка Изменить
Offline winni-pyx  
#19 Оставлено : 6 июля 2015 г. 13:56:56(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Автор: Molostvov Перейти к цитате
На скриншоте есть кнопка Изменить


есть связь

UserPostedImage
Offline Molostvov  
#20 Оставлено : 6 июля 2015 г. 14:12:37(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Судя по всему неверно выполнился скрипт, должна была добавиться учетная запись IIS AppPool\CryptoProOCSP-1-OCSP , а у вас добавилась IIS. В этом и должна быть проблема.
Попробуйте добавить руками либо выполните скрипт еще раз, не через копи-паст, а напечатав вруную. В качестве теста можно добавить уч. запись IUSR

Отредактировано пользователем 6 июля 2015 г. 14:16:59(UTC)  | Причина: Не указана

thanks 1 пользователь поблагодарил Molostvov за этот пост.
winni-pyx оставлено 06.07.2015(UTC)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.