Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Евгений Пономаренко  
#1 Оставлено : 30 января 2017 г. 9:49:15(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
УЦ 2.0 версия 2.0.6142.0100 от 25 октября 2016
Время от времени происходит следующее- при обращении к RegAuthLegacyService.svc ошибка-
Ошибка при отправке запроса HTTP к https://ra.----.ru/RA/RegAuthLegacyService.svc. Возможно, это вызвано тем, что сертификат сервера не сконфигурирован с HTTP.SYS для случая HTTPS. Это может быть также вызвано несоответствием привязки безопасности между клиентом и сервером.
В логе приложения на ЦР-
Имя журнала: Application
Источник: ASP.NET 4.0.30319.0
Дата: 30.01.2017 10:41:28
Код события: 1315
Категория задачи:Web Event
Уровень: Сведения
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ra.-----.ru
Описание:
Event code: 4006
Event message: Membership credential verification failed.
Event time: 30.01.2017 10:41:28
Event time (UTC): 30.01.2017 5:41:28
Event ID: d5a7a017dc2342e7bb1e77bc63d9ae8e
Event sequence: 3
Event occurrence: 2
Event detail code: 0

Application information:
Application domain: /LM/W3SVC/1/ROOT/RA-1-131302283693812957
Trust level: Full
Application Virtual Path: /RA
Application Path: C:\Program Files\Crypto Pro\CC2\RA\
Machine name: RA

Process information:
Process ID: 4100
Process name: w3wp.exe
Account name: NT AUTHORITY\LOCAL SERVICE

Request information:
Request URL:
Request path:
User host address:
User:
Is authenticated: False
Authentication Type:
Thread account name: NT AUTHORITY\LOCAL SERVICE

Name to authenticate:

Такое происходит бессистемно, никакой закономерности выявить не удалось. В логах ЦС тишина. Как бороться?
Плюс, есть еще такая ошибка в логе ЦР-
Имя журнала: Application
Источник: CryptoPro.Diagnostics
Дата: 30.01.2017 10:48:59
Код события: 0
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: ra.-----.ru
Описание:
При запросе политики с ЦС получено исключение.
System.TimeoutException: Истекло время ожидания сообщений из очереди queue/front.
at RegistrationService.BusinessLogic.ProcessClient.Wait(Queue queue, Conversation conversation, TimeSpan timeout)
at RegistrationService.BusinessLogic.ProcessClient.WaitComplete(TimeSpan timeout)
at RegistrationService.RegSrv.PolicyUpdateTask.Execute(IScriptContext`1 context)
Xml события:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="CryptoPro.Diagnostics" />
<EventID Qualifiers="0">0</EventID>
<Level>2</Level>
<Task>0</Task>
<Keywords>0x80000000000000</Keywords>
<TimeCreated SystemTime="2017-01-30T05:48:59.000000000Z" />
<EventRecordID>8154</EventRecordID>
<Channel>Application</Channel>
<Computer>ra.-----.ru</Computer>
<Security />
</System>
<EventData>
<Data>При запросе политики с ЦС получено исключение.
System.TimeoutException: Истекло время ожидания сообщений из очереди queue/front.
at RegistrationService.BusinessLogic.ProcessClient.Wait(Queue queue, Conversation conversation, TimeSpan timeout)
at RegistrationService.BusinessLogic.ProcessClient.WaitComplete(TimeSpan timeout)
at RegistrationService.RegSrv.PolicyUpdateTask.Execute(IScriptContext`1 context)</Data>
</EventData>
</Event>

Проявляется несколько раз в день, влияет ли на что-то, неясно.
Offline Евгений Пономаренко  
#2 Оставлено : 31 января 2017 г. 7:28:51(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Проблема частично решилась настройкой рестарта RaAppPool раз в три часа, вместо 29 по умолчанию.
Наводит на разные мысли-возможно, какой-то ресурс расходуется? Что можно еще помониторить?
Offline Захар Тихонов  
#3 Оставлено : 10 февраля 2017 г. 13:11:02(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Шаблонов на ЦС много?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Евгений Пономаренко  
#4 Оставлено : 13 февраля 2017 г. 10:07:04(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: tikhonov Перейти к цитате
Шаблонов на ЦС много?


К штатным добавил 4 своих. Это немного
Offline Захар Тихонов  
#5 Оставлено : 13 февраля 2017 г. 10:15:11(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Нет это мало.
А ошибка была редко (3-5 раз в 24 часа)?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Евгений Пономаренко  
#6 Оставлено : 13 февраля 2017 г. 11:44:09(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: tikhonov Перейти к цитате
Нет это мало.
А ошибка была редко (3-5 раз в 24 часа)?


Ошибка появлялась в случайное время (точно уже сказать сложно, времени много прошло), потом шла серия ошибок (через один-2-3 запроса), потом снова все нормально.
В логе ошибки Membership credential verification failed по прежнему появляются-они, вероятно, к делу отношения не имеют. Ошибок самого сервиса с тех пор не наблюдалось.
Offline Евгений Пономаренко  
#7 Оставлено : 13 февраля 2017 г. 11:45:53(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Автор: tikhonov Перейти к цитате
Нет это мало.
А ошибка была редко (3-5 раз в 24 часа)?


Ошибка появлялась в случайное время (точно уже сказать сложно, времени много прошло), потом шла серия ошибок (через один-2-3 запроса), потом снова все нормально.
В логе ошибки Membership credential verification failed по прежнему появляются-они, вероятно, к делу отношения не имеют. Ошибок самого сервиса с тех пор не наблюдалось.
Offline Захар Тихонов  
#8 Оставлено : 13 февраля 2017 г. 13:08:29(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Если ошибка "При запросе политики с ЦС получено исключение." появляется редко 1-3 раза в день, то это приемлемо. Политики обновляются каждую минуту, возможно пару раз сервер чем-то другим был занят, и не смог обработать сообщение в течении 10 секунд, отсюда и ошибка в журнале. Но потом он штатно политики обновлял и ошибок не было. Задержка на сервере могла быть из-за каких нибудь профилактических работ, заданий на бэкап, и т.п.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Евгений Пономаренко  
#9 Оставлено : 13 февраля 2017 г. 15:54:50(UTC)
Евгений Пономаренко

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 171
Откуда: Екатеринбург

Сказал(а) «Спасибо»: 46 раз
Поблагодарили: 23 раз в 19 постах
Имеет смысл в Web.config увеличить время ожидания обработки с 10 до 30 секунд? решит как-то проблему?
Offline Захар Тихонов  
#10 Оставлено : 13 февраля 2017 г. 16:03:09(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Только в новой (будущей) сборке УЦ 2.0 появится возможность изменять расписание обновление (и время на выполнение) политик.
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.