Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

7 Страницы«<23456>»
Опции
К последнему сообщению К первому непрочитанному
Offline Ivsh  
#31 Оставлено : 24 июля 2017 г. 12:34:26(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Дела в том, что я задавал вопрос на https://support.cryptopro.ru: "Подскажите, пожалуйста, при установки КриптоПро УЦ 2.0 на Windows Server 2012 R2 Essentials. Никак не могу установить связь между ЦС и ЦР, при том, что они установлены на одном физическом сервере. используется корневой сертификат выданный УЦ 1 ИС ГУЦ еще для КриптоПро УЦ 1.5" и получил ответ: "Корневые сертификаты УЦ 1 ИС ГУЦ различаются для УЦ 1.5 и УЦ 2.0. Соответственно, для серверов УЦ 2.0 все сертификаты необходимо перевыпускать." Может быть я что то не так понял?
Offline Ivsh  
#32 Оставлено : 24 июля 2017 г. 13:40:18(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Странно, на почту пришло уведомление, что на форуме новое сообщение, а тут нового не вижу... Еще не было ответа?
Offline Захар Тихонов  
#33 Оставлено : 24 июля 2017 г. 13:47:25(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: Ivsh Перейти к цитате
Дела в том, что я задавал вопрос на https://support.cryptopro.ru: "Подскажите, пожалуйста, при установки КриптоПро УЦ 2.0 на Windows Server 2012 R2 Essentials. Никак не могу установить связь между ЦС и ЦР, при том, что они установлены на одном физическом сервере. используется корневой сертификат выданный УЦ 1 ИС ГУЦ еще для КриптоПро УЦ 1.5" и получил ответ: "Корневые сертификаты УЦ 1 ИС ГУЦ различаются для УЦ 1.5 и УЦ 2.0. Соответственно, для серверов УЦ 2.0 все сертификаты необходимо перевыпускать." Может быть я что то не так понял?



Это к созданию запроса на сертификат подчиненного ЦС ни как не относится.

Вам специалист на Портале ТП предоставил рекомендацию, что после миграции стоит все служебные сертификаты перевыпустить на новом вашем ключе. На сколько мне известно, то сейчас (на 24.07.2017) сертификаты выдаются непосредственно на ГУЦе, цепочка будет короче. Но это не отменяет того факта, что вы можете использовать и старые служебные сертификаты. Все вопросы связанный с вашим тикетом на портале ТП рекомендую задавать непосредственно на портале ТП.

Отредактировано пользователем 25 июля 2017 г. 8:35:15(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут.
Наша база знаний.
Offline Ivsh  
#34 Оставлено : 24 июля 2017 г. 15:09:31(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Понял, спасибо! Буду пробовать.
Offline Ivsh  
#35 Оставлено : 27 июля 2017 г. 11:58:03(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Добрый день! Попробовал настройку ролей, не используя Default Web Site и настроив порты по Вашему совету. ЦС установился без ошибок, Панель мониторинга сервера запускается (действительно, гораздо дольше обычного) но возникла другая проблема в службе Web сервис ЦС сертификат Веб сервиса недоступен. При этом и в настройках IIS сертификат есть и в привязках к 4431 используемого сайта он есть. Смена сертификата проходит штатно (лог прилагаю, но ничего не меняется). В чем может быть проблема?
CS.jpg (167kb) загружен 13 раз(а).
IIS.jpg (233kb) загружен 16 раз(а).
Zhurnal vypolnenija mastera web smena.log (8kb) загружен 1 раз(а).
Offline Захар Тихонов  
#36 Оставлено : 27 июля 2017 г. 14:17:59(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Это не ошибка, это особенность данной сборки УЦ. Диспетчер УЦ смотрит, на данный момент, только на 80 и на 443 порт.
На функционал это не влияет.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Ivsh  
#37 Оставлено : 27 июля 2017 г. 15:52:07(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Но дальше, при попытке настройки роли ЦР возникает такая ошибка:
oshibka CR.jpg (205kb) загружен 17 раз(а).
из за чего она могла бы возникать?
Offline Захар Тихонов  
#38 Оставлено : 27 июля 2017 г. 17:14:24(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: Ivsh Перейти к цитате
Но дальше, при попытке настройки роли ЦР возникает такая ошибка:
oshibka CR.jpg (205kb) загружен 17 раз(а).
из за чего она могла бы возникать?


Вы забыли указать порт 4431

Цитата:
https://dns:4431/ca
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Ivsh  
#39 Оставлено : 27 июля 2017 г. 17:55:59(UTC)
Ivsh

Статус: Активный участник

Группы: Участники
Зарегистрирован: 12.08.2015(UTC)
Сообщений: 42
Российская Федерация
Откуда: Москва

Спасибо! Для консоли управления ЦР тоже нужно указывать путь по схеме https://dns:4431/ra?
Offline Захар Тихонов  
#40 Оставлено : 27 июля 2017 г. 18:11:42(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,177
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 567 раз в 544 постах
Автор: Ivsh Перейти к цитате
Спасибо! Для консоли управления ЦР тоже нужно указывать путь по схеме https://dns:4431/ra?


Конечно)
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
7 Страницы«<23456>»
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.