Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
После установки УЦ перестала запускаться компонента Windows Server
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Дела в том, что я задавал вопрос на https://support.cryptopro.ru: "Подскажите, пожалуйста, при установки КриптоПро УЦ 2.0 на Windows Server 2012 R2 Essentials. Никак не могу установить связь между ЦС и ЦР, при том, что они установлены на одном физическом сервере. используется корневой сертификат выданный УЦ 1 ИС ГУЦ еще для КриптоПро УЦ 1.5" и получил ответ: "Корневые сертификаты УЦ 1 ИС ГУЦ различаются для УЦ 1.5 и УЦ 2.0. Соответственно, для серверов УЦ 2.0 все сертификаты необходимо перевыпускать." Может быть я что то не так понял?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Странно, на почту пришло уведомление, что на форуме новое сообщение, а тут нового не вижу... Еще не было ответа?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,177 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 567 раз в 544 постах
|
Автор: Ivsh Дела в том, что я задавал вопрос на https://support.cryptopro.ru: "Подскажите, пожалуйста, при установки КриптоПро УЦ 2.0 на Windows Server 2012 R2 Essentials. Никак не могу установить связь между ЦС и ЦР, при том, что они установлены на одном физическом сервере. используется корневой сертификат выданный УЦ 1 ИС ГУЦ еще для КриптоПро УЦ 1.5" и получил ответ: "Корневые сертификаты УЦ 1 ИС ГУЦ различаются для УЦ 1.5 и УЦ 2.0. Соответственно, для серверов УЦ 2.0 все сертификаты необходимо перевыпускать." Может быть я что то не так понял? Это к созданию запроса на сертификат подчиненного ЦС ни как не относится. Вам специалист на Портале ТП предоставил рекомендацию, что после миграции стоит все служебные сертификаты перевыпустить на новом вашем ключе. На сколько мне известно, то сейчас (на 24.07.2017) сертификаты выдаются непосредственно на ГУЦе, цепочка будет короче. Но это не отменяет того факта, что вы можете использовать и старые служебные сертификаты. Все вопросы связанный с вашим тикетом на портале ТП рекомендую задавать непосредственно на портале ТП. Отредактировано пользователем 25 июля 2017 г. 8:35:15(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Понял, спасибо! Буду пробовать.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Добрый день! Попробовал настройку ролей, не используя Default Web Site и настроив порты по Вашему совету. ЦС установился без ошибок, Панель мониторинга сервера запускается (действительно, гораздо дольше обычного) но возникла другая проблема в службе Web сервис ЦС сертификат Веб сервиса недоступен. При этом и в настройках IIS сертификат есть и в привязках к 4431 используемого сайта он есть. Смена сертификата проходит штатно (лог прилагаю, но ничего не меняется). В чем может быть проблема? CS.jpg (167kb) загружен 13 раз(а). IIS.jpg (233kb) загружен 16 раз(а). Zhurnal vypolnenija mastera web smena.log (8kb) загружен 1 раз(а).
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,177 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 567 раз в 544 постах
|
Это не ошибка, это особенность данной сборки УЦ. Диспетчер УЦ смотрит, на данный момент, только на 80 и на 443 порт. На функционал это не влияет. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Но дальше, при попытке настройки роли ЦР возникает такая ошибка: oshibka CR.jpg (205kb) загружен 17 раз(а).из за чего она могла бы возникать?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,177 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 567 раз в 544 постах
|
Автор: Ivsh Но дальше, при попытке настройки роли ЦР возникает такая ошибка: oshibka CR.jpg (205kb) загружен 17 раз(а).из за чего она могла бы возникать? Вы забыли указать порт 4431 Цитата:https://dns:4431/ca |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 12.08.2015(UTC) Сообщений: 42 Откуда: Москва
|
Спасибо! Для консоли управления ЦР тоже нужно указывать путь по схеме https://dns:4431/ra?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,177 Откуда: Калининград Сказал «Спасибо»: 38 раз Поблагодарили: 567 раз в 544 постах
|
Автор: Ivsh Спасибо! Для консоли управления ЦР тоже нужно указывать путь по схеме https://dns:4431/ra? Конечно) |
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
После установки УЦ перестала запускаться компонента Windows Server
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close