Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline roflanVikared  
#11 Оставлено : 27 ноября 2017 г. 15:41:59(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
RegSrv.rar (16kb) загружен 3 раз(а).
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#12 Оставлено : 27 ноября 2017 г. 15:50:38(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: roflanVikared Перейти к цитате
RegSrv.rar (16kb) загружен 3 раз(а).


На ЦР не проверяются на отзыв сертификаты:
Цитата:
Не удалось установить безопасный канал для SSL/TLS с полномочиями "DNS". Запрос был прерван: Не удалось создать защищенный канал SSL/TLS.


roflanVikared написал:
рекомендацию по созданию безопасного канала (ЦС и ЦР на одном сервере).

1. Сертификаты должны проверять на отзыв и строиться цепочка сертификатов.
2. Ключи веб-ЦС и клиентский ЦР должны быть действительны.
3. URL адреса в сертификатах веб-ЦС и клиентский ЦР на CDP и AIA должны быть доступны. Если нет, то все должно быть установлено в хранилище локального компьютера.

Отредактировано пользователем 27 ноября 2017 г. 16:14:55(UTC)  | Причина: удаление dns адреса

Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#13 Оставлено : 29 ноября 2017 г. 16:41:50(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Внес изменения:
1. На отзыв проверяются.
2. Ключи веб-ЦС и клиентский ЦР действительны.
3. Сертификаты веб-ЦС и клиентского ЦР установлены в хранилище локального компьютера.

Возникли следующие ошибки.
Ping-CA.png (51kb) загружен 53 раз(а).

CA.png (151kb) загружен 59 раз(а).
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#14 Оставлено : 29 ноября 2017 г. 16:47:01(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
У вас на скриншоте (втором) на сервере ЦС нет сети. Как ЦР находясь на другом сервере будет подключаться к нему? Или это просто иконка не правильно показываться всю ситуацию?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#15 Оставлено : 29 ноября 2017 г. 16:52:51(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: tikhonov Перейти к цитате
У вас на скриншоте (втором) на сервере ЦС нет сети. Как ЦР находясь на другом сервере будет подключаться к нему? Или это просто иконка не правильно показываться всю ситуацию?


Просто скрин делался при отключенной сети. С сетью все в порядке, сервера видят друг друга.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#16 Оставлено : 29 ноября 2017 г. 16:57:18(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Может теперь и ситуация другая в Диспетчере УЦ, когда есть сетевое подключение?
Скорее всего проблема в веб сертификате. Перепривяжите его.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#17 Оставлено : 29 ноября 2017 г. 17:26:36(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: tikhonov Перейти к цитате
Может теперь и ситуация другая в Диспетчере УЦ, когда есть сетевое подключение?
Скорее всего проблема в веб сертификате. Перепривяжите его.


Ситуация такая же... С перепривязанным веб-сертификатом тоже.
D2/CB-4+BF2/A-DASH-4+BF2
Offline Захар Тихонов  
#18 Оставлено : 29 ноября 2017 г. 17:32:38(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: roflanVikared Перейти к цитате
Автор: tikhonov Перейти к цитате
Может теперь и ситуация другая в Диспетчере УЦ, когда есть сетевое подключение?
Скорее всего проблема в веб сертификате. Перепривяжите его.


Ситуация такая же... С перепривязанным веб-сертификатом тоже.


Пришлите скриншот привязок в IIS
dsdfkw3f2j3f234f.PNG (9kb) загружен 110 раз(а).
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Захар Тихонов  
#19 Оставлено : 29 ноября 2017 г. 17:34:09(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
А также уточните: УЦ был развернут, работал в штатном режиме и перестал работать или вы только на стадии разворачивания стенда?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline roflanVikared  
#20 Оставлено : 29 ноября 2017 г. 19:41:05(UTC)
roflanVikared

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2017(UTC)
Сообщений: 216
Мужчина
Финляндия
Откуда: Helsinki

Сказал «Спасибо»: 2 раз
Поблагодарили: 139 раз в 51 постах
Автор: tikhonov Перейти к цитате
А также уточните: УЦ был развернут, работал в штатном режиме и перестал работать или вы только на стадии разворачивания стенда?


На стадии разворачивания.
Так, ошибка на команду "Ping-CA" сменилась:
Bezymjannyjj.png (22kb) загружен 94 раз(а).

Привязки IIS на ЦР:
IIS.png (148kb) загружен 100 раз(а).

На ЦС привязки только по 80 и 443.

Отредактировано пользователем 30 ноября 2017 г. 9:01:53(UTC)  | Причина: Не указана

D2/CB-4+BF2/A-DASH-4+BF2
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.