Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы12>
Опции
К последнему сообщению К первому непрочитанному
Offline Cake-Eater  
#1 Оставлено : 15 мая 2018 г. 10:43:59(UTC)
Cake-Eater

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2015(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Добрый день!

Возникла проблема следующего характера:
Выпускался пользовательский сертификат, запрос долго висел в обработке в ожидании ответа от ЦС, в итоге выдалась сообщение что нет связи, будет обработан позднее.
Проверили ЦС - висел намертво, после хардрезета сертификат выпустился (появился в журнале ЦС).
Проверили консоль - запрос отвергнут.

Что делать в данной ситуации? Самым очевидным видится отозвать сертификат на ЦС и выпустить заново, есть ли пример команды непосредственно на ЦС?
Offline Захар Тихонов  
#2 Оставлено : 15 мая 2018 г. 10:49:42(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Здравствуйте.

Т.е. "отвергнут", какой статус запроса?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Cake-Eater  
#3 Оставлено : 15 мая 2018 г. 10:53:07(UTC)
Cake-Eater

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2015(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.

Т.е. "отвергнут", какой статус запроса?


В журнале ЦС - стратус запроса "завершен"
в консоли - "отклонен ЦС"
Offline Захар Тихонов  
#4 Оставлено : 15 мая 2018 г. 10:58:43(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Если нажать кнопку Повторно отправить запрос, то статус не изменится?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Cake-Eater  
#5 Оставлено : 15 мая 2018 г. 11:07:54(UTC)
Cake-Eater

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2015(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Если нажать кнопку Повторно отправить запрос, то статус не изменится?


В консоли статус не меняется, время отправки то же.
в журнале ЦС есть запрос со следующим по порядковому номеру(после обработанного) ID и только с информацией о субъекте (без даты и времени запроса), статус - "отклонен"

Отредактировано пользователем 15 мая 2018 г. 11:08:59(UTC)  | Причина: Не указана

Offline Захар Тихонов  
#6 Оставлено : 15 мая 2018 г. 11:15:27(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: Cake-Eater Перейти к цитате

В консоли статус не меняется, время отправки то же.
в журнале ЦС есть запрос со следующим по порядковому номеру(после обработанного) ID и только с информацией о субъекте (без даты и времени запроса), статус - "отклонен"


Хорошо. Если вам требуется иметь этот сертификат (который выпустил ЦС) в Консоли ЦР, то его можно импортировать туда.
Воспользуйтесь следующей командой описанной здесь
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Cake-Eater  
#7 Оставлено : 15 мая 2018 г. 14:17:53(UTC)
Cake-Eater

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2015(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Автор: Cake-Eater Перейти к цитате

В консоли статус не меняется, время отправки то же.
в журнале ЦС есть запрос со следующим по порядковому номеру(после обработанного) ID и только с информацией о субъекте (без даты и времени запроса), статус - "отклонен"


Хорошо. Если вам требуется иметь этот сертификат (который выпустил ЦС) в Консоли ЦР, то его можно импортировать туда.
Воспользуйтесь следующей командой описанной здесь


Решил восстановиться из последнего бэкапа (ЦР+ЦС), не знаю, связано ли это с этим, но в итоге нет соедиения у ЦР с ЦС


КриптоПро УЦ 2.0 (Microsoft Windows PowerShell)
(C) Крипто-Про, 2008-2016. Все права защищены.

Для справки наберите certutil2 -?
PS C:\> net start regsrv
Затребованная служба уже запущена.

Для вызова дополнительной справки наберите NET HELPMSG 2182.

PS C:\> net stop regsrv
Служба "КриптоПро УЦ 2.0. Служба регистрации" останавливается.
Служба "КриптоПро УЦ 2.0. Служба регистрации" успешно остановлена.

PS C:\> net start regsrv
Служба "КриптоПро УЦ 2.0. Служба регистрации" запускается.
Служба "КриптоПро УЦ 2.0. Служба регистрации" успешно запущена.

PS C:\> ping-ca
ping-ca : Ошибка соединения с центром сертификации АО "ОТС". Проверьте, что служба регистрации (RegSrv) запущена и вкл
чён Service Broker для базы данных центра регистрации.
Истекло время ожидания сообщений из очереди queue/front.
строка:1 знак:1
+ ping-ca
+ ~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [Ping-CA], InvalidOperationException
+ FullyQualifiedErrorId : UnhandledError,RegistrationService.Commands.PingCACommand
PS C:\>
Offline Захар Тихонов  
#8 Оставлено : 15 мая 2018 г. 14:21:26(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Вы использовали бэкап баз данных?


Цитата:
PS C:\> ping-ca
ping-ca : Ошибка соединения с центром сертификации АО "ОТС". Проверьте, что служба регистрации (RegSrv) запущена и включён Service Broker для базы данных центра регистрации.
Истекло время ожидания сообщений из очереди queue/front.


Сллужбу вы проверили, а Service Broker?
Техническую поддержку оказываем тут.
Наша база знаний.
Offline Cake-Eater  
#9 Оставлено : 15 мая 2018 г. 14:26:02(UTC)
Cake-Eater

Статус: Участник

Группы: Участники
Зарегистрирован: 21.01.2015(UTC)
Сообщений: 13

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Вы использовали бэкап баз данных?


Цитата:
PS C:\> ping-ca
ping-ca : Ошибка соединения с центром сертификации АО "ОТС". Проверьте, что служба регистрации (RegSrv) запущена и включён Service Broker для базы данных центра регистрации.
Истекло время ожидания сообщений из очереди queue/front.


Сллужбу вы проверили, а Service Broker?


Не могу найти в документации как это сделать? Можете кинуть ссылку?
Offline Захар Тихонов  
#10 Оставлено : 15 мая 2018 г. 14:31:53(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,186
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Вы использовали бэкап баз данных?
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы12>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.