Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline impaxel  
#1 Оставлено : 12 апреля 2021 г. 17:19:03(UTC)
impaxel

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Киров

Добрый день!

Использую Сервер электронной подписи КриптоПро DSS, создал там сертификат и импортировал его на рабочий компьютер, с помощью инструментов КриптоПро CSP. Используя этот сертификат, хочу проверить возможность создания электронной подписи на этой странице. По умолчанию там указан следующий адрес службы штампов времени: http://testca.cryptopro.ru/tsp/tsp.srf, и он действителен для ключей, которые сформированы в тестовом УЦ и хранятся в реестре. При проверке облачных ключей отображается ошибка "Не удалось создать подпись из-за ошибки: Не удается разрешить имя или адрес сервера (0x80072EE7)". В облачной службе в параметрах указано Адрес TSP службы: http://sub-testca20/tsp_2012/tsp.srf, но он так же не является действительным. Какой адрес мне следует использовать?
Offline Андрей Солдатов  
#2 Оставлено : 12 апреля 2021 г. 17:50:14(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 269
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 4 раз
Поблагодарили: 55 раз в 51 постах
Добрый день.
Укажите адрес DSS, где хранится Ваш "облачный" сертификат.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline impaxel  
#3 Оставлено : 12 апреля 2021 г. 18:04:29(UTC)
impaxel

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Киров

Автор: Андрей Солдатов Перейти к цитате
Добрый день.
Укажите адрес DSS, где хранится Ваш "облачный" сертификат.

https://stenddss.cryptopro.ru/elma/
Offline Андрей Солдатов  
#4 Оставлено : 12 апреля 2021 г. 18:34:47(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 269
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 4 раз
Поблагодарили: 55 раз в 51 постах
Служба http://sub-testca20/tsp_2012/tsp.srf недоступна снаружи.
При формировании XTLT-1 подписи на странице проверки нашего плагина используйте службу: http://testca.cryptopro.ru/tsp/tsp.srf
Она разрешена для использования на экземпляре elma.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline impaxel  
#5 Оставлено : 12 апреля 2021 г. 19:45:00(UTC)
impaxel

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Киров

Автор: Андрей Солдатов Перейти к цитате
Служба http://sub-testca20/tsp_2012/tsp.srf недоступна снаружи.
При формировании XTLT-1 подписи на странице проверки нашего плагина используйте службу: http://testca.cryptopro.ru/tsp/tsp.srf
Она разрешена для использования на экземпляре elma.

Тогда в чем может быть проблема? По-прежнему получаю ошибку "Не удалось создать подпись из-за ошибки: Не удается разрешить имя или адрес сервера (0x80072EE7)".
Offline Андрей Солдатов  
#6 Оставлено : 13 апреля 2021 г. 21:31:03(UTC)
Андрей Солдатов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 12.03.2019(UTC)
Сообщений: 269
Мужчина
Российская Федерация
Откуда: Москва

Сказал «Спасибо»: 4 раз
Поблагодарили: 55 раз в 51 постах
Добрый день.
Ошибка возникает, т.к. служба OCSP УЦ, что подключен к экземпляру elma, не смотрит "наружу".

В Вашем сценарии могу порекомендовать создать ключ на одном из тестовых УЦ.
Затем экспортировать ключ и сертификат в pfx и установить его для пользователя экземпляра elma (вкладка "Сертификаты" - кнопка "Установить сертификат").
Техническую поддержку оказываем тут.
Наша база знаний.
Offline impaxel  
#7 Оставлено : 14 апреля 2021 г. 2:03:14(UTC)
impaxel

Статус: Новичок

Группы: Участники
Зарегистрирован: 12.04.2021(UTC)
Сообщений: 4
Российская Федерация
Откуда: Киров

Автор: Андрей Солдатов Перейти к цитате
Добрый день.
Ошибка возникает, т.к. служба OCSP УЦ, что подключен к экземпляру elma, не смотрит "наружу".

В Вашем сценарии могу порекомендовать создать ключ на одном из тестовых УЦ.
Затем экспортировать ключ и сертификат в pfx и установить его для пользователя экземпляра elma (вкладка "Сертификаты" - кнопка "Установить сертификат").


Понял. Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.