Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы<123>
Опции
К последнему сообщению К первому непрочитанному
Offline Volk358  
#11 Оставлено : 19 марта 2013 г. 15:58:30(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
товарищи - помогите решением - сам не могу - уже и через регламентные задания пробовал - не получается (ошибка The VB Application identified by the event source logged this Application steditor: Thread ID: 3148 ,Logged: Ошибка выполнения запланированной задачи.
Код ошибки: 0x80040006 (-2147221498)
Источник: {JOBSBATCHLAUNCHLib}Launcher.ProcessBatch
Сообщение: Задание завершилось с ошибкой.
Оригинальный номер ошибки: 0x80040214 (-2147220972)
Оригинальное сообщение: Не удалось перенести как минимум один СОС
Подробности ошибки - в журнале


может скажете как через "+ cmd файл с импортом по расписанию в самой ОС?" - решить автоматическую установку crl
Offline Андрей Писарев  
#12 Оставлено : 20 марта 2013 г. 8:30:42(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,698
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2049 раз в 1589 постах
Автор: Volk358 Перейти к цитате

может скажете как через "+ cmd файл с импортом по расписанию в самой ОС?" - решить автоматическую установку crl


Цитата:

выкладываю в корень диска С CertMgr.exe - ставлю в корень диска с - нужный мне новый СОС - запускаю через выполнить - C:\CertMgr.exe "/add /all ca.crl /s CA" - программа вроде выполняется - но сертификат СОС в промежуточных не обновляется.

Не подскажете что я не так делаю ?


пуск\выполнить\certmgr.msc

Искать CRL нужно не в ветке:
Цитата:
Промежуточные ЦС\Сертификаты
,
а в ветке
Цитата:
Промежуточные ЦС\Список отзыва сертификатов


Цитата:

программа вроде выполняется

Что значит вроде?
добавьте в cmd строку pause и запустите cmd, должен быть ответ от certmgr
Код:
c:\CertMgr.exe /add /all c:\file.crl /s CA
CertMgr Succeeded

Потом удалите Pause...
Техническую поддержку оказываем тут
Наша база знаний
Offline Volk358  
#13 Оставлено : 20 марта 2013 г. 8:45:26(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
про то что не в промежуточных одновляется, а в Список отзыва сертификатов - это конечно - тут я разобрался

но вот с добавьте в cmd строку pause и запустите cmd, должен быть ответ от certmgr
Код:
?
1
2
c:\CertMgr.exe /add /all c:\file.crl /s CA
CertMgr Succeeded

Потом удалите Pause...

вот с этим проблемы.


1. я правильно понимаю, что у меня допустим в папке лежит 10 разных .crl

то команда C:\CertMgr.exe "/add /all ca.crl /s CA" - установит все .crl (вне зависимости от названия) - или только СОС ca.crl

2. и может я какой CertMgr.exe скачал - у меня что то на компе не находил его - если не трудно дайте ссылку на скачивание нормально
Offline Андрей Писарев  
#14 Оставлено : 20 марта 2013 г. 8:52:21(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,698
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2049 раз в 1589 постах
Автор: Volk358 Перейти к цитате



1. я правильно понимаю, что у меня допустим в папке лежит 10 разных .crl

то команда C:\CertMgr.exe "/add /all ca.crl /s CA" - установит все .crl (вне зависимости от названия) - или только СОС ca.crl


Установит только тот файл, что указан.
Для 10 файлов CRL нужно 10 вызовов с указанием имен CRL

Автор: Volk358 Перейти к цитате


2. и может я какой CertMgr.exe скачал - у меня что то на компе не находил его - если не трудно дайте ссылку на скачивание нормально

В свойствах файла CertMgr.exe - есть цифровая подпись от MS?

Техническую поддержку оказываем тут
Наша база знаний
Offline Андрей Писарев  
#15 Оставлено : 20 марта 2013 г. 9:01:44(UTC)
Андрей *

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 26.07.2011(UTC)
Сообщений: 12,698
Мужчина
Российская Федерация

Сказал «Спасибо»: 500 раз
Поблагодарили: 2049 раз в 1589 постах
CertMgr входит в состав Windows SDK
Пакет Windows SDK для Windows 7 и .NET Framework 4
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Андрей * за этот пост.
Volk358 оставлено 20.03.2013(UTC)
Offline Volk358  
#16 Оставлено : 20 марта 2013 г. 9:09:09(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
ладно. спасибо за участие - не выходит у меня с CertMgr.exe

но если кому надо - вот что по интернету нашел: certutil -f -addstore CA C:\crl_trade_taxcom.crl - такая команда у меня срабатывала на установку СОС из корня С в промежуточные - список отзыва. но проблема - что эта команда не заменяет а дописывает файл - и РКС все равно не проверяет сертификат по СОС (видимо из за того что в хранилище старый СОС есть - он по нему не проверяет - а по новому почему то не может)

Буду в сторону регламентных заданий рыть - может что выйдет
Offline VVValera  
#17 Оставлено : 8 июня 2018 г. 14:49:40(UTC)
VVValera

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.02.2014(UTC)
Сообщений: 1
Российская Федерация
Откуда: Тюмень

cd "C:\Program Files\Crypto Pro\CSP"
CertMgr.exe -inst -store uCA -crl -file C:\temp\15b.crl
утилита не добавляет новый отзыв, а заменяет старый.
Offline basid  
#18 Оставлено : 9 июня 2018 г. 1:36:26(UTC)
basid

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.11.2010(UTC)
Сообщений: 1,043

Сказал(а) «Спасибо»: 7 раз
Поблагодарили: 141 раз в 127 постах
1. А что, собственно, вас не устраивает?
2. Используйте (штатный) certutil - будет добавлять, насколько я могу судить по своей системе.
Offline Peter-mad  
#19 Оставлено : 9 июня 2018 г. 10:51:04(UTC)
Peter-mad

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.12.2012(UTC)
Сообщений: 6
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 1 раз в 1 постах
Добрый день.

Есть для windows утилита - wget.
+
пишете батник:

wget http://cdp.nameCA.ru/crl/name.crl
CertMgr /add /CRL name.crl /s CA
del .\name.crl

Батник в расписание или в автозагрузку и всё.
Offline Винтик  
#20 Оставлено : 9 июня 2018 г. 16:22:30(UTC)
Винтик

Статус: Активный участник

Группы: Участники
Зарегистрирован: 20.11.2014(UTC)
Сообщений: 399

Сказал(а) «Спасибо»: 6 раз
Поблагодарили: 14 раз в 11 постах
Прикольно и это реально работает Applause
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
3 Страницы<123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.