Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

3 Страницы123>
Опции
К последнему сообщению К первому непрочитанному
Offline CommonUsr  
#1 Оставлено : 21 октября 2014 г. 13:34:03(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Добрый день!
При добавлении роли ЦР в Диспетчере УЦ после выбора клиентского сертификата ЦР (созданного на стадии добавления ЦС) происходит ошибка: "Не удалось установить соединение с ЦС, используя адрес ... и сертификат ... . Дополнительная информация об ошибке: Неверный дескпритор". Хочу отметить также, что если создавать этот самый клиентский сертификат путем создания запроса ca_request.der, а потом его обработки в процессе добавления роли ЦС, также сначала выдается ошибка: "Не удается найти параметр, соответствующий имени параметра "Certificate"". Эту ошибку можно обойти, кнопкой "Исправить". Но вот с добавлением роли ЦР загвоздка.
Offline Molostvov  
#2 Оставлено : 21 октября 2014 г. 14:07:21(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Добрый день.

Какая сборка КриптоПро УЦ 2.0?

Цитата:
При добавлении роли ЦР в Диспетчере УЦ после выбора клиентского сертификата ЦР (созданного на стадии добавления ЦС) происходит ошибка: "Не удалось установить соединение с ЦС, используя адрес ... и сертификат ... . Дополнительная информация об ошибке: Неверный дескпритор".


Цитата:
Хочу отметить также, что если создавать этот самый клиентский сертификат путем создания запроса ca_request.der, а потом его обработки в процессе добавления роли ЦС, также сначала выдается ошибка: "Не удается найти параметр, соответствующий имени параметра "Certificate"". Эту ошибку можно обойти, кнопкой "Исправить"


Можно скриншоты.

И какой будет результат выполнения команды на сервере ЦР:
certutil2 -ping -config https://<hostnamecs>/ca#<CA> -certificate Cert:\LocalMachine\My\<Thumbrint>

где <hostnamecs> -имя сервера с ролью ЦС
<CA> -имя экземпляра ЦС
<Thumbrint> - отпечаток клиентского сертификата ЦР
Offline CommonUsr  
#3 Оставлено : 21 октября 2014 г. 15:34:06(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Сборка КриптоПро УЦ: 2.0.5323.1101
certutile2 выдает:
Certutil2: -ping команда НЕ ВЫПОЛНЕНА: 0x80070000 (WIN32: -2146233087)
Certutil2: Неверный дескриптор.
ЦС и ЦР установлены на одной машине.
Вложение(я):
архив.zip (113kb) загружен 14 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline Molostvov  
#4 Оставлено : 21 октября 2014 г. 15:57:18(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Учетная запись для ЦР доменная?

Отредактировано пользователем 21 октября 2014 г. 15:58:49(UTC)  | Причина: Не указана

Offline CommonUsr  
#5 Оставлено : 21 октября 2014 г. 16:20:01(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Нет, не доменная. Не собирался УЦ вообще в домен вводить.
Offline Molostvov  
#6 Оставлено : 21 октября 2014 г. 17:32:09(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
По ошибке разворачивания роли ЦС:
Вышлите, пожалуйста, скрипт разворачивания роли ЦС (запланированные действия)

По поводу роли ЦР:
Установите клиентский сертификат ЦР с привязкой к ЗК в хранилище личное локального компьютера с помощью средств КРиптоПро CSP.
В мастере разворачивания роли ЦР в окне выбора клиентского сертификата ЦР для подклюяения к ЦС выберите сертификат, используя пункт "Использовать существующий сертификат", будет ли ошибка?
Offline CommonUsr  
#7 Оставлено : 21 октября 2014 г. 17:39:46(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Ошибка присутствует всегда. Неважно "Установить ответ на запрос из файлы", "сертификат с носителя" или "существующий сертификат".
При разворачивании роли ЦС ошибка наблюдается, только если подсовывать запрос на клиентский сертификат ЦР. Если изначально никаких запросов не делать, а создать контейнер и серт для ЦР в процессе добавления роли ЦС, то есть выбрать "Создать сертификат или запрос" (а не "Отправить или проверить состояние запроса") все проходит успешно. Запланирвоанные действия пришлю.

Отредактировано пользователем 21 октября 2014 г. 17:50:04(UTC)  | Причина: Не указана

Offline Molostvov  
#8 Оставлено : 21 октября 2014 г. 17:50:01(UTC)
Molostvov

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 14.03.2013(UTC)
Сообщений: 448
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 2 раз
Поблагодарили: 95 раз в 85 постах
Ок. Интересует именно скрипт, в ходе которого получается ошибка.
У меня не воспроизводится.

Отредактировано пользователем 21 октября 2014 г. 17:51:48(UTC)  | Причина: Не указана

Offline CommonUsr  
#9 Оставлено : 21 октября 2014 г. 18:26:44(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Сейчас повторил процедуру. Скрипт прилагаю. Но в этот раз у меня сертификат ЦР по запросу вообще не создался. Выпала другая ошибка. К сожалению, поторопился и не заскринил какая. Нажал далее, думал как в первый раз предложит что-то исправить. Но в ответ получил, что ошибок нет и завершение.
Отличия между этим разом и предыдущими, только в том, что до этого я менял названия контейнеров на удобочитаемые и заполнял все поля в сертификатах для полноты эксперимента.
Вложение(я):
file.zip (3kb) загружен 11 раз(а).

У Вас нет прав для просмотра или загрузки вложений. Попробуйте зарегистрироваться.
Offline CommonUsr  
#10 Оставлено : 21 октября 2014 г. 18:35:49(UTC)
CommonUsr

Статус: Активный участник

Группы: Участники
Зарегистрирован: 17.10.2013(UTC)
Сообщений: 35

Сказал(а) «Спасибо»: 12 раз
Думаю с чистого листа попробовать все заново развернуть. Могут быть проблемы из-за того, что ЦС и ЦР на одной машине? Могу в домене попробовать. В общем, если есть какие-то условия для благоприятного тестирвоания в настройке домена, машин, может выборе ос, готов сделать.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
3 Страницы123>
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.