12.07.2006 11:11:44Сбой ЦС Ответов: 5
Андрей
После повторной установке ЦС с формированием новых ключей при попытке запустить ЦС вылезает ошибка "Нельзя проверить подпись сертификата".
 
Ответы:
12.07.2006 11:37:43Василий
"запустить ЦС" - имеется в виду запуск службы Microsoft Certification Authority?

И ещё - это корневой ЦС или подчинённый?
12.07.2006 11:53:50Андрей
Запуск из консоли certsrv, ЦС корневой.
12.07.2006 12:05:48Василий
Посмотрите, какой сертификат используется для старта CA. Его хеш - значение параметра реестра CACertHash в разделе HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\<имя ЦС>.
Для просмотра используйте regedt32.
Если там одна строчка - поищите сертификат(ы) с этим значением хеша в хранилище "Личные" локального компьютера (в оснастке mmc "Сертификаты" локального компьютера). Если там один сертификат с таким именем - посмотрите его статус на вкладке "Путь сертификации", внизу.
12.07.2006 13:17:34Андрей
"Этот сертификат содержит недействительную цифровую подпись"
12.07.2006 15:13:44Василий
Это плохо. Значит, неработоспособен CSP, на котором он сделан. Если у Вас используется КриптоПро CSP, проверьте версию:
- для Windows 2003 следует использовать 3.0.3293 KC1 или КС2 (Дистрибутив http://www.cryptopro.ru/CryptoPro/products/csp/install.htm)
- для Windows 2000 (+SP4) можно использовать такой же 3.0, а можно 2.0 - лучше сборку 2.0.2100 (дистрибутив http://www.cryptopro.ru/pub/2.0.2100/).

Если 2.0 - надо переустановить и КриптоПро TLS (если он есть). Порядок такой:
- удалить TLS
- удалить CSP
- установить CSP
- установить TLS