27.03.2007 17:10:12Ошибка при подключении АРМ админа к ЦР Ответов: 15
Игорь
Прости за очередной такой вопрос, но я не могу его решить. Вот ошибка.
Номер: -2147024809
Источник: WSDLReader
Описание: Произошла ошибка при подключении к Центру регистрации.
URL: https://ra/ra/ra.wsdl.
Описание ошибки: WSDLReader:XML Parser failed at linenumber 0, lineposition 0, reason is: Возникла проблема с безопасностью.
HRESULT=0x1: Неверная функция.
- WSDLReader:Loading of the WSDL file failed HRESULT=0x80070057: Параметр задан неверно.
- Client:One of the parameters supplied is invalid. HRESULT=0x80070057: Параметр задан неверно.

В IE обе страницы открывают xml файл. И там и там требует сертификат. Стоит на локальной машине.
https://localhost/ra/ra.wsdl
https://localhost/ra/ra.asp

Используется Win2003.
KC1. Сертификаты новые, не истекли. CSP 3.
 
Ответы:
27.03.2007 17:41:29Tatianka
Точно "и там, и там требуется сертификат"?
.wsdl не должен требовать сертификатов. Правильная настройка для этого файла - "требовать безопасный канал" и "игнорировать сертификаты клиентов".
27.03.2007 17:48:38Игорь
Ну когда грузится xml то появляется сообщение что мол Не удается проверить сертификат данного узла. Сообщение возникает при загрузке и asp и wsdl.
27.03.2007 18:08:49Tatianka
А, это немного другая ошибка.
Это означает, скорее всего, что у Вас не установлен корневой сертификат Вашего ЦС.
28.03.2007 9:20:12Игорь
А не могли бы вы уточнить где не установлен?
Я должен его установить в свойствах Веб-узла или установить где то в ЦР. Сертификат Веб-сервера ЦС был выдан.
28.03.2007 9:46:45Игорь
Прошу прощения, все, исправил. Теперь запрашивает сертификат только на asp, как и требуется. Но вот в АРМ при подключении к ЦР появляется новая ошибка.
Номер: 5414
Источник: Connector
Описание: Произошла ошибка при подключении к Центру Регистрации.
URL: https://PROJECTSERVER.IVK.LOCAL/ra/ra.wsdl.
Описание ошибки: Connector:Http error while parsing server's response. HRESULT=0x800A1526 - Client:An unanticipated error occurred during the processing of this request. HRESULT=0x800A1526 - Client:Sending the Soap message failed or no recognizable response was received HRESULT=0x800A1526 - Client:Unspecified client error. HRESULT=0x800A1526
28.03.2007 11:13:44Tatianka
Что-то у Вас в каждом сообщении новый адрес ЦР...
Адрес в строке подключения должен совпадать с адресом, прописанным в сертификате веб-сервера.
А есть ли сейчас соединение между ЦР и ЦС?
28.03.2007 11:17:50Игорь
Ну вот сейчас правильно PROJECTSERVER.IVK.LOCAL.
Соединение между ЦР и ЦС есть, хотя оно было и при localhost. Но сейчас правильно открывается asp и wsdl в IE.
28.03.2007 11:23:32Tatianka
У Вас все на одной машине, да?
Какая это версия/сборка УЦ?
Где находятся закрытые ключи, есть ли пароли на контейнеры?
28.03.2007 11:28:51Игорь
Да, все тестируется на одной машине.
Версия УЦ 1.4. Все ключи установлены в реестре и паролей на контейнеры нет.
28.03.2007 11:39:49Tatianka
Сборку УЦ еще скажите, пожалуйста. Ее можно посмотреть, например, через "Установку и удаление программ", нажав на ссылку "сведения о поддержке" рядом с любым компонентом УЦ. Там будет число вида 1.04.0ххх.

И если вернуться к страницам, в частности, .../ra.asp - что происходит при попытке ее открыть? Она запрашивает сертификат, и получив его, открывается?
28.03.2007 11:46:35Игорь
Сборка УЦ 1.04.0686
Про asp: да, при запуске странички он просит сертификат, и получив открывает XML файлик.
28.03.2007 12:03:08Tatianka
А что еще на этой машине, помимо УЦ, установлено?
Антивирус, файервол?
28.03.2007 12:14:22Игорь
Только антивирус Касперского. Фаерволов нет.
28.03.2007 12:21:09Tatianka
Пришлите, пожалуйста, мне на е-майл (tatianka@cryptopro.ru) все сертификаты, которые у Вас используются.
28.03.2007 12:49:41Игорь
Отправил