31.08.2007 13:25:18Перенос УЦ на другую машину Ответов: 6
Сергей
Помогите решить проблему. При переносе УЦ на другие сервера ЦС и ЦР перенеслись нормально, тестирование соединения проходит. При установке АРМ Администратора ЦР, при создании нового подключения к ЦР выдает ошибку:
Ошибка при попытке установления соединения центром регистрации.
Сообщение: WSDLReader:XML Parser failed at linenumber 0, ......
Не удается найти указанный ресурс.
HRESULT=0x1:неверная функция
WSDLReader..........Параметр задан неверно
Client..............Параметр задан неверно
В чем может быть проблема?
 
Ответы:
31.08.2007 14:06:44Tatianka
Приведите, пожалуйста, номер ошибки.
Попробуйте открыть через браузер с машины АРМ страницы https://<имя_сервера_ЦР>/ra/ra.wsdl и https://<имя_сервера_ЦР>/ra/ra.asp, где имя сервера ЦР - то же самое, которое Вы указываете при подключении через АРМ администратора. Открываются ли, выдают ли какие-нибудь сообщения об ошибках или предупреждения?
31.08.2007 14:25:47Сергей
Номер ошибки насколько я понимаю такой HRESULT=0x80070057
В браузере набрал адреса которые Вы написали, сначала говорит что попадаете в безопасное соединение, после этого выдает что невозможно отобразить страницу.
31.08.2007 14:47:41Tatianka
Открываются ли эти же адреса с машины с ЦР?
31.08.2007 15:05:04Сергей
Нет, открываются только адреса центра сертификации.
31.08.2007 15:24:56Tatianka
Какая версия КриптоПро CSP установлена на ЦР?
Если 2.0 - какая сборка, установлен ли TLS, есть ли лицензия на TLS?
Если 3.0 - КС1 или КС2, номер сборки, тип и срок действия лицензии?
Установлен ли сертификат веб-сервера ЦР, совпадает ли Common Name в сертификате с именем, по которому Вы пытаетесь подключиться? Где находится закрытый ключ сертификата веб-сервера, есть ли пароль на контейнер?
Есть ли на сервере ЦР в хранилище "Промежуточные ЦС" локального компьютера действующий список отзыва сертификатов?
31.08.2007 15:38:53Сергей
О как.... Проблема решилась путем копирования контейнера закрытого ключа веб-сервера ЦР в реестр и снятием пароля, до этого было на eToken.
Спасибо за оперативное участие в решении проблемы.