Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline andrystepa  
#1 Оставлено : 21 ноября 2023 г. 9:26:04(UTC)
andrystepa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2022(UTC)
Сообщений: 48
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
ОС Windows Server 2012 standart. Домена нет. Установил и настроил УЦ 2.0 Сделал 3 ЭЦП для пользователей. Через 30 минут после установки и настройки пропала связь с центром сертификации. И ЦР и ЦС установлены на одной машине. Клиентский сертификат ЦР заканчивается аж в 2025 году. Вывод диагностики aping-ca:
Цитата:

PING-CA : Ошибка соединения с центром сертификации Пробный Корневой УЦ.
Не удалось установить доверительные отношения для защищенного канала SSL/TLS с полномоч
Базовое соединение закрыто: Не удалось установить доверительные отношения для защищенно
Удаленный сертификат недействителен согласно результатам проверки подлинности.
строка:1 знак:1
+ PING-CA
+ ~~~~~~~
+ CategoryInfo : InvalidOperation: (:) [Ping-CA], InvalidOperationExceptio
+ FullyQualifiedErrorId : UnhandledError,RegistrationService.Commands.PingCACommand

Почему удаленный сертификат недействителен?
Offline Захар Тихонов  
#2 Оставлено : 22 ноября 2023 г. 15:11:56(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Здравствуйте.
Выпустите актуальные CRL и убедитесь что они установлены в хранилище локального компьютера
Техническую поддержку оказываем тут.
Наша база знаний.
thanks 1 пользователь поблагодарил Захар Тихонов за этот пост.
andrystepa оставлено 28.11.2023(UTC)
Offline andrystepa  
#3 Оставлено : 6 декабря 2023 г. 15:06:15(UTC)
andrystepa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2022(UTC)
Сообщений: 48
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Автор: Захар Тихонов Перейти к цитате
Здравствуйте.
Выпустите актуальные CRL и убедитесь что они установлены в хранилище локального компьютера

Я переустановил Центр сертификации и Центр Регистрации так, чтобы в составе сертификатов не было русских букв (требование заказчика). Создал несколько сертификатов для пользователей. Выпустил актуальные CRL, и установил их в хранилище компьютера. УЦ продержался пару дней, после чего пропала связь с Центром сертификации. Правда теперь похоже Центр Сертификации просто перестал работать:

Цитата:
PS
C:\> PING CA
При проверке связи не удалось обнаружить узел CA.
Проверьте имя узла и повторите попытку.
PS C:\>


С сервером, на котором все установлено никто ничего не делал. После установки УЦ я сделал сертификаты и дальше работал с другими задачами.
Offline Захар Тихонов  
#4 Оставлено : 6 декабря 2023 г. 15:17:28(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
А есть такое имя сервера? И в чем проблема?
Если что, то команда от УЦ пишется через тире: Ping-CA
Техническую поддержку оказываем тут.
Наша база знаний.
Offline andrystepa  
#5 Оставлено : 6 декабря 2023 г. 16:52:53(UTC)
andrystepa

Статус: Активный участник

Группы: Участники
Зарегистрирован: 08.04.2022(UTC)
Сообщений: 48
Российская Федерация
Откуда: Москва

Сказал(а) «Спасибо»: 1 раз
Да, есть. ca.testuc.ru Оно разрешается DNS сервером нашей локальной сети.
Я знаю, что через тире. Просто я не копировал из PowerShell, а переписывал и поставил лишнее тире.

Offline Захар Тихонов  
#6 Оставлено : 6 декабря 2023 г. 18:13:14(UTC)
Захар Тихонов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 17.08.2015(UTC)
Сообщений: 3,187
Мужчина
Тонга
Откуда: Калининград

Сказал «Спасибо»: 38 раз
Поблагодарили: 568 раз в 545 постах
Автор: andrystepa Перейти к цитате
Да, есть. ca.testuc.ru Оно разрешается DNS сервером нашей локальной сети.
Я знаю, что через тире. Просто я не копировал из PowerShell, а переписывал и поставил лишнее тире.



Так есть ошибки какие-то или нет?
Чем могу вам помочь?
Техническую поддержку оказываем тут.
Наша база знаний.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.