Возможная причина:
У привилегированного пользователя, произодящего регистрацию пользователя в Удостоверяющем Центре, не достаточно прав на выполнение метода Registration.CreateRequestByAdmin.
Рекомендуемое решение:
Возможная причина:
У привилегированного пользователя, произодящего регистрацию пользователя в Удостоверяющем Центре, не достаточно прав на выполнение метода Registration.CreateRequestByAdmin.
Рекомендуемое решение:
Возможная причина:
Сертификат, на котором осуществляется подключение к ЦР, недействителен (аннулирован(отозван), действие его приостановлено, срок его действия истек или не наступил) либо не содержит необходимых областей использования ключа (Оператор УЦ, Администратор УЦ).
Рекомендуемое решение:
Проверьте статус указанного сертификата привилегированного пользователя.
Довольно часто причиной возникновения ошибок при тестировании соединения между ЦР и ЦС являются ошибки соединения между указанными узлами, вызванные отсутствием физического подключения компонентов(ЦР и ЦС), ошибками DNS, неверной настройкой Internet-подключений, влиянием межсетевых экранов на http и https трафик. Для определения описанных причин необходимо последовательно проделать следующие действия:
Возможная причина:
На ЦС в Параметрах Центра сертификации не указан клиентский сертификат ЦР (Окно Средство настройки Центра сертификации, вкладка Центры Регистрации).
Рекомендуемое решение:
Возможная причина:
После осуществления плановой смены ключей уполномоченного лица Удостоверяющего центра (ЦС) из хранилища Локальный компьютер/Личные был удален старый сертификат уполномоченного лица Удостоверяющего центра.
Рекомендуемое решение:
Причина: Вероятно, ключи Центр Сертификации были выпущены с использованием устаревшего имени CSP: "Crypto-Pro GOST R 34.10-2001 KC2 CSP".
Решение: Для КриптоПро CSP 3.6 доустановить компоненту "Совместимость с КриптоПро CSP 3.0":
Возможная причина:
Носитель старого закрытого ключа не установлен в считыватель или уничтожен
Рекомендуемое решение:
После осуществления плановой смены ключей при запуске Центра сертификации (MS CA) требуется наличие всех закрытых ключей, соответствующих сертификатам уполномоченного лица УЦ, поэтому необходимо обеспечить их наличие при старте указанной службы (в частности, данные закрытые ключи использвуются для подписи списков отозванных сертификатов).
Довольно часто причиной возникновения ошибок при инициализации подключения к ЦР(при тестировании соединения между АРМ администратора и ЦР) являются ошибки соединения между указанными узлами, вызванные отсутствием физического подключения компонентов(АРМ администратора и ЦР), ошибками DNS, неверной настройкой Internet-подключений, влиянием межсетевых экранов на http и https трафик. Для определения описанных причин необходимо последовательно проделать следующие действия:
Возможная причина:
В окне просмотра параметров подключения к ЦР неправильно установлен Адрес URL файла описания WSDL Центар Регистрации.
Рекомендуемое решение:
Проверить правильность задания указанного URL и внесите в него необходимые изменения(https://ИмяЦР/ra/ra.wsdl)