Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline codegen  
#1 Оставлено : 28 августа 2008 г. 16:33:26(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Поднял TSP и OCSP сервера. Локальные проверки никаких ошибок не выдают. В журналах TSP сервера пишется что Штамп времени выпущен и всё хорошо.

А когда пытаюсь подписать какой нить документ то вылетает Ошибка "Ошибка создания атрибутов усовершенствованной подписи" 0x2110100

Помогите разобраться в чём дело.
Offline Павел Смирнов  
#2 Оставлено : 28 августа 2008 г. 16:36:15(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Эта ошибка определена в модуле ocspcli.dll и означает "При попытке отправки запроса возникла ошибка HTTP". Проверяйте доступность сервера OCSP.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#3 Оставлено : 28 августа 2008 г. 16:46:10(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
В сертификате в составе в пункте "Доступ к информации о центрах сертификации".

стоит URL=http://[днсервера]/OCSP/ocsp.srf

Проверял его вводя прямо в браузере, выводит окошечко со списком действий Открыть или Сохранить. Т.е. доступность имеется.
Offline Павел Смирнов  
#4 Оставлено : 28 августа 2008 г. 17:28:43(UTC)
Павел Смирнов

Статус: Вам и не снилось

Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC)
Сообщений: 831
Откуда: Крипто-Про

Сказал(а) «Спасибо»: 1 раз
Поблагодарили: 48 раз в 44 постах
Можно глянуть в журнал IIS на сервере (если есть возможность), запустить сниффер, или включить трассу winhttp и собрать его вывод с помощью DebugView.

Чтобы включить трассу winhttp, нужно добавить в реестр:
Код:
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp\Tracing]
"Enabled"=dword:00000001
"LogFilePrefix"=""
"ToFileOrDebugger"=dword:00000001
"ShowBytes"=dword:00000001
"ShowApiTrace"=dword:00000001


Для сбора трассы winhttp необходимо перезапустить процесс после добавления этих записей в реестр.

Если причина останется непонятной, зашлите сюда собранные данные.
Техническую поддержку оказываем тут.
Наша база знаний.
Offline codegen  
#5 Оставлено : 28 августа 2008 г. 18:13:42(UTC)
codegen

Статус: Активный участник

Группы: Участники
Зарегистрирован: 28.08.2008(UTC)
Сообщений: 204
Мужчина
Российская Федерация

Сказал «Спасибо»: 9 раз
Поблагодарили: 1 раз в 1 постах
Всё спасибо. Разобрался. Оказывается дело было ы CDP и AIA. Они были несовсем правильно настроены, и поэтому смотрелся нетот URL.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.