Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Zloy Strelok  
#1 Оставлено : 15 января 2014 г. 11:45:31(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Столкнулись с проблемой при первой плановой схеме корневого. Проблему уже решили, поэтому сразу опишу симптомы и причину. Но вот по поводу причины хотелось бы услышать комментарий - потому что непонятно почему такое произошло..

Итак:
Сделали плановую смену. Закрытый ключ для второго корневого записали также, как и для первого, на ключ Даллас (таблетку, ibutton). Два разных носителя. Служба цс успешно запустилась, но в процессе работы обратили внимание, что не публикуются списки отозванных. По журналу ошибок системы обнаружили что модуль выхода криптопро УЦ не запускается с ошибками:

1) CA_CryptoProExitModule
Ошибка при инициализации модуля выхода:
Источник: CRLSign.CRLSign.1 Описание: Failed to load private key
2) CertSvc
В модуле выхода "Необходим для дополнительных функций КриптоПро УЦ" метод "Initialize" возвратил ошибку. Неправильный открытый ключ поставщика. Возвращен код состояния 0x80090015 (-2146893803).


Достаточно долго провозились. Но в итоге решили проблему тем что скопировали контейнер на другой носитель (дискету/рутокен) и переустановили сертификат в хранилище личные компьютера.

Т.е. службы сертификации майкрософта нормально воспринимали этот ключ Даллас, а модуль выхода неправильно. Кто0нить в курсе с чем это может быть связано? А то нервов потратили целую кучу из-за этого =(

Отредактировано пользователем 15 января 2014 г. 17:19:21(UTC)  | Причина: Не указана

Offline Bam449  
#2 Оставлено : 16 января 2014 г. 10:56:44(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
А по старому корневому СОС выпускались после смены корневого?
Offline Zloy Strelok  
#3 Оставлено : 17 января 2014 г. 11:02:14(UTC)
Zloy Strelok

Статус: Активный участник

Группы: Участники
Зарегистрирован: 06.07.2012(UTC)
Сообщений: 267
Мужчина
Российская Федерация
Откуда: Калининград

Сказал «Спасибо»: 51 раз
Поблагодарили: 30 раз в 22 постах
Автор: Bam449 Перейти к цитате
А по старому корневому СОС выпускались после смены корневого?

да
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.