Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Error0_0  
#1 Оставлено : 1 декабря 2016 г. 18:28:56(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Добрый день.
При попытке обновления Крипто-Про CSP на сервере 2012R2 с ключом по алгоритму ГОСТ-2001 возникает следующая ошибка:
Код:
Active Directory Certificate Services did not start: Could not load or verify the current CA certificate. CAROOT The keyset is not defined. 0x80090019 (-2146893799 NTE_KEYSET_NOT_DEF).

Проблема не в пароле.
При этом разворачивался тестовый УЦ под 4.0 (от 2015 года, я так понимаю 4.0.95*), затем обновился до 3.9R2.
Соотвественно при попытке вернуться на 4.0 серт. возникает ошибка вплоть до 96*.
В чем причина?
Где можно скачать старую версию CSP, чтобы проверить совместимость?
Offline Максим Коллегин  
#2 Оставлено : 2 декабря 2016 г. 10:35:05(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,395
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 718 раз в 622 постах
Постарайтесь объясните подробнее проблему.
Для скачивания старых версий достаточно поменять версию в ссылке.
Знания в базе знаний, поддержка в техподдержке
Offline Error0_0  
#3 Оставлено : 2 декабря 2016 г. 11:18:07(UTC)
Error0_0

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.05.2012(UTC)
Сообщений: 81
Откуда: Moscow

Сказал(а) «Спасибо»: 4 раз
Автор: maxdm Перейти к цитате
Постарайтесь объясните подробнее проблему.
Для скачивания старых версий достаточно поменять версию в ссылке.


Имеется тестовый УЦ(MS Server 2012R2 + CSP 4.0), который был развернут весной 2015 года на основе ГОСТ с помощью CSP 4.0.9528.
Так как закончился триальный ключ к 4.0, была произведена установка CSP 3.9R2.
Соответственно, когда появился ключ от 4.0, было решено вернуться на данную версию. На момент установки была уже сертифицирована последняя из доступных для скачивания версий, которую собственно и пытался установить.
Установка прошла без проблем, но при попытке запустить службы MS CA, после (двойного, вместо одинарного) ввода пароля в интерактивном рабочем столе, выходит ошибка Access denied. В журнале отображена ошибка опубликованная в посте ранее.
Далее были попытки запуска на всех версиях выпущенных ранее. Заработало на версии 9528 (9604 отказалась также работать).
Также ранее в данной ветке писал про проблему с таким же номером ошибки при попытке генерации контейнера на токены, грешил на него, но как видно проблема глубже. Кстати с токеном проблема исчезла на прошлой сертифицированной версии.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.