Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
Добрый день, есть проблема с использованием модуля экспорта сертификатов из политикм КриптоПро ЦР. Есть центр регистрации (Windows 2003 EE R2 SP2, КриптоПро ЦР 1.04.0783, не в домене), на нем сначала был настроен модуль экспорта сертификатов v1 (согласно документации ЖТЯИ.0035-01 90 05). Контроллер домена стоит на отдельной машине (Windows 2003 EE R2 SP2). При создании сертификата пользователю в eventlog'е ЦР возникает ошибка: "The VB Application identified by the event source logged this Application Registration: Thread ID: 2376 ,Logged: Ошибка экспорта сертификата: (0x80004005) Unspecified error". Далее попытался настроить модуль экспорта v1.4 (там в принципе настраивать нечего), однако при выдаче сертификата пользователю, учетка которого уже есть в домене, сертификат не публикуется. Ошибок (и вообще сообщений) нигде не пишется. По этому поводу вопрос: необходимо ли, чтобы ЦР был в домене для экспорта сертификатов в AD, и если нет, сталкивались ли Вы с такой проблемой?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
Какие-нибудь записи в журнале событий на DC связаные с этим событием появляются? Какой версией УЦ вы пользуетесь? Отредактировано пользователем 4 марта 2009 г. 21:50:48(UTC)
| Причина: Не указана
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
IvanZzz написал:Какие-нибудь записи в журнале событий на DC связаные с этим событием появляются? На DC записей в журнале событий не возникает никаких, ни при использовании модуля экспорта v1, ни при v1.4. Связь между ЦР и DC есть, ничего не режется. IvanZzz написал:Какой версией УЦ вы пользуетесь? Уже писал - 1.04.0783
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 22.01.2008(UTC) Сообщений: 10
|
Еще связаный вопрос: возможно ли выгружать сертификаты в ADAM?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
То есть в данный момент вы пытаетесь экспортировать в ADAM? Можно попробовать воспроизвести на тестовом стенде, сегодня это вряд ли получится сделать. Иван написал:Далее попытался настроить модуль экспорта v1.4 (там в принципе настраивать нечего), однако при выдаче сертификата пользователю, учетка которого уже есть в домене, сертификат не публикуется. Ошибок (и вообще сообщений) нигде не пишется.
А это, вероятно, из-за того, что сертификат был выдан пользователю без UPNа. Отредактировано пользователем 20 марта 2009 г. 22:06:56(UTC)
| Причина: Не указана
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close