Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Вячеслав  
#1 Оставлено : 6 мая 2008 г. 15:03:14(UTC)
Вячеслав

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2008(UTC)
Сообщений: 3
Откуда: Курск

Доброго времени суток всем! Проблема описана в заголовке темы. ЦР и ЦС стоят на одном сервере (Win2003 R2 SP2). Между ЦР и ЦС соединение тестируется нормально. Все сертификаты (на сервере и АРМе) хранятся на eToken'ах. ПИНы я запомнил везде, нигде ничего не спрашивается и окошек не вылезает. При этом новые юзеры на АРМе (как привилегированные так и обычные) создаются нормально, сертификаты выпускаются, НО Принять/отклонить/отозвать их нельзя - все виснет (без выдачи каких бы то ни было диагностических сообщений, EventLog тоже пустой) как и при попытке тестирования соединения с ЦР из АРМа. На компьютере с АРМом стоит CSP2.0+TLS, на сервере CSP3.0. Лицензии на все стоят действительные, на УЦ - стандартная (НЕрасширенная).
Помогите чем сможете!

P.S. Добрые люди подсказали, что проблема может быть в нежелании серверной винды работать с eToken'ами и надо заменить их на дискеты, НО сервер стоечный и 3'5"-дисковода нет, а USBшный каждый раз втыкать не очень хочется.

P.P.S. Еще забыл! Сертификат аутентификации web-сервера устанавливал как тот что выдан был при установке для ЦР так и для ЦС. Без толку.

Отредактировано пользователем 6 мая 2008 г. 15:15:14(UTC)  | Причина: Не указана

Offline Вячеслав  
#2 Оставлено : 7 мая 2008 г. 14:11:36(UTC)
Вячеслав

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2008(UTC)
Сообщений: 3
Откуда: Курск

Ну что? Никаких версий???

P.S. Судя по форуму для получения хоть какого-то ответа тут обязательна приписка следующего вида: УЦ купленный! Можете Проверить! Управление информтехнологий, связи и безопасности информации Курской области...
Offline zhenya  
#3 Оставлено : 7 мая 2008 г. 15:42:48(UTC)
zhenya

Статус: Активный участник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 151
Откуда: Крипто-Про

Поблагодарили: 1 раз в 1 постах
Ключевой контейнер, соответствующий клиентскому сертификату ЦР, не должен быть на носителях типа: смарткарты, етокен, рутокен.
Скопируйте этот контейнер в реестр или на USB-флешку, желательно с пустым паролем. Остальные контейнеры можно оставить на токенах. Связано это с особенностями Win2003.
А сертификат web-сервера в такой конфигурации обычно делают один. Можете установить любой.

Отредактировано пользователем 4 мая 2009 г. 14:39:36(UTC)  | Причина: Не указана

Offline Вячеслав  
#4 Оставлено : 7 мая 2008 г. 21:55:15(UTC)
Вячеслав

Статус: Новичок

Группы: Участники
Зарегистрирован: 06.05.2008(UTC)
Сообщений: 3
Откуда: Курск

Все заработало, удалил систему, поставил все заново, все ключи на сервере в реестре без паролей, соединение АРМа с ЦР тестируется нормально, пользователи создаются, сертификаты выдаются. Спасибо!
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.