Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline frac  
#1 Оставлено : 19 сентября 2012 г. 12:20:21(UTC)
frac

Статус: Участник

Группы: Участники
Зарегистрирован: 07.09.2009(UTC)
Сообщений: 18
Откуда: ХМ

Добрый день, коллеги!

Выпускаю серт для IIS (для обеспечения работы сервиса росреестра - там необходимы некоторые дополнительные OIDы). С выпуском сертификата никаких проблем. С установкой на целевой машине, казалось бы, проблем тоже нет (о том, как я его ставил - ниже). Проблемы с использованием: никакие страницы не открываются (через https), а в журналах событий "Приложения", на каждую попытку просмотреть любую страницу появляется ошибка:
Код:
КриптоПро TLS. Ошибка 0х80090016 при обращении к CSP: Набор ключей не существует
Brick wall
При этом стандартный серт. web ЦР работает как надо. Были предположения что ставил серт. неверно, но уже фантазии нет.

ЭП с новым сертификатом была изготовлена на флешку, после чего была перенесена на ЦР (он же ЦС) с целью копирования в Реестр. Копия контейнера с флешки была создана стандартными средствами: КриптоПро CSP -> Сервис -> Скопировать (скопировал контейнер с флешки в Реестр для "компьютера" - не для "пользователя").
После этого пытался по всякому установить сертификат в "Личные" компьютера:
1) КриптоПро CSP - Сервис - Просмотреть сертификаты в контейнере - для "Компьютера" - ... - Установить
2) КриптоПро CSP - Сервис - Установить личный сертификат - (связывал сертификат с контейнером "компьютера")
В обоих случаях экспериментировал с паролем на ЗК (изначально пароля не ставил, но после очередного фейла делал "Изменить пароль").

Кроме того:
- делал разрешения на ветку реестра для Network Service (полный доступ) - HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Keys\{мой контейнер}. Да и вообще на всю ветку Settings.
- удалил все лишние сертификаты из "Личных" компьютера, включая рабочий серт. для web ЦР - не помогло (кстати, потом установил его заново, как описал выше в п.1 - он заработал без проблем)

Ну и конечно пробывал перезагружаться, делать iisreset и все в самых различных комбинациях с тем что описано выше, но ошибка не исчезает и ничего не работает! Подскажите пожалуйста еще вариантов Brick wall

Буду признателен за любую подсказку.

Чуть не забыл:
Windows 2003 R2
УЦ 1.5.1072
КриптоПро CSP 3.6 КС2
Offline frac  
#2 Оставлено : 21 сентября 2012 г. 10:30:00(UTC)
frac

Статус: Участник

Группы: Участники
Зарегистрирован: 07.09.2009(UTC)
Сообщений: 18
Откуда: ХМ

Проблема решена!

В шаблоне выпускаемого сертификата не был выбран "Обмен" (стояла "Подпись"). После перевыпуска все заработало.
Спасибо за помощь ТП КриптоПро :)
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.