Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро ЭЦП (усовершенствованная ЭЦП)
»
Ошибка 0x8007064A: Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки.
Статус: Активный участник
Группы: Участники
Зарегистрирован: 17.09.2014(UTC) Сообщений: 123 Сказал «Спасибо»: 5 раз Поблагодарили: 2 раз в 2 постах
|
Добрый день! у нас новая засада... Ситуация следующая. Мы хотим подписывать документы на серверной части сайта ASP.NET использую Cadescom. При тестировании и запуске сайта под локальным пользователем из Visual studio проблем не возникает. При хостинге сайта на IIS 7.5 в win 2008 server R2 возникает проблема - метод CAdESCOM.CadesSignedData.SignCades падал сначала с ошибкой Код:System.Runtime.InteropServices.COMException (0x80090016): Набор ключей не существует
Погуглив и найдя на Вашем сайте https://www.cryptopro.ru...p-na-terminalnom-servere и вот это http://www.dotnetnoob.co...ess-to-private-keys.html разрешили доступ как в последней ссылке для пользователя "iis apppool/poolname" к закрытому ключу на запись и чтение в MMC (при правах только на чтение ничего не менялось почему-то). После этого ошибка изменилась Код:System.Runtime.InteropServices.COMException (0x8007064A): Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки.
С ней не знаю уже что делать. Лицензии на tsp, ocsp установлены http://take.ms/aNE08 Возможно нужно как-то лицензии разрешить для этого пользователя? Или что-то еще не так? Помогите, пожалуйста!
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
Соберите, пожалуйста, лог реестровых операций ProcMon'ом в момент этого вызова и пришлите посмотреть. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 17.09.2014(UTC) Сообщений: 123 Сказал «Спасибо»: 5 раз Поблагодарили: 2 раз в 2 постах
|
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
Добавьте права на чтение на эту ветку нужной учётной записи. |
|
1 пользователь поблагодарил Павел Смирнов за этот пост.
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
А под какой учётной записью ваше приложение крутится? Просто у нас в IIS никогда подобных проблем не было. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 17.09.2014(UTC) Сообщений: 123 Сказал «Спасибо»: 5 раз Поблагодарили: 2 раз в 2 постах
|
а какой у вас ИИС? у нас 7.5, а он при старте создает нового "виртуального" пользователя "iis apppool\PoolName", под которым выполняется как раз приложение, точнее пул приложений, а в нем уже приложение. я ставил на ветку HKCU права для этого пользователя аналогично как для ключа, но ничего не поменялось.
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
У нас разные ИИСы и разный софт. Никогда проблем с доступом в этом месте не было. Попробуйте ещё анонимному пользователю IIS права дать. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 17.09.2014(UTC) Сообщений: 123 Сказал «Спасибо»: 5 раз Поблагодарили: 2 раз в 2 постах
|
Да, по ходу помогло, там не наследовались права доступа на дочерние ветки, добавил их туда - заработало вроде. сейчас еще буду тестировать. Спасибо большое за наводку, спасаете нас в очередной раз!!)))
|
|
|
|
Статус: Вам и не снилось
Группы: Администраторы
Зарегистрирован: 24.12.2007(UTC) Сообщений: 831 Откуда: Крипто-Про
Сказал(а) «Спасибо»: 1 раз Поблагодарили: 48 раз в 44 постах
|
И всё-таки нам было бы очень интересно понять источник проблемы, т.к. мы ходили этими путями, и подобных граблей ни разу не видели. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 17.09.2014(UTC) Сообщений: 123 Сказал «Спасибо»: 5 раз Поблагодарили: 2 раз в 2 постах
|
ну почему не верные права у пользователя, я не могу сказать. вот скриншот что сделал. http://take.ms/BUrpcПочему так было изначально и кто это сделал сейчас уже вряд ли выяснишь... Но тут никто до этого не ковырялся, это точно...
|
|
|
|
Форум КриптоПро
»
Средства криптографической защиты информации
»
КриптоПро ЭЦП (усовершенствованная ЭЦП)
»
Ошибка 0x8007064A: Данные настройки для этого продукта повреждены. Обратитесь в службу поддержки.
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close