Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline BlackRaven  
#1 Оставлено : 21 апреля 2015 г. 9:20:26(UTC)
BlackRaven

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.09.2011(UTC)
Сообщений: 34
Мужчина
Откуда: Киров, Россия

Сказал «Спасибо»: 3 раз
Доброго времени суток.
Возникла проблема на резервном УЦ, после обновления всех сертификатов и закрытых ключей (администратора УЦ, центра регистрации, веб-сервера). Все сертификаты были успешено заменены, списки отзыва поставлены. Однако после этого стала появляться ошибка при тестировании соединения в центре регистрации:

---------------------------
Параметры Центра Регистрации

Ошибка при попытке установления соединения центром сертификации.

Скорее всего неправильно установлен Адрес URL файла-обработчика (ASP) Центра Сертификации.

Номер: 0x80004005 (-2147467259)

Описание :Ошибка: Доступ запрещен.



В АРМе администратора УЦ при тестировании соединения:

---------------------------
АРМ Администратора ЦР

Ошибка при попытке установления соединения центром регистрации.

Сообщение: Ошибка: Доступ запрещен.


При этом в журнале событий системы валяться следующие сообщения:

The VB Application identified by the event source logged this Application CA: Thread ID: 2444 ,Logged:
Ошибка модуля удаленного доступа к ЦС КриптоПро УЦ:
Метод: Request.GetCACertificate
Источник: Request.GetCACertificate
Номер: 0x46 (70)
Описание: Ошибка: Доступ запрещен.

Soap error: Executing method GetCACertificate failed.
Soap error: An unanticipated error occurred during the processing of this request..
Soap error: Loading the request into SoapReader failed..
Soap error: One of the parameters supplied is invalid..


При переходе по ссылка .wsdl файлов появляются следующие сообщения:

ra.wsdl
SOAP-ENV:ServerServer:Loading the request into SoapReader failed.-2147024809 : Параметр задан неверно. Server:Loading the request into SoapReader failed. HRESULT=0x80070057: Параметр задан неверно. - Server:One of the parameters supplied is invalid. HRESULT=0x80070057: Параметр задан неверно. ServerServerLoading the request into SoapReader failed.-2147024809 : Параметр задан неверно. ServerOne of the parameters supplied is invalid.-2147024809 : Параметр задан неверно.

ca.wsdl
SOAP-ENV:ServerServer:Loading the request into SoapReader failed.-2147024809 : Параметр задан неверно. Server:Loading the request into SoapReader failed. HRESULT=0x80070057: Параметр задан неверно. - Server:One of the parameters supplied is invalid. HRESULT=0x80070057: Параметр задан неверно. ServerServerLoading the request into SoapReader failed.-2147024809 : Параметр задан неверно. ServerOne of the parameters supplied is invalid.-2147024809 : Параметр задан неверно.

Появляется всплывающее окно об отображении только безопасного содержимого. После включения всего содержимого - стандартное отображение соответствующих файлов.

Самое смешное, что список пользователей в АРМе открывается, но сертификат не выпускается.

Отредактировано пользователем 21 апреля 2015 г. 9:21:20(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#2 Оставлено : 21 апреля 2015 г. 15:28:52(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
В настройках ЦС новый клиентский сертификат ЦР добавлен список?
Техническую поддержку оказываем тут
Наша база знаний
thanks 1 пользователь поблагодарил Кирилл Соболев за этот пост.
BlackRaven оставлено 21.04.2015(UTC)
Offline BlackRaven  
#3 Оставлено : 21 апреля 2015 г. 16:11:12(UTC)
BlackRaven

Статус: Активный участник

Группы: Участники
Зарегистрирован: 22.09.2011(UTC)
Сообщений: 34
Мужчина
Откуда: Киров, Россия

Сказал «Спасибо»: 3 раз
Автор: Kirill Sobolev Перейти к цитате
В настройках ЦС новый клиентский сертификат ЦР добавлен список?


Да, там не поменяли. Видимо в этом и была проблема.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.