Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2020(UTC) Сообщений: 29 Откуда: Санкт-Петербург
|
Добрый день. Разворачиваю DSS+HSM+MyDSS. Все сделал по инструкции. DSS работает корректно: документы подписывает. Включил второй фактор в виде " Аутентификация c помощью мобильного приложения", в момент подписания на телефон приходит оповещение, но после нажатия на "Подтвердить" оповещение пропадает (Текст и название документа не показывает), однако DSS не подписывает, продолжает ждать подтверждения. При нажатие на "Или используйте оффлайн-подтверждение", после сканирования QR-Кода в мобильном приложение отображается название документа и предлагается подтвердить. После нажатия на клавишу "подтвердить" подписание сразу происходит, код подтверждения вводить не требуется (Судя по всему телефон отправляет его по сети). Мои домыслы: Не правильно формируется запрос на подтверждение отправляемые на мобильный телефон (Ошибка в настройках транспортного плагина?). Подскажите: что я сделал неверно? Отредактировано пользователем 27 февраля 2020 г. 16:13:13(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 12.03.2019(UTC) Сообщений: 332 Откуда: Москва Сказал «Спасибо»: 5 раз Поблагодарили: 70 раз в 66 постах
|
Добрый день. Приложите выводы командлетов: Get-MyDssServerInternalProperties; Get-DssMobileAuthProperties; Get-MyDssInteractionServiceProperties.
Также уточните - есть ли ошибки в журналах ЦИ и myDSS на момент подтверждения операции? |
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2020(UTC) Сообщений: 29 Откуда: Санкт-Петербург
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2020(UTC) Сообщений: 29 Откуда: Санкт-Петербург
|
После истечения таймаута появилась соответствующая ошибка: Instance: 1/STS Source: AuthenticationManager Principal: {Type: http://dss.cryptopro.ru/...ity/claims/accesspolicy, Value: 0};{Type: http://dss.cryptopro.ru/identity/claims/group, Value: Default};{Type: http://dss.cryptopro.ru/...action/privatekeyaccess, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/deletecertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/unholdcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/.../action/holdcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/revokecertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...action/renewcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...claims/action/changepin, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ms/action/createrequest, Value: tfa:false};{Type: http://dss.cryptopro.ru/.../action/decryptdocument, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ms/action/signdocuments, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ims/action/signdocument, Value: tfa:true};{Type: http://dss.cryptopro.ru/...ity/claims/action/issue, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ims/requiredauthnmethod, Value: http://dss.cryptopro.ru/...nticationmethod/password};{Type: http://schemas.xmlsoap.o...ity/claims/emailaddress, Value: malahov-a@gisca.ru};{Type: http://schemas.xmlsoap.o...05/identity/claims/name, Value: Malahov};{Type: http://dss.cryptopro.ru/identity/claims/issuer, Value: realsts};{Type: http://schemas.xmlsoap.o...y/claims/nameidentifier, Value: 27ca382f-5205-443a-9848-87e3a59ba15b};{Type: http://dss.cryptopro.ru/identity/claims/userid, Value: GwYaymSL2E3rZm8bisWHCi/AnQU=};{Type: http://schemas.microsoft...06/identity/claims/role, Value: Users};{Type: AspNet.Identity.SecurityStamp, Value: 966cff3f-7d84-41a0-ba86-1fe9f8df4553};{Type: http://schemas.microsoft...claims/identityprovider, Value: ASP.NET Identity}; Error: invalid_transaction ErrorDescription: Срок действия транзакции истёк.
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2020(UTC) Сообщений: 29 Откуда: Санкт-Петербург
|
После истечения таймаута транзакции появилась соответствующая ошибка: Instance: 1/STS Source: AuthenticationManager Principal: {Type: http://dss.cryptopro.ru/...ity/claims/accesspolicy, Value: 0};{Type: http://dss.cryptopro.ru/identity/claims/group, Value: Default};{Type: http://dss.cryptopro.ru/...action/privatekeyaccess, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/deletecertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/unholdcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/.../action/holdcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ction/revokecertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...action/renewcertificate, Value: tfa:false};{Type: http://dss.cryptopro.ru/...claims/action/changepin, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ms/action/createrequest, Value: tfa:false};{Type: http://dss.cryptopro.ru/.../action/decryptdocument, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ms/action/signdocuments, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ims/action/signdocument, Value: tfa:true};{Type: http://dss.cryptopro.ru/...ity/claims/action/issue, Value: tfa:false};{Type: http://dss.cryptopro.ru/...ims/requiredauthnmethod, Value: http://dss.cryptopro.ru/...nticationmethod/password};{Type: http://schemas.xmlsoap.o...ity/claims/emailaddress, Value: malahov-a@gisca.ru};{Type: http://schemas.xmlsoap.o...05/identity/claims/name, Value: Malahov};{Type: http://dss.cryptopro.ru/identity/claims/issuer, Value: realsts};{Type: http://schemas.xmlsoap.o...y/claims/nameidentifier, Value: 27ca382f-5205-443a-9848-87e3a59ba15b};{Type: http://dss.cryptopro.ru/identity/claims/userid, Value: GwYaymSL2E3rZm8bisWHCi/AnQU=};{Type: http://schemas.microsoft...06/identity/claims/role, Value: Users};{Type: AspNet.Identity.SecurityStamp, Value: 966cff3f-7d84-41a0-ba86-1fe9f8df4553};{Type: http://schemas.microsoft...claims/identityprovider, Value: ASP.NET Identity}; Error: invalid_transaction ErrorDescription: Срок действия транзакции истёк.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 12.03.2019(UTC) Сообщений: 332 Откуда: Москва Сказал «Спасибо»: 5 раз Поблагодарили: 70 раз в 66 постах
|
Измените TransactionTimeOut с "0" на, например, 300: set-MyDssServerInternalProperties -TransactionTimeOut 300
Потом перезапустите пулы приложений и проверяйте.
|
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 27.02.2020(UTC) Сообщений: 29 Откуда: Санкт-Петербург
|
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close