Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
При привязке сертификата КриптоПро для настройки SSL-соединения в IIS появляется сообщение: "Внутренняя ошибка. (Исключение из HRESULT: 0x8007054F)" Мужики, пожалуйста помогите, страдаю от этой ошибки уже недели три перепробовал буквально всё лицензию на CSP поставил, а программа не становится (в конце предлагает сохранить сертификат для веб сервера, вместо сертификата службы регистрации) ошибка происходит на этапе установки ЦС в самом конце, трижды ввожу пароль, начинают идти строки (в журнале) Начало разворачивание PKI ответ PKI начало изготовления сертификата по отпечатку "Внутренняя ошибка. (Исключение из HRESULT: 0x8007054F)" Предполагаю что что то не так с первичными настройками, а так и правда уже исчерпал все идеи подскажите пожалуйста!!! Отредактировано пользователем 1 октября 2020 г. 20:09:22(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Здравствуйте.
А какой УЦ вы пытаетесь развернуть? Какая ОС? Какая версия CSP? |
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
Автор: Захар Тихонов Здравствуйте.
А какой УЦ вы пытаетесь развернуть? Какая ОС? Какая версия CSP? (делаю всё согласно руководства по установке, на моменте добавления роли ЦС на самом конечном этапе выдаёт эту ошибку) могу скинуть лог версия ОС windows server 2012 x64 Версия крипто про УЦ 2.0 версия CSP - 4.0.9842
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Какая сборка УЦ 2.0? Какое используете ДСЧ? Присылайте лог. |
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
Расскажу всё посследовательно. может я что то и упустил первым делом мне нужно два dns имени (так как я решил не настраивать dns) редактирую файл hosts так как делаю все действия на одной машине прописываю следующее: 192.168.24.198 ca.dns.name 192.168.24.198 ra.dns.name сохраняю 2) далее беру имя SQL сервера достаю его из SQL_Managere 3) захожу в диспетчер уц нажимаю добавить роль ЦР генерирую запрос на клиетский сертификат сохраняю закрываю 4) открываю добавить роль ЦС вставляю все данные, использую учётную запись по умолчанию трижды генерирую пароль (и ввожу его) 5) входе выполнения выдаёт ошибку ОТВЕТ PKI наверное я что то пропустил в настройке либо сама последовательность неправильная ОТВЕТЫ на ваши вопросы: 1) 2) ДСЧ биологический 3) лог в процессе выгрузки ПРИЛАГАЮ СКРИНЫ Zhurnal vypolnenija mastera.log (24kb) загружен 4 раз(а). Nastrojjka shagi.rar (371kb) загружен 2 раз(а).Дело не в версии файлов а в последовательности дейсвтий, так как этими же фалами у другого товарища всё получилось
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Вы разрешили использовать ГОСТ 2001? Судя по описанию нет. Попробуйте использовать ГОСТ 2012. |
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
Автор: Захар Тихонов Вы разрешили использовать ГОСТ 2001? Судя по описанию нет. Попробуйте использовать ГОСТ 2012. Я полетел пробовать, это же ведь так очевидно. Но сразу в голову не пришло...
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
Автор: Захар Тихонов Вы разрешили использовать ГОСТ 2001? Судя по описанию нет. Попробуйте использовать ГОСТ 2012. Всё равно ошибка точно такая же Выбрал: 2012 с длинной ключа 512 интересно теперь узнать решится ли проблема при выборе второго пункта 3 с длинной ключа 256 Но всё также таже ошибка
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,247 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 577 раз в 554 постах
|
Судя по логу у вас выпускается сертификат ЦС и веб сертификат. Потом ошибка. Вопрос: Куда сохраняете ЗК и вводите ли на них пин коды? |
|
1 пользователь поблагодарил Захар Тихонов за этот пост.
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 30.09.2020(UTC) Сообщений: 6
Сказал(а) «Спасибо»: 4 раз
|
Автор: Захар Тихонов Судя по логу у вас выпускается сертификат ЦС и веб сертификат. Потом ошибка. Вопрос: Куда сохраняете ЗК и вводите ли на них пин коды? Я наконец решил проблему, как же я рад. Вот мои советы кто столкнулся с такой же проблемой! 1) удалите КриптоПРО CSP (потребуется перезагрузка) Поставьте КриптоПРо обратно(потребуется перезагрузка) Но не спешите нажимать клавишу далее Выберите выборочная установка: Далее (вскоре появится два пункта Язык и три кнопки КС1 КС2 и КС 3) Выбирайте КС 2 (так написано согласно методики установки я просто это упустил) Далее поставьте галочки напротив Зарегестрировать носитель реестр и зарегестрировать биологический датчик случайный чисел (и надпись ещё не рекомендуется) 2) Совет номер два Когда создаёте ЦС и ЦР там будет предложено создать админа либо выбрать сущ учтите это должно быть две разные записи лучше создайте новых CAadmin и RaAdmin Проблема возникала в связи с тем что контейнеры я записывал в реестр а из за настроек безопасности программа просто не могла это сделать... БУДЬТЕ ВНИМАТЕЛЬНЫ НЕ ПОВТОРЯЙТЕ МОИХ ОШИБОК (обнаружил решение проблемы случайно, методом тыка:) надеюсь кому приогдится Отредактировано пользователем 7 октября 2020 г. 20:48:39(UTC)
| Причина: Не указана
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close