Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,258 Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 578 раз в 555 постах
|
Автор: vadjunik
Код:PS C:\> certutil2 -config "CA:\Пробный корневой УЦ 2012 (512)" -infoCert
Сертификат принадлежит[0]: root
Годен для изготовления сертификатов[0]: False
Годен для изготовления CRL[0]: False
Закрытый ключ загружен[0]: None
Субъект[0]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[1]: root
Годен для изготовления сертификатов[1]: False
Годен для изготовления CRL[1]: False
Закрытый ключ загружен[1]: None
Субъект[1]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[2]: Преображенский
Годен для изготовления сертификатов[2]: False
Годен для изготовления CRL[2]: False
Закрытый ключ загружен[2]: None
Субъект[2]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[3]: root
Годен для изготовления сертификатов[3]: False
Годен для изготовления CRL[3]: False
Закрытый ключ загружен[3]: None
Субъект[3]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[4]: root
Годен для изготовления сертификатов[4]: False
Годен для изготовления CRL[4]: False
Закрытый ключ загружен[4]: None
Субъект[4]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[5]: root
Годен для изготовления сертификатов[5]: False
Годен для изготовления CRL[5]: True
Закрытый ключ загружен[5]: None
Субъект[5]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[6]: root
Годен для изготовления сертификатов[6]: False
Годен для изготовления CRL[6]: True
Закрытый ключ загружен[6]: None
Субъект[6]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[7]: root
Годен для изготовления сертификатов[7]: False
Годен для изготовления CRL[7]: True
Закрытый ключ загружен[7]: None
Субъект[7]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[8]: root
Годен для изготовления сертификатов[8]: False
Годен для изготовления CRL[8]: True
Закрытый ключ загружен[8]: None
Субъект[8]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[9]: root
Годен для изготовления сертификатов[9]: False
Годен для изготовления CRL[9]: True
Закрытый ключ загружен[9]: None
Субъект[9]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[10]: root
Годен для изготовления сертификатов[10]: False
Годен для изготовления CRL[10]: False
Закрытый ключ загружен[10]: None
Субъект[10]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[11]: root
Годен для изготовления сертификатов[11]: False
Годен для изготовления CRL[11]: False
Закрытый ключ загружен[11]: None
Субъект[11]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[12]: root
Годен для изготовления сертификатов[12]: False
Годен для изготовления CRL[12]: True
Закрытый ключ загружен[12]: None
Субъект[12]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[13]: root
Годен для изготовления сертификатов[13]: False
Годен для изготовления CRL[13]: True
Закрытый ключ загружен[13]: None
Субъект[13]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[14]: root
Годен для изготовления сертификатов[14]: False
Годен для изготовления CRL[14]: True
Закрытый ключ загружен[14]: None
Субъект[14]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[15]: root
Годен для изготовления сертификатов[15]: False
Годен для изготовления CRL[15]: True
Закрытый ключ загружен[15]: None
Субъект[15]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[16]: root
Годен для изготовления сертификатов[16]: True
Годен для изготовления CRL[16]: True
Закрытый ключ загружен[16]: None
Субъект[16]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Сертификат принадлежит[17]: Cesar
Годен для изготовления сертификатов[17]: True
Годен для изготовления CRL[17]: True
Закрытый ключ загружен[17]: Crl
Субъект[17]: CN=Пробный корневой УЦ 2012 (512), O=R-Style softlab, OU=ПЦ, L=Москва, ИНН=771919844000, ОГРН=1027700301991
Certutil2: -infoCert - команда успешно выполнена.
Судя по выводу, ключи начиная с индекс 5 можно вывести. Странно что у вас нет пункта меню в Диспетчере УЦ. Тогда выведите старые командой Цитата:certutil2 -config "CA:\Пробный корневой УЦ 2012 (512)" -controlCert DisableCrlIssuing 5 ... certutil2 -config "CA:\Пробный корневой УЦ 2012 (512)" -controlCert DisableCrlIssuing 16 certutil2 -config "CA:\Пробный корневой УЦ 2012 (512)" -control ApplyConfiguredSettings Автор: vadjunik Ну как "работает", пишет же русским по синему: "Связь с центром сертификации Пробный корневой УЦ 2012 (512) успешно проверена, но центр сертификации не может выпускать сертификаты в настоящее время." Т.е. что-то с ЦС "не так", хотя по всем атрибутам - норм.
Да, такая информация может быть из-за того что ключ для изготовления сертификатов не загружен. Т.е. загрузите ключ с индексом 17 для изготовления сертификатов и проверьте Ping-CA - информация должна поменяться (если связь есть). Автор: vadjunik Увы, "Консоль ЦР" все так же подключиться не может, глянул внимательно в лог, после попытки подключения - вижу такое "При синхронизации количества пользователей с ЦС Пробный корневой УЦ получено исключение." Вижу, что в системе определено два ЦС - "обычный" и по ГОСТ-2012. Консоль пытается подключится к "обычному" - зачем? Его можно грохнуть?
Консоль ЦР подключается к ЦР, а не к ЦС. Ошибки спамятся в журнал про ЦС "Пробный корневой УЦ" т.к. связи нет с данным ЦС. Судя по выводу Get-CAReference ключ который используется для доступа к данному ЦС истек 14.02.2019 14:20:41. Предвижу вопрос про удалить связь ЦР с этим ЦС, ответ - нельзя, если выпускались через нее сертификаты. В новой сборке можно пометить это подключение как неиспользуемое, но в старой ничего нельзя сделать, только связь восстанавливать или игнорировать ошибки связанные с этим ЦС. Консоль ЦР локально расположена на УЦ? |