Ключевое слово в защите информации
ключевое слово
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline kes83  
#1 Оставлено : 2 июня 2022 г. 7:41:32(UTC)
kes83

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2013(UTC)
Сообщений: 3

Добрый день!
Пробую получить штамп времени следующей командой:
tsputil.exe makestamp --url=http://mysite/tsp/tsp.srf --nonce=yes --cert-req test.txt otstampserver.tsr
В ответ возвращается следующее:
Creating request... Success Sending request... Success Receiving response... HTTP_Status: 200 TSP-response status: 2 - PKI_STATUS_REJECTION TSP-request failure info: 2 - transaction not permitted or supported Exception: 0x80090029 Запрошенная операция не поддерживается. [ReturnCode: 0x80090029]

В логах TSP-сервера:
Отправлен ответ без штампа времени.
Статус ответа: 2
Флаги ошибок: 0x4

Если дергаю tsputil точно также, только с адресом http://tsp.cryptopro.ru/tsp2012/tsp.srf, то штамп возвращается.

Гугление и в частности поиск по данному форуму не помогли, нигде не могу найти описание флага 0x4.

TSP сервер версии 2.0.12856

Подскажите, пожалуйста, в чем может быть причина моей ошибки?
Offline Новожилова Елена  
#2 Оставлено : 2 июня 2022 г. 11:16:55(UTC)
Новожилова Елена

Статус: Сотрудник

Группы: Администраторы, Участники
Зарегистрирован: 10.12.2008(UTC)
Сообщений: 945
Женщина
Откуда: Крипто-Про

Поблагодарили: 117 раз в 106 постах
Настройки вашей службы скорее всего.
Проверяйте политику выдачи штампов, в частности алгоритмы хэширования, максимальный размер запроса. Журналирование TSP Server включено? Там должна быть информация.
Offline kes83  
#3 Оставлено : 2 июня 2022 г. 11:47:49(UTC)
kes83

Статус: Новичок

Группы: Участники
Зарегистрирован: 16.10.2013(UTC)
Сообщений: 3

Разобрался, дело было не в политиках, а в том, что для сайта на IIS использовались несколько биндингов, в результате fqdn в запросе не совпадал с fqnd в URL сервиса, указанном в настройках самого TSP-сервера. Сделал одинаково и заработало.

UPD. Не знаю как закрыть тему или пометить "решено"

Отредактировано пользователем 2 июня 2022 г. 11:49:59(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.