Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Создание второго веб-сервера центра регистрации
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,308   Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 583 раз в 560 постах
|
Автор: Onkel_Ron  Автор: Захар Тихонов  И работает на первом ЦР UI? Цитата:И работает на первом ЦР UI? Да, плагин включен. И на первом ЦР UI форма отрабатывает без ошибок. Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.02.2023(UTC) Сообщений: 53  Откуда: Москва
|
Автор: Захар Тихонов  Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого? Установил зависимости и ПО для ЦР2 из дистрибутива. Пропилил доступы к ЦР1 и ЦС по портам 443 и 1433. Подключился к существующей базе ЦР1 через Диспетчер ЦР2. Выпустил web-сертификат для ЦР2. Сертификат доступа к ЦС один и тот же что на ЦР1 и ЦР2, ошибок SSL нет при подключении к ЦС в RegSrv.svclog Прописал в конфиге идентификатор каталога, где однозначно должны регистрироваться пользователи. RegSrv - запускается, сейчас под пользователем сa, apppool под пользователем ra - страница Регистрации открывается. Под пользователем ca страница Регситрация тоже открывается, если прописать его и в RegSrv и в apppool. Но ошибки аналогичны в каждом случае. Отредактировано пользователем 22 апреля 2025 г. 17:28:41(UTC)
| Причина: Не указана
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,308   Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 583 раз в 560 постах
|
Автор: Onkel_Ron  Автор: Захар Тихонов  Тогда рассказывайте как вы второй ЦР подняли на существующей БД. ПО устанавливали или копировали с первого? Установил зависимости и ПО для ЦР2 из дистрибутива. Пропилил доступы к ЦР1 и ЦС по портам 443 и 1433. Автор: Onkel_Ron  [Подключился к существующей базе ЦР1 через Диспетчер ЦР2. Как вы тут роль ЦР поставили, через Диспетчер УЦ? Автор: Onkel_Ron  [Выпустил web-сертификат для ЦР2. Сертификат доступа к ЦС один и тот же что на ЦР1 и ЦР2, ошибок SSL нет при подключении к ЦС в RegSrv.svclog Прописал в конфиге идентификатор каталога, где однозначно должны регистрироваться пользователи. RegSrv - запускается, сейчас под пользователем сa, apppool под пользователем ra - страница Регистрации открывается. Под пользователем ca страница Регситрация тоже открывается, если прописать его и в RegSrv и в apppool.
Но ошибки аналогичны в каждом случае. Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР. Отредактировано пользователем 22 апреля 2025 г. 17:41:10(UTC)
| Причина: Не указана |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.02.2023(UTC) Сообщений: 53  Откуда: Москва
|
Автор: Захар Тихонов  Как вы тут роль ЦР поставили, через Диспетчер УЦ? Да, через Диспетчер УЦ на ЦР2. Цитата:Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР. По логике доступ к базе имеет пользователь ra. Это можно как-то проверить? Если прописать его в RegSrv и в apppool - получаю ошибку 500 при открытии ссылки Регистрация.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,308   Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 583 раз в 560 постах
|
Автор: Onkel_Ron  Автор: Захар Тихонов  Как вы тут роль ЦР поставили, через Диспетчер УЦ? Да, через Диспетчер УЦ на ЦР2. Цитата:Используйте одну учетку, которая будет службу и пул запускать - которая имеет доступ к обоим БД ЦР. По логике доступ к базе имеет пользователь ra. Это можно как-то проверить? Если прописать его в RegSrv и в apppool - получаю ошибку 500 при открытии ссылки Регистрация. Открыть SSMS и посмотреть какие права имеет данный пользователь. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.02.2023(UTC) Сообщений: 53  Откуда: Москва
|
Автор: Захар Тихонов  Открыть SSMS и посмотреть какие права имеет данный пользователь. Пользователь ra вообще не указан ни в security\users баз ни в security\logins на ЦР1 и ЦР2. Значит скорее всего дело не в нем, а в пользователе ca.
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,308   Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 583 раз в 560 постах
|
Автор: Onkel_Ron  Автор: Захар Тихонов  Открыть SSMS и посмотреть какие права имеет данный пользователь. Пользователь ra вообще не указан ни в security\users баз ни в security\logins на ЦР1 и ЦР2. Значит скорее всего дело не в нем, а в пользователе ca. Мне не понятно почему вы такой вывод сделали, но хорошо. Главное чтоб были у вашей windows учетки права на обе БД. Проще - owner. |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.02.2023(UTC) Сообщений: 53  Откуда: Москва
|
Автор: Захар Тихонов  Мне не понятно почему вы такой вывод сделали, но хорошо. Главное чтоб были у вашей windows учетки права на обе БД. Проще - owner. Да, у пользователя ca есть права на обе базы данных и он там числится как db_owner. Судя по поведению страницы "Регистрация", при вводе данных в поля, не отрабатывается проверка уникальности пользователя, а в поле логин, не предлагаются логины пользователю (при этом пароль предлагается). Видимо у пользователя ca на ЦР2 который обладает правами на базу ЦР1 нет доступа на некоторым таблицам в базы ЦР1. Как это можно поправить?
|
|
|
|
Статус: Сотрудник
Группы: Участники
Зарегистрирован: 17.08.2015(UTC) Сообщений: 3,308   Откуда: Калининград Сказал «Спасибо»: 39 раз Поблагодарили: 583 раз в 560 постах
|
са - это windows учетная запись, надеюсь. Вы под ней запустили пул и службу RegSrv? |
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 08.02.2023(UTC) Сообщений: 53  Откуда: Москва
|
Автор: Захар Тихонов  са - это windows учетная запись, надеюсь. Вы под ней запустили пул и службу RegSrv? Да, все так. Уточню лишь, что RegSrv и RAAppPool на ЦР1 работает под LocaLSystem, а на ЦР2 - под пользователем ca. Отредактировано пользователем 24 апреля 2025 г. 13:13:41(UTC)
| Причина: Не указана
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 2.0
»
Создание второго веб-сервера центра регистрации
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close