Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход. Новые регистрации запрещены.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline Влад Степанов  
#1 Оставлено : 13 сентября 2010 г. 23:36:38(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

В Event Log приложений наблюдали: "cpSSPAP,Error,None,300,N/A,S-MSK-SRVRC06,КриптоПро TLS. Ошибка 0x8009001a при обращении к CSP: Keyset as registered is invalid."
Ошибка возникла после плановой еженедельной перезагрузки сервера Win2003 c IIS, где настроена двухсторонняя аутентификация.
Клиентов не пускало, некоторым выдавало, что пустые реквизиты сертификата клиента.
Перезапуск IIS проблему не решил, заработало все только после перезагрузки (еще одной) сервера.
Сервер используется с мая 2010, раньше, в принципе, таких проблем не было.
На сервере: CSP 3293a (KC1; с серверной лицензией) + WinLogon (без лицензии).
Имеются логи Event Log (системные и приложений; в системном разве что "12.09.2010,1:28:01,NETLOGON,Error,None,5719,N/A,S-MSK-SRVRC06,"This computer was not able to set up a secure session with a domain controller in domain ТАКОЙ-ТО due to the following: There are currently no logon servers available to service the logon request."), логи соединений и ошибок IIS (в логе ошибок IIS ничего, в логе соединений видно, что отдельным клиентам выдавалась ошибка о пустых реквизитах/отсутствии сертифката).
Что-то можете посоветовать?

Отредактировано пользователем 13 сентября 2010 г. 23:47:57(UTC)  | Причина: Не указана

Offline Влад Степанов  
#2 Оставлено : 15 ноября 2010 г. 16:00:30(UTC)
Влад Степанов

Статус: Активный участник

Группы: Участники
Зарегистрирован: 21.12.2007(UTC)
Сообщений: 30
Откуда: Москва

Проблема повторилась.
Есть идеи по решению?

Уже писал на форум и звонил, и по рекомендации писал на e-mail поддержки. Никакого ответа не было.
Что можно предпринять, чтобы исключить проблему?

Раньше веб-сервер стоял на других серверах в другой организации - за несколько лет подобных проблем не наблюдалось. Теперь за около полугода второй случай..
Offline Максим Коллегин  
#3 Оставлено : 15 ноября 2010 г. 16:03:15(UTC)
Максим Коллегин

Статус: Сотрудник

Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC)
Сообщений: 6,405
Мужчина
Откуда: КРИПТО-ПРО

Сказал «Спасибо»: 37 раз
Поблагодарили: 720 раз в 624 постах
Могу посоветовать обновиться до 3.6 или установить один из ФКН-CSP без лицензии (обновят TLS)
Знания в базе знаний, поддержка в центре поддержки
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.