Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Настройка SSL шифрования в Microsoft TMG 2010
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2012(UTC) Сообщений: 3
|
Добрый день! Прошелся поиском по форуму но подходящей темы не нашел. При попытке настроить SSL шифрование на сервере Microsoft TMG с использованием сертификата выданного УЦ с установленным Крипто Про 3.6 R3 при создании Web Listener не дает указать сертификат. Выдает статус сертификата "Invalid" в причинах указывается что сертификат некорректно установлен в хранилище компьютера. Есть ли какой либо мануал по правильной установке и настройке SSL шифрования для Microsoft TMG (публикация сайта с использованием шифрования по ГОСТ)
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,399  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Мануала к сожалению нет. Где хранится ключ, как устанавливали сертификат? Под какой учетной записью работает TMG? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2012(UTC) Сообщений: 3
|
Очень жаль что нет мануала :(. Ну ладно попробуем так все описать. В домене развернуто 2 центра сертификации один стандартный ЦС от Microsoft (Enterprise) другой с крипто про на базе MS ЦС (Enterprise stand alon). TMG стоит на Windows Server 2008 R2 машина доменная. Закрытый ключ хранится в реестре. TMG работает от стандартных учетных записей (Local System и Network Service). Сертификат на TMG устанавливался через Web консоль. По умолчанию был установлен в контейнер пользователя и после этого средствами КриптоПро был скопирован в контейнер компьютера.
|
|
|
|
Статус: Сотрудник
Группы: Администраторы
Зарегистрирован: 12.12.2007(UTC) Сообщений: 6,399  Откуда: КРИПТО-ПРО Сказал «Спасибо»: 37 раз Поблагодарили: 719 раз в 623 постах
|
Дайте на ветку реестра с ключом права на запись Network System. Записи в evenlog появляются от sspap? |
|
|
|
|
Статус: Новичок
Группы: Участники
Зарегистрирован: 02.04.2012(UTC) Сообщений: 3
|
Разрешения на ветку реестра с ключами даны. В Eventlog присутствуют записи CPSSPAP "CriptoPro TLS. Server's certificate missing" но они достаточно давние 2х-3х дневной давности. И скорее всего появились еще до того как были даны разрешения на ветку реестра с ключами.
|
|
|
|
Форум КриптоПро
»
Устаревшие продукты
»
КриптоПро CSP 3.6
»
Настройка SSL шифрования в Microsoft TMG 2010
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close