Статус: Новичок
Группы: Участники
Зарегистрирован: 03.05.2008(UTC) Сообщений: 8 Откуда: Архангельск
|
Добрый день! Возникла такая проблема, пытаемся отозвать сертификат, запрос на отзыв - принят , но не обрабатывается, выдает :
Ошибка номер: -2147024809 Источник: Server Описание: Server:XML Parser failed at linenumber 2, lineposition 62, reason is: Semicolon expected. HRESULT=0x80004005: Неопознанная ошибка - Client:Loading the request into SoapReader failed. HRESULT=0x80070057: Параметр задан неверно. - Client:Unspecified client error. HRESULT=0x80070057: Параметр задан неверно.
соединение тестировали, все нормально.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
Во время отзыва в EvenLog что-нибудь пишется на АМРе на RA или CA? Другие действия с сертификатами проходят нормально? Отзываемый сертификат на СА в список отозванных попадает?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.05.2008(UTC) Сообщений: 66 Откуда: Санкт-Петербург
|
При попытке отозвать сертификат выдается ошибка: "Ошибка номер: -2147467259 Источник: Request.RevokeCertificate Описание: Отзываемый сертификат уже отозван."
Сертификат попадает в CRL, но отображается в АРМ как действующий. В журнале сервера запись аналогичная: "The VB Application identified by the event source logged this Application Registration: Thread ID: 440 ,Logged: Ошибка в методе RevokeRequest.AcceptRequest: (0x80004005) Отзываемый сертификат уже отозван."
Ранее все сертификаты отзывались корректно, в методе RevokeRequest.AcceptRequest дано разрешение на отзыв администраторам.
В чем может быть проблема?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
А на ЦС->Отозванные сертификаты сертификат появляется? Переоткрытие окна АРМ администратора помогает? Какая версия УЦ(Свойства->Лицензия)?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.05.2008(UTC) Сообщений: 66 Откуда: Санкт-Петербург
|
На ЦС-отозванные сертификаты сертификат не появляется. Появляется только в CRL. Переоткрытие и перезагрузка рабочей станции администратора и серверов УЦ не помогает. ОС на серверах WIN2003, ОС на АРМ администратора WIN XP, версия УЦ 1.04.0684.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
Еще уточнение - такой отзыв (в CRL есть на ЦС-co нет) происходит для любого сертификата? По какому признаку в CRL определяете, что именно этот сертификат отозван? В этом CRL Общее->Идентификатор ключа соответсвует Идентификатору ключа субъкта у Корневого сертификата.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.05.2008(UTC) Сообщений: 66 Откуда: Санкт-Петербург
|
Признак - серийный номер сертификата и дата отзыва. Например, за 18.07.08 в CRL 8 отозванных сертификатов, а на УЦ - 3. 3 номера из УЦ и CRL совпадают, остальные не отзываются (ошибка, что сертификат уже отозван) и значок действующего сертификата.
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
А какая причина отзыва "проблемных сертификатов" (CRL->Список)?
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.05.2008(UTC) Сообщений: 66 Откуда: Санкт-Петербург
|
Причина та, которую указываем при отзыве: "Прекращение действия (5)" или "Сертификат заменен (4)".
|
|
|
|
Статус: Активный участник
Группы: Участники
Зарегистрирован: 23.04.2008(UTC) Сообщений: 519 Откуда: Крипто-Про
|
Может быть при просмотре отозванных на ЦС вы используете фильтр(Отозванные сертификаты -> Вид -> Фильтр)? Вы можете просмотреть статус сертификата прямо из базы ЦС (например, используя SQL Manager)? Отредактировано пользователем 22 июля 2008 г. 19:58:44(UTC)
| Причина: Не указана
|
|
|
|
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close