Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline Mitiy  
#11 Оставлено : 22 июля 2008 г. 20:23:21(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Виноват, предоставил не правильную информацию.
Итак, сертификат:
- на ЦС находится в отозванных
- в CRL присутствует
- в АРМ администратора показывается как действующий.
Проверил на нескольких сертификатах - ситуация одинаковая.
Через SQL могу посмотреть, если укажите где смотреть.
Offline Mitiy  
#12 Оставлено : 22 июля 2008 г. 20:24:21(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

При необходимости готов выложить или прислать снимки экранов.
Offline Писинин Алексей  
#13 Оставлено : 22 июля 2008 г. 21:30:45(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО &quot;Крипто-Про&quot;

В Enterprise Manager откройте базу crypto_pro_ra_db.
Далее Views -> UserCertificate -> OpenView -> Return all rows. В поле DisplayName найдите имя пользователя. По полям CertificateID и SerialNumber найдите нужный сертификат и посмотрите значение поля StateID.
Offline Mitiy  
#14 Оставлено : 22 июля 2008 г. 21:58:51(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Не понял, в какой таблице смотреть?
Offline Mitiy  
#15 Оставлено : 23 июля 2008 г. 21:36:49(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Понял, БД на RA.
Поле StateID проблемных сертификатов - "1".
Вручную их можно изменить на "2"?
Offline Писинин Алексей  
#16 Оставлено : 23 июля 2008 г. 22:27:40(UTC)
Писинин Алексей

Статус: Активный участник

Группы: Участники
Зарегистрирован: 29.12.2007(UTC)
Сообщений: 348
Мужчина
Откуда: ООО &quot;Крипто-Про&quot;

Да, можно.
Offline Mitiy  
#17 Оставлено : 30 июля 2008 г. 14:26:48(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Как исправить старые ошибки понял.
Но как избежать их в будущем?
Пример: имеем действующий сертификат, пытаемся его отозвать, при этом выдается ошибка, в журнале АРМ администратора запись Тип: запрос на отзыв сертификата не одобрен. Комментарий: Application uses a value of the wrong type for the current operation. (0xD5D). Значок сертификата не изменяется на отозванный. При повторной попытке отозвать выдается ошибка Тип: запрос на отзыв сертификата не одобрен. Комментарий:Отзываемый сертификат уже отозван. (0x80004005). В отозванных сертификатах сертификат появился, но в АРМ по прежднему отображается как действующий.
Offline Василий Дементьев  
#18 Оставлено : 30 июля 2008 г. 15:53:24(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
Скорее всего, вся проблема в том, что у Вас старая версия ПО "КриптоПро ЦС".

Или повреждена БД crypto_pro_ca_db (на сервере ЦС).

При отзыве не находится запись о сертификате в этой БД и в результате информация не передаётся на ЦР, хотя в crl сертификат попадает.

Соответственно рекомендация - переустановить "КриптоПро ЦС" с удалением (или очисткой этой БД).
После установки новой версии БД crypto_pro_ca_db автоматически заполнится из БД MS CA.
Offline Mitiy  
#19 Оставлено : 30 июля 2008 г. 18:47:28(UTC)
Mitiy

Статус: Активный участник

Группы: Участники
Зарегистрирован: 23.05.2008(UTC)
Сообщений: 66
Откуда: Санкт-Петербург

Спасибо за совет.
Сложно, но попробуем так сделать.
Offline Василий Дементьев  
#20 Оставлено : 30 июля 2008 г. 21:58:06(UTC)
Василий Дементьев

Статус: Администратор

Группы: Администраторы, Участники
Зарегистрирован: 28.12.2007(UTC)
Сообщений: 350
Откуда: ООО &amp;amp;quot;КРИПТО-ПРО&amp;amp;quot;

Поблагодарили: 6 раз в 5 постах
А какая сейчас у Вас сборка компонент УЦ на ЦС и ЦР?
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.