Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline SpJam  
#1 Оставлено : 13 сентября 2012 г. 13:29:29(UTC)
SpJam

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.09.2012(UTC)
Сообщений: 3

Приветствую.

После установки на комп КриптоПро 3.6 Р2 не могу получить от корпоративного выдающего центра сертификаты.
Ошибки:
ASN1 unexpected and of data. 0x80093102 (ASN: 258)
ASN1 corrupted data. 0x80093103 (ASN: 259)

При экспорте запроса и импорте на ЦА, вылетает ошибка об отсутствие DNS имени для сертика компа. Для пользователя не смотрел.
Ошибка системная. Сначало получил ее на компе бухгалтера, потом на своем ноуте на который пришлось ставить КриптоПро.
До этого все сертификаты получал нормльно, как вручную, так автовыдачей через политику.

Сделал дамп команды certutil -asn file.req вроде днс имя вижу. не совсем владею структурой req файла, но в поле Клиент Информайшен вижу и ДНС имя и имя кто делал запрос сертика.
Если в ручную то мой логин, если автоматов то имя компа.

В общем прошу помочь решить проблему!
Offline SpJam  
#2 Оставлено : 13 сентября 2012 г. 19:26:45(UTC)
SpJam

Статус: Новичок

Группы: Участники
Зарегистрирован: 13.09.2012(UTC)
Сообщений: 3

всем спасибо.
проблему решил. оказалось проще! блин.
CryptoAPI/6.1 делает запрос ревок листа через веб прокси запрос. В свою очередь этот анонимный запрос прокся на ISA/TMG рубит, т.к. там желают знать кто стучиться в дверь ко мне :)
пришлось делать для сайтов где лежат CRL отдельное правило и все заработало.

одно не понять, почему в логи лезла ошибка парсинга ASN.1 когда делал ручной запрос сертификата через оснастку?!
А вот автоенрол честно говорил об невозможности проверить ревок лист.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.