Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Сертифкат для IIS: Ошибка КриптоПро TLS: Набор ключей не существует
Статус: Участник
Группы: Участники
Зарегистрирован: 07.09.2009(UTC) Сообщений: 18 Откуда: ХМ
|
Добрый день, коллеги! Выпускаю серт для IIS (для обеспечения работы сервиса росреестра - там необходимы некоторые дополнительные OIDы). С выпуском сертификата никаких проблем. С установкой на целевой машине, казалось бы, проблем тоже нет (о том, как я его ставил - ниже). Проблемы с использованием: никакие страницы не открываются (через https), а в журналах событий "Приложения", на каждую попытку просмотреть любую страницу появляется ошибка: Код:КриптоПро TLS. Ошибка 0х80090016 при обращении к CSP: Набор ключей не существует
При этом стандартный серт. web ЦР работает как надо. Были предположения что ставил серт. неверно, но уже фантазии нет. ЭП с новым сертификатом была изготовлена на флешку, после чего была перенесена на ЦР (он же ЦС) с целью копирования в Реестр. Копия контейнера с флешки была создана стандартными средствами: КриптоПро CSP -> Сервис -> Скопировать (скопировал контейнер с флешки в Реестр для "компьютера" - не для "пользователя"). После этого пытался по всякому установить сертификат в "Личные" компьютера: 1) КриптоПро CSP - Сервис - Просмотреть сертификаты в контейнере - для "Компьютера" - ... - Установить 2) КриптоПро CSP - Сервис - Установить личный сертификат - (связывал сертификат с контейнером "компьютера") В обоих случаях экспериментировал с паролем на ЗК (изначально пароля не ставил, но после очередного фейла делал "Изменить пароль"). Кроме того: - делал разрешения на ветку реестра для Network Service (полный доступ) - HKEY_LOCAL_MACHINE\SOFTWARE\Crypto Pro\Settings\Keys\{мой контейнер}. Да и вообще на всю ветку Settings. - удалил все лишние сертификаты из "Личных" компьютера, включая рабочий серт. для web ЦР - не помогло (кстати, потом установил его заново, как описал выше в п.1 - он заработал без проблем) Ну и конечно пробывал перезагружаться, делать iisreset и все в самых различных комбинациях с тем что описано выше, но ошибка не исчезает и ничего не работает! Подскажите пожалуйста еще вариантов Буду признателен за любую подсказку. Чуть не забыл: Windows 2003 R2 УЦ 1.5.1072 КриптоПро CSP 3.6 КС2
|
|
|
|
Статус: Участник
Группы: Участники
Зарегистрирован: 07.09.2009(UTC) Сообщений: 18 Откуда: ХМ
|
Проблема решена!
В шаблоне выпускаемого сертификата не был выбран "Обмен" (стояла "Подпись"). После перевыпуска все заработало. Спасибо за помощь ТП КриптоПро :)
|
|
|
|
Форум КриптоПро
»
КриптоПро УЦ
»
КриптоПро УЦ 1.5
»
Сертифкат для IIS: Ошибка КриптоПро TLS: Набор ключей не существует
Быстрый переход
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.
Important Information:
The Форум КриптоПро uses cookies. By continuing to browse this site, you are agreeing to our use of cookies.
More Details
Close