Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

4 Страницы«<234
Опции
К последнему сообщению К первому непрочитанному
Offline avm  
#31 Оставлено : 23 октября 2012 г. 17:40:55(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Похоже, определил источник проблемы, но исправить ситуацию не удаётся: на той виртуалке, где всё работает, СОС лежит "Сертификаты - текущий пользователь/Промежуточные центры сертификации/Локальный компьютер/Списки отозванных сертификатов/", а на проблемных виртуалках это "Сертификаты - текущий пользователь/Промежуточные центры сертификации/Реестр/Списки отозванных сертификатов/". При "ручной" установке СОС, даже установив чек-бокс "Показать физические хранилища" отсутствует возможность выбрать "Локальный компьютер"...
Верно ли я определил причину проблем и есть ли возможность размещения СОС в ветку "Локальный компьютер"?
Offline primkulov  
#32 Оставлено : 25 октября 2012 г. 11:56:51(UTC)
primkulov

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.09.2008(UTC)
Сообщений: 4
Откуда: Kemerovo

если все дело в сертификатах и СОС, то действуем по схеме:
для всего что запускается в режиме службы :
- СОС устанавливаются в хранилище "Локальный компьютер\Промежуточные центры сертификации"
- Сертификаты служб устанавливаются в хранилище "Локальный компьютер\Личные"
- Корневые сертификаты устанавливаются в хранилище "Локальный компьютер\Доверенные корневые центры сертификации"
- Сертификаты УЦ второго и далее уровней (при многоуровневом подчинении) устанавливаются в хранилище "Локальный компьютер\Промежуточные центры сертификации"
для пользовательских приложений - схема та же, что и для служб, но хранилище "Текущий пользователь\..."
если на компьютере используется многопользовательский режим лучше всего Корневые, СОС и Сертификаты УЦ второго и далее уровней устанавливать в хранилище "Локальный компьютер". в этом случае они будут доступны всем пользователям данного компьютера.

как то так...)))

PS: для установки всего этого добра порекомендую использовать mmc, предварительно добавив оснастки "Сертификаты - Локальный компьютер" и "Сертификаты - Текущий пользователь"

Отредактировано пользователем 25 октября 2012 г. 12:02:52(UTC)  | Причина: Не указана

Offline avm  
#33 Оставлено : 25 октября 2012 г. 16:04:15(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
primkulov написал:
если все дело в сертификатах и СОС, то действуем по схеме:
....

Спасибо, да сопутствует к Вашей радости успех хоккейному "Кузбассу" и ФК "Кузбасс"! Applause

Однако вот какое дело - на ЦС СОС уже "сидит" в промежуточных центрах локального компьютера, а вот на ЦР - только у текущего пользователя, причём дважды - в Доверенных корневых и в Промежуточных. Для Локального компьютера в Промежуточных только список отзыва Верисигна, а как туда свой добавить - Think ...
Если устанавливаю СОС вручную, то даже если ставлю галку на "Показать физические хранилища" Локальный компьютер всё равно не появляется в возможности выбора...
Так, с этим, похоже разобрался - банальное Copy/Paste в ММС... СОС в Промежуточные Локального компьютера, похоже, вставил, но исходной проблемы - невозможности доступа SQL Management Studio к БД ЦР это не решило...
Brick wall Brick wall Brick wall
Offline primkulov  
#34 Оставлено : 26 октября 2012 г. 11:45:16(UTC)
primkulov

Статус: Новичок

Группы: Участники
Зарегистрирован: 18.09.2008(UTC)
Сообщений: 4
Откуда: Kemerovo

еще раз озвучьте версию SQL сервера, под какой учеткой запускается, какая операционка на компьютере, под каким пользователем пытаетесь подключиться к серверу и какой метод авторизации используете.

пысы: уже писал - для установки всего этого добра порекомендую использовать mmc, предварительно добавив оснастки "Сертификаты - Локальный компьютер" и "Сертификаты - Текущий пользователь". выбираем на ветку "Промежуточные центры сертификации", жмем правую кнопку, выбираем "Все задачи\Импорт", выбираем файл crl, во всех остальных окнах мастера жмем кнопку "далее". профит.
Offline avm  
#35 Оставлено : 29 октября 2012 г. 16:15:47(UTC)
avm

Статус: Активный участник

Группы: Участники
Зарегистрирован: 18.08.2012(UTC)
Сообщений: 195

Сказал(а) «Спасибо»: 43 раз
Поблагодарили: 4 раз в 4 постах
Brick wall
Краткое изложение "предыдущих серий" - на нескольких виртуальных стендах на 2008 сервере (х86 и х64, R2 и "просто 2008") под VMware на ЦР MS SQL Management Studio Express не может получить доступ к БД ЦР. Вместе с тем, на одном стенде под Hyper-V всё заработало после установке на ЦР СОС с ЦС. На "ВМВарных" стендах СОС стоят, но доступа нет. В пятницу, по дороге домой такая мысль посетила - на хайперном стенде, кажется, CSP устанавливал с серверными лицензиями, тогда как на ВМваре - без лицензий. Может ли это послужить причиной вышеописанной проблемы? Во всём остальном на стенде различий быть не должно.
У нас ремонт в офисе, пока не могу добраться до стенда с Хайпером, проверить, но возможно ли в принципе влияние наличия и типа лицензии на CSP на работу SQL Management Studio, если на сервере установлен "криптопрошный" сертификат аутентификации сервера?
Think
Offline winni-pyx  
#36 Оставлено : 5 декабря 2012 г. 18:00:18(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
уже общаюсь по данному вопросу через личку с Femi, но может тут кто подскажет.......
Обновил SQL 2000 на SQL 2005. В результате в свойствах ЦР не отображается новый сервер SQL. Как его туда добавить???

UserPostedImage
UserPostedImage
Offline Laroux  
#37 Оставлено : 5 декабря 2012 г. 18:30:17(UTC)
Laroux

Статус: Активный участник

Группы: Участники
Зарегистрирован: 14.07.2008(UTC)
Сообщений: 1,287
Мужчина
Российская Федерация
Откуда: Краснодар

Сказал «Спасибо»: 81 раз
Поблагодарили: 72 раз в 60 постах
Что-то как-то все так сложно, что просто ппц.. Я когда переходил с 1.4 на 1.5 R2 - действовал тупо по инструкции "КриптоПро УЦ Руководство по переходу на версию 1.5.pdf" из состава дистрибутива ПАК КриптоПро УЦ 1.5 R2.

Вообще 0 проблем было. Я даже был ПРИЯТНО удивлен...
Offline winni-pyx  
#38 Оставлено : 6 декабря 2012 г. 15:07:41(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
наконец то перешел на SQL 2005. ЦР вроде даже увидел базу переведенную, но появилась новая ошибка:

UserPostedImage
Offline winni-pyx  
#39 Оставлено : 6 декабря 2012 г. 15:34:47(UTC)
winni-pyx

Статус: Активный участник

Группы: Участники
Зарегистрирован: 31.03.2009(UTC)
Сообщений: 105
Мужчина
Откуда: Пермь

Сказал «Спасибо»: 6 раз
Поблагодарили: 1 раз в 1 постах
Кажется доперло. Сборки ЦР разные стоят на тестовой и основной машинах.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
4 Страницы«<234
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.