Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline b0b-jack  
#1 Оставлено : 14 января 2013 г. 9:35:38(UTC)
b0b-jack

Статус: Участник

Группы: Участники
Зарегистрирован: 16.02.2011(UTC)
Сообщений: 25
Откуда: Moscow

Доброго дня!!
Прошу помощи в такой проблеме:
На ЦР создано задание по переносу СОС со старого ЦР на новый
источник http://server-name/ra/cdp
По этому адресу СОС доступен для скачивания, проверял через IE.

приемник C:\ProgramData\Crypto Pro\RA\Inetpub\1\RA\CDP\
Папка доступна для записи.
Также проверил правильность выбора Списка ключей для проверки СОС

Задание выполняется с такими ошибками
Цитата:

The VB Application identified by the event source logged this Application RaConfig: Thread ID: 1492 ,Logged: Ошибка выполнения задачи переноса СОС.
Код ошибки: 80040201 (-2147220991)
Истчочник: {JOBTCRLLib}JobTCRLLibCommon.Execute
Возникла непредвиденная ошибка.
Оригинальное сообщение: Параметр задан неверно.

Задача: Перенос СОС старого ЦС
Действие: Результат проверки цепочки для сертификата ЦС
СОС: http://server-name/ra/cdp/588d668d47e82b1a9b8c529c31115d5c64be183e.crl


Цитата:

The VB Application identified by the event source logged this Application RaConfig: Thread ID: 1492 ,Logged: Ошибка выполнения запланированной задачи.
Код ошибки: 0x80040006 (-2147221498)
Источник: {JOBSBATCHLAUNCHLib}Launcher.ProcessBatch
Сообщение: Задание завершилось с ошибкой.
Оригинальный номер ошибки: 0x80040214 (-2147220972)
Оригинальное сообщение: Не удалось перенести как минимум один СОС
Подробности ошибки - в журнале


Помогите, пожалуйста, разобраться в чем проблема!
Offline b0b-jack  
#2 Оставлено : 14 января 2013 г. 10:40:49(UTC)
b0b-jack

Статус: Участник

Группы: Участники
Зарегистрирован: 16.02.2011(UTC)
Сообщений: 25
Откуда: Moscow

Всё заработало!Решение такое:

Необходимо чтобы в хранилище сертификатов "Доверенные корневые ЦС" и "Промежуточные ЦС" (соответственно если таковые имеются) находились эти самые сертификаты и списки отзыва, причем как для Текущего пользователя, так и для Локального компьютера.
Offline gideonspilet  
#3 Оставлено : 14 февраля 2013 г. 23:19:38(UTC)
gideonspilet

Статус: Новичок

Группы: Участники
Зарегистрирован: 14.02.2013(UTC)
Сообщений: 1
Российская Федерация
Откуда: Moscow

Здравствуйте, та же ошибка, только на ЦС - при выполнении задачи переноса СОС из папки в папку. Сертификаты и СОС на своих местах в хранилище присутствуют. Также по https://ca_address/ca/ca.asp пишет среди всего прочего ошибку "параметр задан неверно". Может кто подскажет, с чем может быть связано?

При тестировании соединения ЦР с ЦС - выдаёт ошибку 1527
Offline Volk358  
#4 Оставлено : 20 марта 2013 г. 9:39:30(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
товарищи разработчики - в чем может крыться ошибка, вроде все по инструкции:


Если не сложно просмотрите мой порядок действий - если не прав поправьте

1. Устанавливаю регламентные задания на комп win7
2. Создаю папку COC в корне для загружаемых СОС
2. Создаю в них задачу с параметрами
папка источник -C:\COC1 (допустим как я в нее достану актуальные СОС - например из менеджера закачек)
C:\123 - папка приемник
далее список ключей - добавляю корневой УЦ Такском (на нем тренируюсь)

сохранить - выполнить - не переносит - посмотрел сообщение выше и установил корневой Такскома - вообще везде и в локальный и в реестр и в промежуточные и в доверительные


все равно не срабатывает.

Может где чего упустил?

Ошибка:

_________________
The VB Application identified by the event source logged this Application steditor: Thread ID: 5124 ,Logged: Ошибка выполнения запланированной задачи.
Код ошибки: 0x80040006 (-2147221498)
Источник: {JOBSBATCHLAUNCHLib}Launcher.ProcessBatch
Сообщение: Задание завершилось с ошибкой.
Оригинальный номер ошибки: 0x80040214 (-2147220972)
Оригинальное сообщение: Не удалось перенести как минимум один СОС
Подробности ошибки - в журнале
Offline Ivanov-aa  
#5 Оставлено : 20 марта 2013 г. 10:00:15(UTC)
Ivanov-aa

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 01.08.2011(UTC)
Сообщений: 674
Откуда: Москва

Сказал(а) «Спасибо»: 9 раз
Поблагодарили: 38 раз в 36 постах
читайте документацию
КриптоПро УЦ ЦР Руководство по эксплуатации -> Настройка заданий публикации СОС
Offline Volk358  
#6 Оставлено : 20 марта 2013 г. 11:18:05(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
вуууххх... - вроде вник начало получаться. Спасибо за то что указали где искать


Остался небольшой вопрос

даже 2

1. Папка источник: - можно ли туда указать http://crl.taxcom.ru/crl_trade_taxcom.crl - как имя точки распределения отзыва

я указываю - а регламентные задания почему то начинают по этому адресу искать http://crl.taxcom.ru/crl...0a001e5119f5f0c47b11.crl

откуда он вообще это номер берет - 3983e631454e38289e5b0a001e5119f5f0c47b11

Проводил эксперимент - назначил папку источник - локальную папку - загрузил в нее crl_trade_taxcom.crl - регламентные залания не берут этот файл - а ссылаются на то что файл не найден (ищет файл 3983e631454e38289e5b0a001e5119f5f0c47b11.crl) - переименовываешь файл в 3983e631454e38289e5b0a001e5119f5f0c47b11.crl - все срабатывает.

Offline Kirill Sobolev  
#7 Оставлено : 20 марта 2013 г. 11:20:09(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,733
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
откуда он вообще это номер берет - 3983e631454e38289e5b0a001e5119f5f0c47b11

из сертификата ЦС, это идентификатор ключа.
Техническую поддержку оказываем тут
Наша база знаний
Offline Volk358  
#8 Оставлено : 20 марта 2013 г. 11:21:42(UTC)
Volk358

Статус: Активный участник

Группы: Участники
Зарегистрирован: 24.12.2011(UTC)
Сообщений: 65

Сказал(а) «Спасибо»: 3 раз
нашел - это он идентификатор ключа берет из корневого сертификата - Идентификатор ключа=39 83 e6 31 45 4e 38 28 9e 5b 0a 00 1e 51 19 f5 f0 c4 7b 11

тогда все таки остается вопрос

Могут регламентные задания всзять crl из источника http://crl.taxcom.ru/crl_trade_taxcom.crl - или надо вручную его притащить оттуда и переименовать 3983e631454e38289e5b0a001e5119f5f0c47b11.crl - и тогда он его возьмет и установит.
Offline Bam449  
#9 Оставлено : 21 марта 2013 г. 11:42:42(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Вручную "притащить" и переименовать, т.е. Заданием переносим на ЦР, а дальше по http забираем куда угодно.




Вопрос по СОС задам в этой теме, чтобы не плодить.
На ЦС сертификации создается файл имя_файла.crl, он же переносится заданием на ЦР имя_файла.crl. Если имя файла на ЦС поменять и оставить в той же папке, то этот файл не перенесется. Каким образом можно перенести уже переименованный файл на ЦР?

Отредактировано пользователем 21 марта 2013 г. 14:13:11(UTC)  | Причина: Не указана

Offline Bam449  
#10 Оставлено : 22 марта 2013 г. 10:01:19(UTC)
Bam449

Статус: Активный участник

Группы: Участники
Зарегистрирован: 03.12.2012(UTC)
Сообщений: 89
Откуда: Владимир

Сказал(а) «Спасибо»: 13 раз
Поблагодарили: 7 раз в 4 постах
Автор: Bam449 Перейти к цитате



Вопрос по СОС задам в этой теме, чтобы не плодить.
На ЦС сертификации создается файл имя_файла.crl, он же переносится заданием на ЦР имя_файла.crl. Если имя файла на ЦС поменять и оставить в той же папке, то этот файл не перенесется. Каким образом можно перенести уже переименованный файл на ЦР?



Никто не знает как это сделать средствами УЦ? Или на ЦР устанавливать Wget для Windows?



Спасибо Сам разобрался. Использовал PowerShell, который в windows Server 2008 в комплекте уже.

Отредактировано пользователем 22 марта 2013 г. 15:05:18(UTC)  | Причина: Не указана

RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest (2)
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.