Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

2 Страницы<12
Опции
К последнему сообщению К первому непрочитанному
Offline nan  
#11 Оставлено : 19 марта 2013 г. 14:27:41(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Kirill Sobolev
Цитата:
Удалять запомненные пароли пробовали?

Да сделал это и для компьютера и для пользователя. комп перегрузил после этого. ошибка на ЦС не поменялась.
Offline Kirill Sobolev  
#12 Оставлено : 19 марта 2013 г. 15:02:54(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Нужно переустановить сертификат ЦС, скорее всего там в ссылке имя провайдера "... КС1", а у Вас теперь КС2.
Техническую поддержку оказываем тут
Наша база знаний
Offline nan  
#13 Оставлено : 19 марта 2013 г. 16:00:52(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Поясните как это сделать.
Через Центр Сертификации-All tasks- есть возможность обновить сертификат ЦС , при нажатии выдается запрос на создание новой пары ключей ,после подтверждения, выдается ошибка "ошибка при создании нового контейнера ключа "хххххх" Убедитесь в том что CSP правильно установлен или выберите другого CSP. Набор ключей не определен 0х80090019 (-2146893799)".
Offline Kirill Sobolev  
#14 Оставлено : 19 марта 2013 г. 16:26:20(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
Поясните как это сделать.

Femi написал:
КриптоПро CSP-сервис-установить личный сертификат-в первом обзоре файл сертификата цс-перед вторым обзором указать хранилище компьютера-затем контейнер выбрать- и указать хранилище Личное для сертификата

Также нужно будет переустановить остальные служебные сертификаты (веб-сервера, ЦР).

Цитата:
Через Центр Сертификации-All tasks- есть возможность обновить сертификат ЦС , при нажатии выдается запрос на создание новой пары ключей ,после подтверждения, выдается ошибка "ошибка при создании нового контейнера ключа "хххххх" Убедитесь в том что CSP правильно установлен или выберите другого CSP. Набор ключей не определен 0х80090019 (-2146893799)".

Сейчас обновлять сертификаты не надо.
Чтобы обновление работало в будущем надо
в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\DEV CA\CSP в Provider значение ".. КС1" исправить на ".. KC2".

Отредактировано пользователем 19 марта 2013 г. 16:32:07(UTC)  | Причина: Не указана

Техническую поддержку оказываем тут
Наша база знаний
Offline nan  
#15 Оставлено : 20 марта 2013 г. 8:53:52(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Kirill Sobolev
Цитата:
Чтобы обновление работало в будущем надо
в HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CertSvc\Configuration\DEV CA\CSP в Provider значение ".. КС1" исправить на ".. KC2".

После изменений в реестре ЦС заработал. Спасибо.
Цитата:
Также нужно будет переустановить остальные служебные сертификаты (веб-сервера, ЦР).

На компе центра сертификации перевыпустил сертификат веб сервера, поменял в IIS. Все норм. https://host/ca/ca.asp открывается.
На компе центра регистрации же при попытке сделать запрос сертификата веб сервера или клиентского возникает ошибка на окне где выбираются параметры сертификата. Во первых по умолчанию в поле CSP стоит Aktiv rutoken csp, меняю его на Cryptopro gost r 34.10-2001 cryptographic service provider(с этим разобрался: в реестре также в Wizards прописано КС1 поменял на КС2, теперь по умолчанию выпадает правильно), нажимаю далее и появляется ошибка
error: создание запроса
source: RaWebReg
Number: 0x80090020(-2146893792)
description: Method '~' of object '~' failed

Отредактировано пользователем 20 марта 2013 г. 9:07:18(UTC)  | Причина: Не указана

Offline Kirill Sobolev  
#16 Оставлено : 20 марта 2013 г. 11:23:24(UTC)
Кирилл Соболев

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 25.12.2007(UTC)
Сообщений: 1,732
Мужчина
Откуда: КРИПТО-ПРО

Поблагодарили: 177 раз в 168 постах
Цитата:
нажимаю далее и появляется ошибка
error: создание запроса
source: RaWebReg
Number: 0x80090020(-2146893792)
description: Method '~' of object '~' failed

какие ДСЧ установлены?
Техническую поддержку оказываем тут
Наша база знаний
Offline nan  
#17 Оставлено : 20 марта 2013 г. 14:32:01(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Kirill Sobolev
Цитата:
какие ДСЧ установлены?

да после установки КС2 пропали ДСЧ. установил. Сертификаты перевыпустил. ЦС и ЦР увидели друг друга. Спасибо БОЛЬШОЕ.

Арм Администратора ЦР сразу заработал.
Offline nan  
#18 Оставлено : 5 апреля 2013 г. 9:56:51(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Продолжу в этой теме, чтобы не плодить новую.
Появилась новая проблема с ЦС теперь при запуске ЦС и попытке открыть любую из четырех папок (отозванные сертификаты, выданные сертификаты, запросы в ожидании, неудачные запросы) в правом окне выводится ошибка "Отказано в доступе. 0х80070005 (WIN32: 5)"
В Event viewer пишется
Тип события: Ошибка
Источник события: DCOM
Категория события: Отсутствует
Код события: 10016
Дата: 04.04.2013
Время: 18:08:35
Пользователь: CRPT-1\администратор
Компьютер: CRPT-1
Описание:
Настройки разрешений зависящие от конкретного приложения не предоставляют разрешение
Локально Запуск для приложения сервера COM Server с CLSID
{D99E6E73-FC88-11D0-B498-00A0C90312F3}
пользователю CRPT-1\администратор SID (S-1-5-21-1753120817-679631723-3609651591-1011).
Это разрешение можно изменить с помощью средства администрирования Component Services.


Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.
com/fwlink/events.asp".

в реестре нахожу по данному CLSID D99E6E73-FC88-11D0-B498-00A0C90312F3 компонент, называется он CertSrv.Admin
захожу в Component Services и не нахожу данный компонент чтобы ему назначить права.
Подскажите где можно назначить права на управление центром сертификации? спасибо.
p.s. напишу на всякий случай... с сервером после вышеописанных действий в этом посте больше ничего не делалось.
во время предыдущих настроек, также описанных в этом посте, центр сертификации управлялся нормально.

p.p.s. Нашел по коду приложения название DCOM компонента - оказался CertSrv Request
В его свойствах "права доступа" и "разрешения на настройку" добавляю своего администратора машины, но результата это не дает, даже после перезагрузки системы, возможности управлять центром сертификации нет. Если добавить пользователя в "права на запуск и активацию" то при запуске оснастки CA она очень долго стартует, в логах ОС пишет "Регистрация сервера {D99E6E73-FC88-11D0-B498-00A0C90312F3} DCOM не прошла за отведенное время ожидания". Хотя через какое то время запускается, но также с отсутствием прав.

Отредактировано пользователем 5 апреля 2013 г. 11:09:58(UTC)  | Причина: Не указана

Offline nan  
#19 Оставлено : 8 апреля 2013 г. 13:32:28(UTC)
nan

Статус: Участник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 24
Российская Федерация
Откуда: СПб

Проблему решил.
Восстановил из образа систему с КриптоПро КС1. Установил и настроил КриптоПро КС2, перевыпустил сертификаты - заработало.
Но причины по которой пропали права доступа к центру сертификации так и не понял.
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
2 Страницы<12
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.